В работе аптек «Неофарм» и «Столички» произошел сбой

У аптечной группы «Нео-фарм» (управляет сетями «Столички» и «Неофарм») произошел сбой в IT-инфраструктуре. На сайтах брендов 29 июля появилось сообщение о том, что бронирование товаров и просмотр данных по программе лояльности у них недоступны, а «некоторые аптеки» не работают «по техническим причинам». В самом «Нео-фарме» на запрос «Ведомостей» не ответили. Официально компания не заявляла о кибератаке или причастности к ней хакерских группировок.

Сообщения о том, что отдельные аптеки «Столички» не работают, пользователи начали оставлять в комментариях в Telegram-канале сети еще 28 июля. Масштаб проблемы неизвестен, но корреспонденту РБК в одной из работающих аптек «Неофарм» в Москве сказали, что в городе работают лишь 20-30 точек. Всего же, как уточняет DSM Group, сеть включала на конец марта 2025 г. 1623 аптек, из которых 933 – в Московском регионе. В этом субъекте она стала по итогам I квартала 2025 г. второй по выручке, уступив по этому показателю лишь «Аптечной сети 36,6». Всего же по России группа «Нео-фарм» заняла, по подсчетам той же DSM Group, шестую строчку с выручкой 27,9 млрд руб.

Сама компания основана Егвением Нифантьевым, который вышел из бизнеса  сети в 2021 г., став депутатом Госдумы от «Единой России». Сейчас 99,9% ООО «Нео-фарм» принадлежат ЗПИФ «Здравинвест», 0,01% – у Лидии Нифантьевой. 

Ежедневную выручку «Неофарма» и «Столичек» директор по развитию RNC Pharma Николай Беспалов оценивает примерно в 305 млн руб. Но поскольку пострадала только часть аптек, теоретически размер потерь все же в разы меньше – возможно, «десятки миллионов рублей ежедневно», указывает эксперт. То же самое говорит и ведущий аналитик отдела мониторинга ИБ «Спикател» Алексей Козлов. 

Генеральный директор агентства «Infoline-Аналитика» Михаил Бурмистров оценивает ежедневный объем потерь в товарообороте в 200-250 млн руб. Но часть точек все же продолжает работу, поэтому высока вероятность, что работа сети будет восстановлена через несколько дней. Совокупные убытки в этом случае, по его мнению, не превысят 500-550 млн руб.

Но если подтвердится, что речь идет о кибератаке и уровень заражения инфраструктуры окажется существенным, восстановление может затянуться на неделю и более, добавляет Козлов. В случае, если речь идет действительно о взломе, последствия могут оказаться серьезными: возможен риск утечки персональных данных, включая контактную информацию и историю заказов, указывает проджект-менеджер системы для аудита MD Audit (ГК Softline) Кирилл Левкин. По его словам, сбой в работе коснулся одновременно нескольких точек продаж, а это указывает на то, что инфраструктура сети в сильной степени централизована. 

Атаки на розничные сети происходят все чаще, особенно если у них масштабные цепочки поставок, добавляет Левкин.

Так, сеть «Винлаб», входящая в алкогольную группу Novabev Group, не работала больше недели с 14 июля из-за хакерской атаки. Лишь к 22 июля она объявила о возобновлении работы около 100 точек из более чем 2000, но и к 29 июля онлайн-магазин сети полностью не восстановлен.