Рансъмуерът срещу здравеопазването залага на обем вместо на мегаплащания

Секторът на здравеопазването остава под постоянен кибернатиск, но през 2025 г. се наблюдава съществена промяна в стратегията на рансъмуер групите. Вместо рекордно високи откупи, атакуващите все по-често избират по-ниски финансови искания, комбинирани с по-голям брой атаки и по-бързо изпълнение.

Това показва новият доклад Healthcare Ransomware Report 2025 на Comparitech, който анализира глобалните тенденции при атаките срещу здравни организации и компании.

Рязък спад в средните искания за откуп

През 2025 г. средният поискан откуп от здравни доставчици възлиза на около 615 000 долара, а при здравни бизнеси – приблизително 584 700 долара. Това представлява спад от 84% спрямо 2024 г., когато средната стойност достигаше 3,9 млн. долара.

Според Ребека Муди, ръководител „Изследване на данни“ в Comparitech, тази тенденция е ясен сигнал за промяна в тактиката на престъпните групи.

Ключов акцент:

  • По-ниски откупи

  • Повече атаки

  • По-голяма вероятност жертвите да платят

Рансъмуер като услуга (RaaS) и автоматизацията чрез ИИ инструменти позволяват на нападателите да мащабират дейността си и да компенсират по-ниските суми с по-висока честота на инциденти.

Над 16,5 милиона компрометирани здравни записа

Въпреки по-ниските финансови искания, щетите за пациентите и системите остават сериозни. През 2025 г. са компрометирани над 10 милиона пациентски записа при потвърдени атаки срещу здравни доставчици.

Допълнително, здравните бизнеси са претърпели 191 атаки, което е ръст от 25% спрямо предходната година. Макар само 40 от тях да са официално потвърдени, именно тези инциденти водят до изтичането на 6,5 милиона записа.

Това подчертава сериозния проблем с недостатъчното и забавено докладване на пробиви.

Най-активните рансъмуер групи

През 2025 г. здравният сектор е бил основна цел на няколко утвърдени рансъмуер фамилии, сред които:

  • Qilin

  • INC

  • SafePay

  • Sinobi

  • Medusa

Тези групи комбинират криптиране на данни с изнудване чрез заплахи за публично изтичане на чувствителна информация.

Франция – нова гореща точка за атаки срещу здравеопазването

Една от най-отчетливите промени в географското разпределение на атаките е Франция, където броят на инцидентите срещу здравни доставчици нараства със 150% – от 4 през 2024 г. до 10 през 2025 г.

Макар страната да не достига мащабите на САЩ, рязкото увеличение показва, че френското здравеопазване се възприема като високорискова, но доходоносна цел, особено поради критичния характер на медицинските услуги.

Показателен пример е случаят с EHPAD Résidence du Parc от декември 2025 г., при който е поискан откуп от 5 милиона долара, доказвайки, че високите искания не са напълно изчезнали.

САЩ остават основната мишена

С 292 атаки срещу здравни доставчици, САЩ продължават да бъдат най-атакуваната държава в света. Масовите пробиви при организации като Episource, DaVita и SimonMed Imaging показват как една-единствена атака може да засегне милиони пациенти.

Докладът напомня и за сериозния времеви лаг при оповестяване на инциденти – средно 3,7 месеца след самата атака, което допълнително затруднява реакцията и защитата.

Повече атаки, по-малко време за реакция

Тенденцията за по-ниски откупи не означава по-малка заплаха. Напротив – здравеопазването се сблъсква с по-интензивна, по-бърза и по-агресивна вълна от атаки, при които устойчивостта, ранното откриване и прозрачността стават решаващи.

Организациите, които разчитат единствено на традиционни защитни мерки, рискуват да изостанат в среда, в която киберпрестъпниците вече действат индустриално.

По материали от Интернет

Подобни

Два американски вестника съдят OpenAI и Microsoft заради обучението на ИИ
7.09.2026
stevepb-newspaper-1595773_640
Rhysida публикува 5,8 TB данни на Берлин
7.09.2026
analogicus-german-3504961_640
Pegasus е използван срещу сръбски активисти и политици
6.09.2026
spyware
След 20 години: властите унищожиха един от най-устойчивите ботнети в света
6.09.2026
europol
Пробив в Aesto Health засегна над 9,5 млн. души
2.09.2026
Healthcare_Olekcii_Mach_Alamy
Атака срещу Tectonic манипулира TONIC 100 пъти и позволи заем за $74 млн.
1.09.2026
crypto-7678815_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640