Gå til hovedindhold

Verizon DBIR: Sundhedsvæsenet afværger øgede angreb på social engineering

Ransomware og leverandørbrud fortsætter.

"Rapporten om undersøgelser af databrud fra 2026" (DBIR) fremhæver, hvordan udviklende social engineering-taktikker gør sektoren mere sårbar.

Udtrukket citater fra Health-ISAC

Center for deling og analyse af sundhedsinformation (ISAC) ser fortsat social engineering ikke blot som en vedvarende trussel, men som en yderst effektiv en, forklarer CSO Errol Weiss. Det, der adskiller sundhedsvæsenet, er, hvor godt ordningerne udnytter operationel hastende karakter, komplekse leverandørrelationer og... mål af høj værdi som legitimationsoplysninger og patientdata, tilføjer han.

"Baseret på medlemsrapportering og bredere observationer fra branchen er disse angreb forblevet vedvarende, og i mange organisationer føles de 'genopståede' i løbet af det seneste år," fortæller Weiss til Dark Reading. "Den vigtigste historie er ikke kun volumen; det er effektivitet." 

Trusselsaktører har reageret på forbedret e-mailsikkerhed ved at forfine påskud og skræddersy lokkemidler til arbejdsgange i sundhedsvæsenet, herunder leverandørfakturering, HR, IT-adgang og endda klinisk drift, tilføjer Weiss. 

Tendenserne afspejler også, hvad Health-ISAC ser – et skift mod mere målrettet, personefterligningsdrevet og social manipulation via flere kanaler. Trusselaktører bruger teknikker som påskud, der fører til mere "troværdigt bedrag, der stemmer overens med, hvordan sundhedsvæsenet rent faktisk fungerer," forklarer Weiss.

Læs artiklen i Dark Reading. Få mere at vide