Verizon DBIR: Gesundheitswesen wehrt vermehrte Social-Engineering-Angriffe ab

Ransomware-Angriffe und Sicherheitslücken bei Anbietern bestehen weiterhin.
Der „Data Breach Investigations Report 2026“ (DBIR) verdeutlicht, wie sich die Taktiken des Social Engineering weiterentwickeln und den Sektor dadurch anfälliger machen.
Zitate von Health-ISAC
Das Health Information Sharing and Analysis Center (ISAC) betrachtet Social Engineering weiterhin nicht nur als anhaltende, sondern auch als hochwirksame Bedrohung, erklärt CSO Errol Weiss. Im Gesundheitswesen zeichnet sich die Vorgehensweise dadurch aus, wie geschickt die Betrüger operative Dringlichkeit und komplexe Lieferantenbeziehungen ausnutzen. hochwertige Ziele wie beispielsweise Zugangsdaten und Patientendaten, fügt er hinzu.
„Laut Berichten von Mitgliedern und Beobachtungen aus der gesamten Branche sind diese Angriffe weiterhin anhaltend und haben sich in vielen Organisationen im vergangenen Jahr sogar wieder verstärkt“, erklärt Weiss gegenüber Dark Reading. „Entscheidender ist dabei nicht nur die Anzahl, sondern vor allem die Effektivität.“
Auf die verbesserte E-Mail-Sicherheit haben Bedrohungsakteure reagiert, indem sie ihre Vorwände verfeinert und die Köder auf Arbeitsabläufe im Gesundheitswesen zugeschnitten haben, darunter Abrechnung mit Lieferanten, Personalwesen, IT-Zugriff und sogar klinische Abläufe, fügt Weiss hinzu.
Diese Trends spiegeln auch die Beobachtungen von Health-ISAC wider – eine Verlagerung hin zu gezielteren, auf Identitätsdiebstahl basierenden und kanalübergreifenden Manipulationen sozialer Medien. Bedrohungsakteure nutzen Techniken wie Pretexting, die zu einer „glaubwürdigeren Täuschung führen, die der tatsächlichen Funktionsweise des Gesundheitswesens entspricht“, erklärt Weiss.
Lesen Sie den Artikel in Dark Reading. Mehr erfahren
- Verwandte Ressourcen und Neuigkeiten
- Gesundheit-ISAC Hacking Healthcare 7
- Health-ISAC Health Sector Heartbeat – Q2 2026
- Cybersicherheit im Gesundheitswesen – letztendlich geht es immer um die Menschen.
- Health-ISAC CISO Benchmarking-Bericht 2026
- Einblicke in die Reaktion auf Vorfälle im Juni
- Neues Rahmenwerk für die Cybersicherheit kritischer Infrastrukturen bietet Optionen für Regierung und Regionalräte
- Zukunftsweisende KI im Gesundheitssektor: Management von Lieferketten- und Lieferantenrisiken
- Der Stand der Cyber-Krisenvorsorge in Unternehmen (Bericht)
- Leitfaden für das Management menschlicher Risiken – 90 Tage
- Cyberkriminelle strömen in die Gesundheitsbranche, Angriffe nehmen sprunghaft zu