«Лаборатория Касперского» зафиксировала серию целевых фишинговых атак, направленных на медицинские организации в России. В конце 2025 года десятки больниц и клиник столкнулись с массовыми письмами, внешне похожими на рабочую переписку, но содержащими вредоносный код во вложениях. Злоумышленники действовали под видом страховых компаний и медучреждений. В одном сценарии письма сообщали о недовольстве пациента качеством лечения по ДМС с предложением открыть вложенные документы. В других рассылках шла просьба срочно принять пациента на специализированное лечение. Эксперты отмечают, что легенды могут меняться, главное — заставить сотрудника открыть файл. Для рассылки использовались домены с названиями реальных организаций, дополненные словами вроде insurance или medical, зарегистрированные незадолго до атак. Во вложениях находился бэкдор BrockenDoor, впервые замеченный в 2024 году, который передавал данные о системе на сервер злоумышленников. Спам-аналитик «Лаборатории Касперского» Анна Лаз
«Лаборатория Касперского» выявила целевые фишинговые атаки на российские клиники
ВчераВчера
5
1 мин