McLaren Health Care потвърди, че над 743 000 пациенти са засегнати от пробив в сигурността, причинен от атака с рансъмуер през 2024 г. Разследването разкри, че извършителите са имали достъп до системите в продължение на повече от две седмици.
Американската здравна мрежа McLaren Health Care разкри, че е станала жертва на кибератака през юли 2024 г., при която са компрометирани данните на над 743 000 пациенти. Атаката е била извършена от групировката за рансъмуер INC, като организацията официално потвърди мащаба на инцидента едва след девет месеца разследване.
Какво се случи?
Здравният гигант с нестопанска цел, който генерира 6,6 милиарда долара годишен приход, управлява 14 болници с 2 624 легла в щата Мичиган и координира работата на над 28 000 служители на пълен работен ден. През юли 2024 г. организацията изпитала сериозно прекъсване на ИТ и телефонните си системи, което поставило под съмнение сигурността на данните за пациентите.
Макар първоначално McLaren да не разкри името на нападателите, публикувани бележки за откуп (ransom notes) от служител на болница в Bay City ясно сочат към групата INC, известна с мащабни атаки срещу здравни институции. Бележките били автоматично разпечатани от вътрешните принтери – класически трик на групировките за повишаване на натиска.

Бележка за откуп от McLaren
Източник: Томас Барц
Разследване и обхват на пробива
Разследването е приключило на 5 май 2025 г., а уведомления до засегнатите лица започнали да се изпращат през юни. Според официалното съобщение, достъпът на хакерите до вътрешните системи на McLaren и на свързания Онкологичен институт Karmanos е бил налице в периода между 17 юли и 3 август 2024 г.
„Нашата организация стана обект на кибератака, извършена от международна група за рансъмуер, която засегна компютърната мрежа на McLaren Health Care и Karmanos Cancer Institute“, се казва в уведомлението.
Документите, подадени от McLaren до американските регулатори, потвърждават, че изтекли са пълните имена на пациентите, но не съдържат пълна информация относно другите видове засегнати лични или медицински данни.
Повтарящ се сценарий
Това е втори сериозен пробив в сигурността, който McLaren претърпява за по-малко от две години. През юли 2023 г. организацията беше ударена от групата ALPHV/BlackCat, която изнесе медицинска и лична информация на 2,2 милиона души, включително социални осигурителни номера (SSN). Част от тази информация беше публикувана онлайн през октомври същата година като средство за изнудване.
Какво следва?
McLaren подчертава, че е започнала да уведомява засегнатите пациенти и ще предостави допълнителна информация при необходимост. Също така се работи съвместно с експерти по киберсигурност и правоохранителни органи, за да се ограничи въздействието и да се засили защитата на информационните системи в бъдеще.









