В итогах 2025, прогнозах на 2026 год Лаборатория Касперского сообщила о волне кибератак на медицинские учреждения в конце 2025 года. Специалисты компании зафиксировали серию фишинговых кампаний, в которых злоумышленники, маскируясь под страховые компании и коллег из других клиник, внедряли в сети вредоносное ПО. Атака была построена на тонком понимании рабочих процессов в медицине. Сотрудники медучреждений получали письма, содержание которых требовало немедленной реакции. В одном случае это были претензии по полисам ДМС с требованием ознакомиться с приложенными «документами для урегулирования», в другом — срочные запросы на госпитализацию пациента. Давление фактором времени заставляло персонал отключать бдительность и открывать вложения. Для рассылки использовались поддельные домены, стилизованные под реальные организации сектора. Во вложенных архивах скрывался бэкдор BrockenDoor. После запуска он устанавливал на компьютер скрытый канал управления, передавал злоумышленникам информацию