Секторът на здравеопазването остава под постоянен кибернатиск, но през 2025 г. се наблюдава съществена промяна в стратегията на рансъмуер групите. Вместо рекордно високи откупи, атакуващите все по-често избират по-ниски финансови искания, комбинирани с по-голям брой атаки и по-бързо изпълнение.
Това показва новият доклад Healthcare Ransomware Report 2025 на Comparitech, който анализира глобалните тенденции при атаките срещу здравни организации и компании.
Рязък спад в средните искания за откуп
През 2025 г. средният поискан откуп от здравни доставчици възлиза на около 615 000 долара, а при здравни бизнеси – приблизително 584 700 долара. Това представлява спад от 84% спрямо 2024 г., когато средната стойност достигаше 3,9 млн. долара.
Според Ребека Муди, ръководител „Изследване на данни“ в Comparitech, тази тенденция е ясен сигнал за промяна в тактиката на престъпните групи.
Ключов акцент:
-
По-ниски откупи
-
Повече атаки
-
По-голяма вероятност жертвите да платят
Рансъмуер като услуга (RaaS) и автоматизацията чрез ИИ инструменти позволяват на нападателите да мащабират дейността си и да компенсират по-ниските суми с по-висока честота на инциденти.
Над 16,5 милиона компрометирани здравни записа
Въпреки по-ниските финансови искания, щетите за пациентите и системите остават сериозни. През 2025 г. са компрометирани над 10 милиона пациентски записа при потвърдени атаки срещу здравни доставчици.
Допълнително, здравните бизнеси са претърпели 191 атаки, което е ръст от 25% спрямо предходната година. Макар само 40 от тях да са официално потвърдени, именно тези инциденти водят до изтичането на 6,5 милиона записа.
Това подчертава сериозния проблем с недостатъчното и забавено докладване на пробиви.
Най-активните рансъмуер групи
През 2025 г. здравният сектор е бил основна цел на няколко утвърдени рансъмуер фамилии, сред които:
-
Qilin
-
INC
-
SafePay
-
Sinobi
-
Medusa
Тези групи комбинират криптиране на данни с изнудване чрез заплахи за публично изтичане на чувствителна информация.
Франция – нова гореща точка за атаки срещу здравеопазването
Една от най-отчетливите промени в географското разпределение на атаките е Франция, където броят на инцидентите срещу здравни доставчици нараства със 150% – от 4 през 2024 г. до 10 през 2025 г.
Макар страната да не достига мащабите на САЩ, рязкото увеличение показва, че френското здравеопазване се възприема като високорискова, но доходоносна цел, особено поради критичния характер на медицинските услуги.
Показателен пример е случаят с EHPAD Résidence du Parc от декември 2025 г., при който е поискан откуп от 5 милиона долара, доказвайки, че високите искания не са напълно изчезнали.
САЩ остават основната мишена
С 292 атаки срещу здравни доставчици, САЩ продължават да бъдат най-атакуваната държава в света. Масовите пробиви при организации като Episource, DaVita и SimonMed Imaging показват как една-единствена атака може да засегне милиони пациенти.
Докладът напомня и за сериозния времеви лаг при оповестяване на инциденти – средно 3,7 месеца след самата атака, което допълнително затруднява реакцията и защитата.
Повече атаки, по-малко време за реакция
Тенденцията за по-ниски откупи не означава по-малка заплаха. Напротив – здравеопазването се сблъсква с по-интензивна, по-бърза и по-агресивна вълна от атаки, при които устойчивостта, ранното откриване и прозрачността стават решаващи.
Организациите, които разчитат единствено на традиционни защитни мерки, рискуват да изостанат в среда, в която киберпрестъпниците вече действат индустриално.









