Слабое звено. Какие вызовы встают перед фармрынком в сфере кибербезопасности

Кто и зачем атакует
В 2025—2026 годах было выявлено около 600 значимых угроз со стороны различных типов атакующих, направленных на компании из здравоохранения, фармацевтической и торговой отраслей, сообщила компания-разработчик технологий для борьбы с киберпреступлениями F6. Это означает, что в среднем раз в один-два дня эти отрасли становились целью киберпреступников.
За атаками стоят минимум восемь APT-групп (Advanced Persistent Threat — продвинутая устойчивая угроза), но мотивация у них разная: политическая — для крупных компаний, финансовая — для малого и среднего бизнеса. Аптечные сети уже неоднократно становились публичной мишенью политически мотивированных атакующих (хактивистов).
Группы-вымогатели, наиболее активно работавшие по предприятиям оптовой и розничной торговли в 2025-м — первом полугодии 2026 года: Werewolves, room155, BO Team, Bearlyfy, Vаntacore.
«Их основная задача — получить крупный выкуп и привлечь повышенное внимание к своим действиям. Группировки преимущественно ориентируются на малый и средний бизнес, ограничиваясь сравнительно небольшими выкупами за расшифровку данных. Политически мотивированные злоумышленники чаще всего не используют новые уникальные программы, обходясь готовыми решениями на основе утекших в публичный доступ билдеров и исходных кодов», — сообщили в департаменте киберразведки компании F6 на запрос «ФВ».
Были выявлены неоднократные случаи атак на аптечные сети, о которых политически мотивированные атакующие (хактивисты, термин hacktivism образован от английских hack — «взлом» и activism — «активизм») сообщали в своих telegram-каналах. Так, в начале 2025 года группа BlackHunt атаковала одну из российских медицинских организаций.
Около 600 значимых угроз, направленных на компании из здравоохранения, фармацевтической и торговой отраслей, было выявлено в 2025—2026 годах, по данным компании F6.
Помимо групп, действующих по политическим мотивам, угрозу для ритейла и фармацевтики составляют финансово мотивированные кибергруппы, действующие как в России, так и глобально. «Такой класс угроз редко меняет TTPs (техники, тактики и процедуры), предпочитая использовать долгое время одни и те же инструменты», — рассказали в F6.
Отдельно меняется и технологический арсенал атакующих. Главный тренд — стремительное проникновение искусственного интеллекта в кибератаки*. Что касается России, то здесь, несмотря на ажиотаж вокруг темы ИИ, нейросети пока не стали полноценным ...





























Нет комментариев
Комментариев: 0