Пациенты в безопасности, наука — нет. В файлах 30-летней давности нашли данные, за которые хакерам готовы платить любые деньги.

leer en español

Пациенты в безопасности, наука — нет. В файлах 30-летней давности нашли данные, за которые хакерам готовы платить любые деньги.

Теперь судьбы людей со смертельными диагнозами зависят от того, сдержат ли вымогатели своё слово.

image

Университетский онкологический центр на Гавайях подвергся атакам с использованием вымогательского ПО — злоумышленники проникли в исследовательскую инфраструктуру учреждения, похитили конфиденциальные данные и зашифровали часть систем. Инцидент затронул одну из научных программ, а не клиническую деятельность или обслуживание пациентов.

Центр, расположенный в районе Какааако города Гонолулу, входит в систему Гавайского университета, объединяющую 10 учебных и исследовательских площадок, в том числе 3 университета и 7 колледжей. По данным отчёта, предоставленного местным законодателям, атака повлияла на работу отдельного проекта, связанного с изучением онкологических заболеваний. После обнаружения инцидента, который произошёл в августе 2025 года, были предприняты меры по отключению заражённых систем и привлечению внешних специалистов для анализа и устранения последствий.

Первоначально речь шла лишь об утечке обезличенной информации, однако дальнейшее изучение показало наличие в архивных файлах, датированных 1990-ми годами, номеров социального страхования — именно так раньше идентифицировали участников исследований до перехода на современные методы. Эти данные оказались среди тех, что были украдены.

Университет решил взаимодействовать с вымогателями, чтобы минимизировать риски для людей, чьи данные могли быть скомпрометированы. Стороны договорились о получении средства расшифровки и об удалении украденной информации. Сведения о конкретных пострадавших ещё не подтверждены — уведомления будут направлены, как только удастся установить контактные данные.

В числе мер реагирования — замена скомпрометированных систем, обновление защитного программного обеспечения, смена паролей и проведение сторонней проверки защищённости. Организация пытается предотвратить подобные инциденты в будущем.