Кибератаки на медицину: сбои в работе кардиостимуляторов и утечки данных пациентов
По данным The Register, производитель медицинских устройств Boston Scientific и фармдистрибьютор McKesson подтвердили масштабные киберинциденты в конце августа 2026 года.

Кибератаки на медорганизации: сбой телеметрии кардиостимуляторов и утечка данных пациентов McKesson
Boston Scientific сообщил, что имплантированные после 25 августа кардиоустройства не передают данные дистанционно, а McKesson расследует утечку, которую на себя взяла группировка ShinyHunters. Для пациентов это два разных протокола риска — клинического и информационного — которые стоит разделить.
Boston Scientific: телеметрия новых имплантатов не работает
По заявлению компании, после вторжения в IT-системы 25 августа новые коммуникаторы дистанционного мониторинга не активируются, а данные с устройств не поступают в системы удалённого наблюдения. Это касается всех новых имплантатов для управления сердечным ритмом, кроме имплантируемых кардиомониторов (ICM). Для них сохранена возможность передачи данных через приложение Boston Scientific Clinic Assistant при очном визите — выборка записанных эпизодов выгружается через функцию «Interrogate».
Boston Scientific подтвердил, что облачные системы и приложения не пострадали — уязвимыми оказались только определённые локальные серверы. Расследование ведёт CrowdStrike, конкретных сроков полного восстановления компания не называет. Производство, отгрузка и приём заказов также нарушены — компания сообщила о работе над частичным возобновлением поставок в течение ближайшей недели. Признаков несанкционированной активности в IT-инфраструктуре с 25 августа не зафиксировано.
McKesson: утечка персональных данных
Группировка ShinyHunters заявила о проникновении в экземпляры Snowflake и Salesforce McKesson и хищении более 284 млн записей пациентов — с именами, адресами, телефонами, номерами социального страхования и сведениями о состоянии здоровья. Несколько сотрудников McKesson стали целью вишинга — голосового фишинга. Группировка озвучила требование выкупа в 55,2 млн долларов. McKesson подтвердил взлом и уточнил, что затронуты подразделения Oncology & Multispecialty и Medical-Surgical. Достоверность заявленного объёма украденных данных ещё предстоит проверить в ходе расследования.
Что проверять пациенту клиники
Если вам имплантировали кардиоустройство Boston Scientific после 25 августа 2026 года — уточните у кардиолога, записаны ли эпизоды в память прибора и когда планируется очный визит для выгрузки через Clinic Assistant. До официального восстановления удалённого мониторинга на дистанционную передачу данных рассчитывать нельзя.
Если вы проходили лечение, связанное с подразделениями McKesson (онкология, мультипрофильная помощь, медико-хирургические услуги) — дождитесь официального уведомления от клиники и проверьте выписки по страховке и кредитной истории на предмет подозрительных заявок. Присутствие номера SSN в утечке создаёт долгосрочный риск мошенничества, а не разовый.
Запросите у клиники копию политики обработки данных и перечень субподрядчиков, имевших доступ к вашим записям. Это документ, на который можно ссылаться при запросе компенсации в случае подтверждённой утечки.