
В одной из частных клиник Москвы произошла утечка конфиденциальной информации. В сеть попали фамилии, телефоны, адреса и данные о заболеваниях пациентов. Эксперты предупреждают: такие данные — золото для мошенников, особенно в схемах социальной инженерии и шантажа.
Сотрудники ИБ подтвердили факт компрометации внутренней базы клиники. В открытом доступе оказались:
– ФИО пациентов
– номера телефонов и адреса проживания
– информация о диагнозах, пройденных процедурах и врачах
– комментарии врачей в медицинских карточках
Предположительно, утечка произошла через уязвимость в CRM-системе или при неправильно настроенном облачном хранилище. Сейчас данные распространяются в закрытых Telegram-каналах и могут быть использованы для атак на самих пациентов и их родственников.
Медицинские утечки — одни из самых чувствительных. На их основе можно построить десятки мошеннических сценариев:
– «Ваш родственник в больнице, нужны срочные деньги»
– «У вас есть долги по лечению — оплатите до суда»
– «Мы знаем о вашем диагнозе, если не хотите огласки — переведите сумму…»
– Подмена имени врача или медцентра для сбора персональных данных
Факт лечения сам по себе может быть использован как инструмент давления.
Если в руки мошенников попадает медицинская информация, они получают больше, чем просто контакты. Они получают доверие — потому что могут назвать заболевание, врача, дату приёма.
Эта утечка — сигнал не только пациентам, но и врачам: любая передача информации без верификации может привести к трагедии. Тем более, когда на связи — «представители госорганов», «страховщики» или «родственники пациента».
– Если вы пациент — не подтверждайте никакие действия по телефону, особенно под давлением
– Проверяйте источники звонков и сообщений, особенно если звучат медицинские термины
– Если вы врач — никогда не передавайте сведения без письменного разрешения пациента
– При малейшем подозрении — информируйте клинику и полицию
– Настройте фильтрацию звонков и перепроверяйте все незнакомые номера
– Мошенничество с медицинскими услугами: как защитить себя
– SMS-фрод: как мошенники обманывают через сообщения
– Социальная инженерия: методы обмана и противодействие
– Фишинг: как распознать и обезопасить себя
– Мошенничество с поддельными сайтами банков
Будьте осторожны. Медицинские данные — это не просто цифры, а часть вашей личности. И она может быть использована против вас.