Verizon DBIR: Sundhedsvæsenet afværger øgede angreb på social engineering

Ransomware og leverandørbrud fortsætter.
"Rapporten om undersøgelser af databrud fra 2026" (DBIR) fremhæver, hvordan udviklende social engineering-taktikker gør sektoren mere sårbar.
Udtrukket citater fra Health-ISAC
Health Information Sharing and Analysis Center (ISAC) ser fortsat social engineering ikke blot som en vedvarende trussel, men som en yderst effektiv en, forklarer CSO Errol Weiss. Det, der adskiller sundhedsvæsenet, er, hvor godt ordningerne udnytter operationel hastende karakter, komplekse leverandørrelationer og mål af høj værdi som legitimationsoplysninger og patientdata, tilføjer han.
"Baseret på medlemsrapportering og bredere observationer fra branchen er disse angreb forblevet vedvarende, og i mange organisationer føles de 'genopståede' i løbet af det seneste år," fortæller Weiss til Dark Reading. "Den vigtigste historie er ikke kun volumen; det er effektivitet."
Trusselsaktører har reageret på forbedret e-mailsikkerhed ved at forfine påskud og skræddersy lokkemidler til arbejdsgange i sundhedsvæsenet, herunder leverandørfakturering, HR, IT-adgang og endda klinisk drift, tilføjer Weiss.
Tendenserne afspejler også, hvad Health-ISAC ser – et skift mod mere målrettet, personefterligningsdrevet og social manipulation via flere kanaler. Trusselaktører bruger teknikker som påskud, der fører til mere "troværdigt bedrag, der stemmer overens med, hvordan sundhedsvæsenet rent faktisk fungerer," forklarer Weiss.
Læs artiklen i Dark Reading. Få mere at vide
- Relaterede ressourcer og nyheder
- Hvad ønsker ledere inden for cybersikkerhed hos deres medarbejdere? Disse 3 færdigheder overgår certificeringer og erfaring
- Kontinuerlig overvågning af angrebsflader og sofistikeret social engineering-vurdering
- Hospitalnetværk bliver mål i cyberkrigsførelse, og de er ikke rustet til at håndtere det.
- Værktøjssæt til indkøb af menneskelig risikostyring
- Kommentar: Calphishing udfordrer vores måde at tænke på phishing
- DentaQuest-datatyveri-hack rammer 15 millioner patienter
- Health-ISAC advarer om stigende ShinyHunters datatyveriangreb på sundhedsvæsenet
- Månedligt nyhedsbrev fra Health-ISAC – august 2026
- Health-ISAC Hacking Healthcare 8-3-2026
- Health-ISAC-undersøgelse afslører, at genopretning er det svageste led i cybermodenhed