Изтичане на здравни данни в iRhythm

Компания за дигитално здравеопазване разследва мащабен пробив

Американската компания iRhythm Holdings, специализирана в решения за сърдечен мониторинг и анализ на медицински данни, разкри инцидент с киберсигурността, при който нападатели са получили достъп до чувствителна пациентска информация. Според официално уведомление до американските регулатори, атаката е засегнала данни, съхранявани в бизнес приложения, хоствани от външни доставчици.

iRhythm е сред утвърдените компании в сектора на дигиталното здравеопазване, като нейните системи са анализирали над 2 милиарда часа сърдечни данни от повече от 12 милиона пациенти.

Изнудване след кражба на информация

На 9 юни 2026 г. компанията е получила съобщение от заплахов актьор, който твърди, че е откраднал чувствителна информация, включително защитени здравни данни на пациенти, лична информация и вътрешни корпоративни данни. Нападателите са поискали откуп срещу обещание да не публикуват информацията публично.

След започнало разследване iRhythm е потвърдила, че действително е извършено извличане на данни от компрометираните приложения. На 10 юни ръководството е определило инцидента като съществен поради потенциалния мащаб на засегнатата информация.

Социалното инженерство остава сериозна заплаха

Особено тревожен е фактът, че първоначалният достъп е бил осъществен чрез техники за социално инженерство. Това отново показва, че човешкият фактор продължава да бъде една от най-уязвимите точки в защитата на организациите, независимо от нивото на използваните технологии.

От компанията подчертават, че няма данни за компрометиране на медицинските устройства, клиничните системи, производствените процеси или финансовата отчетност. Освен това iRhythm заявява, че не съхранява платежни карти или банкови данни на пациентите.

Нарастващ натиск върху здравния сектор

Инцидентът е поредно доказателство, че здравеопазването остава една от най-атрактивните цели за киберпрестъпните групи. Медицинските данни имат висока стойност на нелегалните пазари, а евентуалното им публикуване може да доведе до сериозни репутационни, регулаторни и финансови последствия.

Само дни по-рано и датският фармацевтичен гигант Ново Нордиск съобщи за пробив, при който са били откраднати данни от клинични изпитвания. Тези случаи показват, че секторът е изправен пред все по-агресивни кампании за кражба на чувствителна информация и последващо изнудване.

e-security.bg

Подобни

NIST търси решения за по-добро управление на OT в критичната инфраструктура
19.07.2026
NIST
Ransomware атаките срещу здравния сектор се засилват
13.07.2026
ai-healthcare-9106907_1280
Австралия предупреждава за мащабна кампания срещу WordPress, Joomla и други CMS платформи
13.07.2026
cybersecurity3
Progress призова клиентите на ShareFile незабавно да изключат своите Storage Zone Controllers
11.07.2026
progress-software-co-logo
Летните отпуски - предпочитаното време за кибератаки
10.07.2026
peggy_marco-sunset-5560658_640
Microsoft премахва OWA Light от Exchange Server
10.07.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy