«Лаборатория Касперского» зафиксировала серию фишинговых атак на российские медицинские организации. В конце 2025 года десятки клиник получили письма с внешне правдоподобным содержанием, но во вложениях скрывался вредоносный код. Атакующие действовали под видом страховых компаний и медицинских учреждений. В письмах фигурировали жалобы пациентов на лечение или просьбы срочно принять пациента. Во вложениях находился бэкдор BrockenDoor, который собирал данные о системе и передавал их на сервер злоумышленников. Для рассылки использовались домены с добавлением слов вроде insurance или medical, зарегистрированные незадолго до кампаний. BrockenDoor позволяет управлять зараженными системами, развивать атаку внутри сети и похищать документы. Анна Лазаричева из Kaspersky отметила, что электронная почта остаётся эффективным способом проникновения. Дмитрий Галов подчеркнул важность обучения сотрудников и внимательного отношения к входящей почте, поскольку даже идеально оформленные письма могут сод