Утечка данных Novocure затронула более 1400 онкопациентов в США после кибератаки, которую компания обнаружила в середине августа 2026 года. Для рынка это не просто еще один инцидент из бесконечной ленты компрометаций: речь идет о healthtech-компании, работающей с онкологией, где даже частичная потеря контроля над данными сразу бьет по доверию, комплаенсу и операционным рискам. Для русскоязычной IT-аудитории сигнал понятный: медицинские сервисы по-прежнему уязвимы не только на уровне клиник, но и в экосистеме поставщиков технологий.
По данным BleepingComputer, Novocure раскрыла инцидент в сообщении для Комиссии по ценным бумагам и биржам США. Компания заявила, что злоумышленники получили несанкционированный доступ к части ее информационных систем. В ходе последующего расследования выяснилось, что атакующие получили доступ к более чем 1400 записям пациентов из США, содержащим идентификационные номера. При этом, по версии самой Novocure, в этих записях не было имен пациентов и других прямых идентификаторов личности. Это важная оговорка, но не повод расслабляться: даже обезличенный на первый взгляд фрагмент медициного массива редко живет в вакууме и почти всегда рассматривается регуляторами в связке с другими системами и процессами.
Более чувствительная часть инцидента касается меньшей группы пострадавших. Для менее чем 50 пациентов на западе США злоумышленники, как утверждает компания, получили доступ уже к идентифицирующей информации, а также к общей контактной информации медицинских работников. Кроме того, утечка данных Novocure затронула и сотрудников компании: были раскрыты контактные данные неназванного числа работников, включая должности и номера телефонов. Сколько именно сотрудников попало в выборку, Novocure не уточняет. Не раскрыт и способ проникновения в сеть: представитель компании не смог оперативно прокомментировать BleepingComputer, как именно произошел взлом и выходила ли компания на контакт с атакующими по вопросу возможного выкупа.
Отдельно Novocure подчеркивает то, что в подобных историях обычно читают первым делом ИБ-команды и юристы: медицинские устройства не были затронуты, способность компании работать не нарушена, а системы остаются полностью функциональными. Это не косметическое уточнение. Novocure известна как разработчик и коммерческий оператор Tumor Treating Fields, неинвазивной терапии опухолей с использованием электромагнитных полей. Если бы инцидент затронул сами устройства или контур лечения, история мгновенно перешла бы из плоскости защиты персональных данных в куда более тяжелую категорию с рисками для непрерывности терапии и безопасности пациентов. Пока компания говорит, что такого сценария не было.
На этом фоне особенно показателен контекст. За последний месяц сектор здравоохранения и смежного медтеха успел собрать слишком плотную коллекцию инцидентов. В августе healthcare-софтверная компания Unlimited Technology Systems сообщила, что утечка, связанная с октябрем 2025 года, затронула более 3,8 млн человек. Тогда же CareCloud заявила, что мартовский инцидент повлиял более чем на 3,7 млн человек. Совсем недавно провайдер медуслуг Nutex начал расследование утечки с хищением данных с корпоративных серверов, а фармдистрибьютор McKesson раскрыл киберинцидент после заявлений вымогательской группы ShinyHunters о краже 284 млн записей с данными пациентов. На фоне этих цифр кейс Novocure выглядит меньше по масштабу, но не менее показательным по сути: размер утечки уже давно не единственный критерий серьезности, когда в деле фигурируют медицинские данные и инфраструктура лечения.
Для разработчиков и ИТ-руководителей здесь есть несколько неприятно практичных выводов. Во-первых, даже если клинические или терапевтические системы формально изолированы и не скомпрометированы, атакующие продолжают находить ценность в окружающем корпоративном контуре: CRM, служебные каталоги, сервисные базы, вспомогательные панели, хранилища с пациентскими идентификаторами и контактами. Во-вторых, история с Novocure еще раз показывает, что фраза «имена не были раскрыты» не снимает проблему, а лишь сужает ее профиль. Если в инфраструктуре остаются связки между внутренними ID, маршрутами обслуживания пациентов, географией и данными провайдеров, то поверхность для повторной корреляции все равно существует. В-третьих, healthtech-компаниям все сложнее опираться на аргумент «основной продукт не пострадал», если окружающий цифровой периметр регулярно становится точкой входа для кризиса.
С точки зрения бизнеса утечка данных Novocure теперь превращается в длинный процесс, а не в одноразовый пресс-релиз. Компания уже заявила, что продолжает оценивать регуляторные и юридические обязательства по уведомлению и направит все необходимые сообщения по итогам расследования, включая уведомления затронутым пациентам. Это означает классический каскад последствий: внутренняя форензика, работа с регуляторами, юридическая оценка, ответы клиентам и партнерам, возможные дополнительные требования со стороны поставщиков медицинских услуг. Для компаний, продающих технологию в сильно регулируемую отрасль, репутационные издержки здесь часто дольше живут, чем сам технический инцидент.
Главный вопрос в этой истории даже не в том, почему снова healthcare, а в том, сколько еще участников медицинской цепочки продолжают считать периферию менее критичной, чем ядро продукта. Пока клинические устройства удается удерживать вне зоны поражения, атакующие будут забирать то, что проще достать: пациентские записи, служебные контакты, метаданные персонала и опорные элементы корпоративной инфраструктуры. И именно на этом уровне следующий большой кризис для healthtech, похоже, уже давно не гипотеза, а рабочий сценарий.