Verizon DBIR: Sundhedsvæsenet afværger øgede angreb på social engineering

Ransomware og leverandørbrud fortsætter.
"Rapporten om undersøgelser af databrud fra 2026" (DBIR) fremhæver, hvordan udviklende social engineering-taktikker gør sektoren mere sårbar.
Udtrukket citater fra Health-ISAC
Center for deling og analyse af sundhedsinformation (ISAC) ser fortsat social engineering ikke blot som en vedvarende trussel, men som en yderst effektiv en, forklarer CSO Errol Weiss. Det, der adskiller sundhedsvæsenet, er, hvor godt ordningerne udnytter operationel hastende karakter, komplekse leverandørrelationer og... mål af høj værdi som legitimationsoplysninger og patientdata, tilføjer han.
"Baseret på medlemsrapportering og bredere observationer fra branchen er disse angreb forblevet vedvarende, og i mange organisationer føles de 'genopståede' i løbet af det seneste år," fortæller Weiss til Dark Reading. "Den vigtigste historie er ikke kun volumen; det er effektivitet."
Trusselsaktører har reageret på forbedret e-mailsikkerhed ved at forfine påskud og skræddersy lokkemidler til arbejdsgange i sundhedsvæsenet, herunder leverandørfakturering, HR, IT-adgang og endda klinisk drift, tilføjer Weiss.
Tendenserne afspejler også, hvad Health-ISAC ser – et skift mod mere målrettet, personefterligningsdrevet og social manipulation via flere kanaler. Trusselaktører bruger teknikker som påskud, der fører til mere "troværdigt bedrag, der stemmer overens med, hvordan sundhedsvæsenet rent faktisk fungerer," forklarer Weiss.
Læs artiklen i Dark Reading. Få mere at vide
- Relaterede ressourcer og nyheder
- Health-ISAC Hacking Healthcare 7-16-2026
- Sundhed-ISAC Sundhedssektorens hjerteslag – 2. kvartal 2026
- Cybersikkerhed i sundhedsvæsenet handler altid om mennesker
- Benchmarkingrapport for sundhed og ISAC CISO 2026
- Indsigt i hændelser i juni
- Ny ramme for cybersikkerhed i kritisk infrastruktur indeholder muligheder for regering og regionalråd
- Frontier AI i sundhedssektoren: Håndtering af forsyningskæde- og leverandørrisiko
- Status over virksomheders cyberkriseberedskab (rapport)
- 90-dages håndbog om risikostyring for mennesker
- Cyberkriminelle strømmer til sundhedsvirksomheder i takt med at angrebene stiger