Перейти к основному контенту
LiMP VPN
Все новости

88 млн медзаписей россиян утекло за месяц 2026

88 млн медзаписей россиян утекло за месяц 2026

Коротко: В июле 2026 года в открытый доступ попало более 88 млн медицинских записей россиян — больше, чем суммарная утечка из медучреждений за все предыдущие месяцы года. Данные оказались в тематических Telegram-каналах и на форумах даркнета, откуда их немедленно используют для мошенничества и целевых атак. Разбираем, что произошло и как снизить риски для ваших персональных данных.

Что случилось: цифры и контекст

По данным компании «Перспективный мониторинг» (входит в ГК ИнфоТеКС), которая ведёт ежемесячный мониторинг утечек данных в России, в июле 2026 года было зафиксировано 17 публичных инцидентов. Суммарный объём скомпрометированных записей превысил 100 млн — рекорд для одного месяца. Из них 88,37 млн приходится исключительно на медицинский сектор.

Для сравнения: в июне 2026 года из медучреждений утекло 1,7 млн записей, а за март, апрель и май вместе — 2,2 млн. Взрывной рост обеспечили два крупных инцидента, один из которых затронул крупную медицинскую информационную систему. Названия организаций официально не раскрывались, однако данные уже распространяются на специализированных платформах.

Николай Галкин, начальник отдела исследования киберугроз «Перспективного мониторинга», прямо указал: медицинские данные «регулярно утекают уже на протяжении четырёх месяцев подряд», что свидетельствует о «чрезвычайно слабой защищённости медицинской информации» в отрасли. Инцидент освещали CNews и Anti-Malware.ru.

Почему медицинские данные особенно опасны в руках мошенников

Медицинские записи — один из самых ценных активов на рынке украденных данных. В отличие от банковской карты, которую можно заблокировать за несколько минут, диагнозы, анамнезы, данные страховок и назначений остаются актуальными годами. На чёрном рынке полный медицинский профиль стоит в несколько раз дороже обычного набора логин/пароль.

Конкретные риски для рядового пользователя:

  • Целевое мошенничество. Зная диагноз человека, злоумышленник выстраивает убедительный фишинговый сценарий — звонок «от клиники», «страховой компании» или «службы доставки льготных препаратов».
  • Шантаж и дискриминация. Психиатрические, онкологические и репродуктивные диагнозы могут использоваться для давления на человека или работодателя.
  • Кража медицинской идентичности. Оформление льгот, страховых полисов или кредитов на основе чужого медицинского профиля.
  • Подготовка к атакам на другие аккаунты. Медицинские данные дополняют «портрет» жертвы, который агрегаторы утечек продают для автоматизированных взломов.

Как данные оказываются в публичном доступе

Согласно анализу Anti-Malware.ru, украденные базы публикуются в специализированных Telegram-каналах и на торговых площадках даркнета. Монетизация происходит быстро: данные покупают как оптом — для автоматических звонков и рассылок, — так и точечно, для направленных атак на конкретных людей.

Векторы компрометации медицинских систем типичны: SQL-инъекции через устаревшее ПО, слабые пароли администраторов, незащищённые API телемедицинских сервисов, а также фишинг сотрудников с применением генеративного ИИ — стандартный инструментарий атакующих в 2026 году. Отрасль, исторически инвестировавшая в оборудование, а не в информационную безопасность, оказалась уязвимой.

Больше о методах современных атак — в нашем материале в блоге LiMP VPN.

Что это значит для ваших данных прямо сейчас

Проверить, попал ли ваш e-mail в известные базы, можно бесплатно и без регистрации через сервис HaveIBeenPwned. Если адрес фигурирует в утечках — немедленно меняйте пароль на всех связанных сервисах.

Что стоит сделать независимо от результата проверки:

  • Проверьте согласия на обработку данных в личных кабинетах медицинских сервисов — отзовите лишние.
  • Включите двухфакторную аутентификацию в кабинетах клиник, страховых компаний и медицинских агрегаторов.
  • Используйте отдельный e-mail и номер для медицинских сервисов — это ограничивает ущерб от одной утечки.
  • Будьте критичны к звонкам «от клиники»: перезванивайте по официальному номеру с сайта, а не по тому, который назвал звонящий.
  • Шифруйте трафик в публичных сетях. Открытый Wi-Fi в больницах, клиниках и аптеках — дополнительный вектор перехвата данных. VPN-соединение шифрует всю передаваемую информацию и скрывает ваши запросы от посторонних — подробнее на странице функций LiMP VPN.

Планы с no-logs политикой от 69 ₽/мес — на странице тарифов.

Источники

88 млн медзаписей россиян утекло за месяц 2026 | LiMP VPN