Verizon DBIR: Zdravotnictví odráží rostoucí počet útoků sociálního inženýrství

Přetrvávají útoky ransomwaru a dodavatelů.
„Zpráva o vyšetřování úniků dat z roku 2026“ (DBIR) zdůrazňuje, jak vyvíjející se taktiky sociálního inženýrství činí tento sektor zranitelnějším.
Vytažené citace z Health-ISAC
Centrum pro sdílení a analýzu zdravotnických informací (ISAC) i nadále vnímá sociální inženýrství nejen jako přetrvávající, ale i jako vysoce efektivní hrozbu, vysvětluje Errol Weiss, ředitel pro komunikaci se zdravotní péčí. Zdravotnictví se od sebe odlišuje tím, jak dobře tyto systémy využívají provozní naléhavost, složité vztahy s dodavateli a… vysoce hodnotné cíle jako jsou přihlašovací údaje a údaje o pacientech, dodává.
„Na základě hlášení od členů a širších pozorování z oboru tyto útoky přetrvávají a v mnoha organizacích se v uplynulém roce jeví jako „obnovené“,“ říká Weiss pro Dark Reading. „Důležitější není jen objem, ale i efektivita.“
Weiss dodává, že útočníci reagovali na zlepšené zabezpečení e-mailů zdokonalováním záminek a přizpůsobováním lákadel pracovním postupům ve zdravotnictví, včetně fakturace dodavatelům, lidských zdrojů (HR), přístupu k IT a dokonce i klinických operací.
Tyto trendy odrážejí to, co vidí i Health-ISAC – posun směrem k cílenější, zosobněnější a vícekanálové sociální manipulaci. Aktéři hrozby používají techniky, jako je záminka, které vedou k „věrohodnějšímu klamání, které je v souladu s tím, jak zdravotní péče skutečně funguje,“ vysvětluje Weiss.
Přečtěte si článek v Dark Readingu. Zjistit více
- Související zdroje a zprávy
- Co chtějí vedoucí pracovníci v oblasti kybernetické bezpečnosti u svých zaměstnanců? Tyto 3 dovednosti překonávají certifikace a zkušenosti.
- Neustálé monitorování povrchu útoku a sofistikované hodnocení sociálního inženýrství
- Nemocniční sítě se stávají terčem kybernetické války a nejsou vybaveny k tomu, aby se s ní vypořádaly
- Sada nástrojů pro řízení lidských rizik v nákupu
- Komentář: Calphishing zpochybňuje naše vnímání phishingu
- Krádež dat DentaQuestu postihla 15 milionů pacientů
- Health-ISAC varuje před rostoucími útoky ShinyHunters na krádeže dat ve zdravotnictví
- Měsíční zpravodaj Health-ISAC – srpen 2026
- Health-ISAC Hacking Healthcare 8-3-2026
- Průzkum Health-ISAC odhaluje, že oživení je nejslabším článkem kybernetické zralosti