انتقل إلى المحتوى الرئيسي

تقرير فيريزون DBIR: قطاع الرعاية الصحية يتصدى لهجمات الهندسة الاجتماعية المتزايدة

لا تزال عمليات اختراق برامج الفدية والموردين مستمرة.

يسلط "تقرير تحقيقات اختراق البيانات لعام 2026" (DBIR) الضوء على كيفية جعل أساليب الهندسة الاجتماعية المتطورة هذا القطاع أكثر عرضة للخطر.

اقتباسات مختارة من Health-ISAC

لا يزال مركز تبادل وتحليل المعلومات الصحية (ISAC) ينظر إلى الهندسة الاجتماعية ليس فقط كتهديد مستمر، بل كتهديد بالغ الفعالية، كما يوضح كبير مسؤولي الأمن إيرول فايس. ما يميز قطاع الرعاية الصحية هو مدى استغلال هذه المخططات للظروف التشغيلية الطارئة، والعلاقات المعقدة مع الموردين، و أهداف ذات قيمة عالية ويضيف قائلاً: "مثل بيانات الاعتماد وبيانات المرضى".

يقول وايس لموقع دارك ريدينغ: "استناداً إلى تقارير الأعضاء وملاحظات القطاع الأوسع، ظلت هذه الهجمات مستمرة، وفي العديد من المؤسسات، تبدو وكأنها "عادت للظهور" خلال العام الماضي. والأهم من ذلك ليس حجمها فحسب، بل فعاليتها أيضاً." 

ويضيف وايس أن الجهات الفاعلة في مجال التهديدات استجابت لتحسين أمن البريد الإلكتروني من خلال تحسين الذرائع وتصميم الطعوم لتناسب سير العمل في مجال الرعاية الصحية بما في ذلك فواتير البائعين والموارد البشرية والوصول إلى تكنولوجيا المعلومات وحتى العمليات السريرية. 

تعكس هذه التوجهات ما يلاحظه مركز تبادل المعلومات والتحليلات الصحية (Health-ISAC) أيضاً، وهو التحول نحو التلاعب الاجتماعي متعدد القنوات، والذي يعتمد على انتحال الشخصية، ويستهدف شريحة أوسع من الجمهور. ويوضح وايس أن الجهات الفاعلة في مجال التهديدات تستخدم أساليب مثل التظاهر، مما يؤدي إلى "خداع أكثر مصداقية يتوافق مع آلية عمل الرعاية الصحية".

اقرأ المقال في موقع دارك ريدينج. اعرف المزيد