Компания за дигитално здравеопазване разследва мащабен пробив
Американската компания iRhythm Holdings, специализирана в решения за сърдечен мониторинг и анализ на медицински данни, разкри инцидент с киберсигурността, при който нападатели са получили достъп до чувствителна пациентска информация. Според официално уведомление до американските регулатори, атаката е засегнала данни, съхранявани в бизнес приложения, хоствани от външни доставчици.
iRhythm е сред утвърдените компании в сектора на дигиталното здравеопазване, като нейните системи са анализирали над 2 милиарда часа сърдечни данни от повече от 12 милиона пациенти.
Изнудване след кражба на информация
На 9 юни 2026 г. компанията е получила съобщение от заплахов актьор, който твърди, че е откраднал чувствителна информация, включително защитени здравни данни на пациенти, лична информация и вътрешни корпоративни данни. Нападателите са поискали откуп срещу обещание да не публикуват информацията публично.
След започнало разследване iRhythm е потвърдила, че действително е извършено извличане на данни от компрометираните приложения. На 10 юни ръководството е определило инцидента като съществен поради потенциалния мащаб на засегнатата информация.
Социалното инженерство остава сериозна заплаха
Особено тревожен е фактът, че първоначалният достъп е бил осъществен чрез техники за социално инженерство. Това отново показва, че човешкият фактор продължава да бъде една от най-уязвимите точки в защитата на организациите, независимо от нивото на използваните технологии.
От компанията подчертават, че няма данни за компрометиране на медицинските устройства, клиничните системи, производствените процеси или финансовата отчетност. Освен това iRhythm заявява, че не съхранява платежни карти или банкови данни на пациентите.
Нарастващ натиск върху здравния сектор
Инцидентът е поредно доказателство, че здравеопазването остава една от най-атрактивните цели за киберпрестъпните групи. Медицинските данни имат висока стойност на нелегалните пазари, а евентуалното им публикуване може да доведе до сериозни репутационни, регулаторни и финансови последствия.
Само дни по-рано и датският фармацевтичен гигант Ново Нордиск съобщи за пробив, при който са били откраднати данни от клинични изпитвания. Тези случаи показват, че секторът е изправен пред все по-агресивни кампании за кражба на чувствителна информация и последващо изнудване.









