Данные UK Biobank с информацией о 500 тысячах человек выставили на продажу на Alibaba
UK Biobank – один из крупнейших мировых проектов по сбору биомедицинских данных, включая геномную информацию, результаты визуализации, анализы и медицинские записи. Доступ к базе получают научные и коммерческие организации, что делает вопросы контроля и безопасности данных критически важными.
По данным властей Великобритании, в апреле 2026 года было выявлено как минимум три объявления, одно из которых могло содержать информацию обо всей когорте участников. После обращения к китайским властям и платформе Alibaba эти предложения были удалены, признаков фактической продажи зафиксировано не было. UK Biobank уведомил регулятора по защите данных (ICO) и начал внутреннюю проверку.
Предполагается, что утечка произошла через исследовательские организации, работавшие с базой, – их доступ уже отозван. Эксперты указывают на уязвимость самой модели: несмотря на переход к облачной работе, технического запрета на выгрузку данных фактически не было.
UK Biobank временно приостановил работу исследовательской платформы и проводит усиление механизмов безопасности, включая контроль вывода данных. В организации заявили, что произошедшее является нарушением условий использования, однако эксперты называют инцидент серьезным ударом по доверию к крупным биомедицинским базам. При этом после утечки такие данные практически невозможно полностью удалить из обращения.
Инцидент с UK Biobank укладывается в общий рост киберугроз в здравоохранении, где ключевой целью становятся медицинские и персональные данные. По итогам 2025 года такие атаки уже вышли за пределы классических IT-рисков и затрагивают не только утечки информации, но и устойчивость медорганизаций, цифровых контуров управления и цепочек поставок, влияя на доступность помощи и безопасность пациентов. На этом фоне атаки все чаще ориентированы на хищение и перепродажу данных, а уязвимости нередко связаны с базовыми проблемами – недостаточным контролем доступа, ошибками конфигурации и возможностью выгрузки данных пользователями. Подробнее – в обзоре Vademecum.
Подписывайтесь на наши каналы в MAX: Vademecum и Vademecum Live