Кибератака в сети Luminis Health: как сбой в больницах Мэриленда влияет на пациентов
По данным WYPR, часть внутренних систем больниц оказалась недоступна, а машины скорой помощи перенаправляли некритичных пациентов в альтернативные стационары; учреждения продолжили работу в обычном…

Кибератака одновременно нарушила работу двух медучреждений в Мэриленде — Anne Arundel Medical Center в Аннаполисе и Doctors Community Medical Center в Лэнхэме, входящих в одну сеть Luminis Health. По данным WYPR, часть внутренних систем больниц оказалась недоступна, а машины скорой помощи перенаправляли некритичных пациентов в альтернативные стационары; учреждения продолжили работу в обычном режиме, однако вопрос о возможной утечке персональных данных остаётся открытым до завершения расследования.
Что подтвердила Luminis Health
Материнская компания разместила уведомление на корпоративном сайте вечером во вторник. В тексте прямо указано: организация отреагировала на инцидент, запустила внутреннее расследование и привлекла юридических консультантов и сторонних экспертов по кибербезопасности. Отдельные категории систем на момент публикации материала оставались недоступны; по анекдотическим свидетельствам, в их числе — электронные медицинские записи. Для пациентов с запланированными визитами Luminis Health открыла единую справочную линию: 443-222-0193. Стационарный приём и экстренная помощь не прекращались; перенаправление касалось только некритичных случаев.
Что это меняет для пациента
Отказ электронных систем в клинике — не только технический сбой. При отсутствии доступа к картам повышается риск ошибок дозирования, дублирования исследований и пропуска аллергологического анамнеза. Дополнительный риск — компрометация персональных данных: фамилии, даты рождения, номера страховок, диагнозы. До завершения расследования пациентам обоих учреждений разумно действовать по следующему протоколу:
- сохранять бумажные или отсканированные копии всех выписок и направлений;
- перед каждым визитом уточнять, восстановлен ли доступ к электронной истории болезни;
- проверять выписки страховой компании на предмет незнакомых услуг и процедур;
- при подозрении на утечку — направлять запрос в Luminis Health с требованием раскрыть объём скомпрометированных сведений, а параллельно сверяться с новыми правилами защиты прав потребителей, которые регулируют порядок информирования об утечках и компенсационные механизмы.
Контекст и что отслеживать
Инцидент в Мэриленде — не единичный. В 2024 году атаке уже подвергался St. Agnes Ascension Hospital в Балтиморе; тогда же была взломана компания Optum, обслуживающая страховые расчёты, — под угрозой оказались персональные данные примерно трети населения США. Рост числа атак на медицинскую инфраструктуру смещает киберустойчивость из зоны ответственности ИТ-отделов в плоскость прямой клинической безопасности. Сейчас стоит отслеживать три позиции: официальное подтверждение или опровержение факта утечки, сроки восстановления доступа к медицинским картам и публикацию отчёта о причинах инцидента.