Direkt zum Inhalt

Verizon DBIR: Gesundheitswesen wehrt vermehrte Social-Engineering-Angriffe ab

Errol Weiss, Chief Security Officer, wurde mit einem Zitat und einem Diagramm von Verizon DBIR zu Datenschutzverletzungen im Gesundheitswesen im Laufe der Zeit vorgestellt.

Ransomware-Angriffe und Sicherheitslücken bei Anbietern bestehen weiterhin.

Der „Data Breach Investigations Report 2026“ (DBIR) verdeutlicht, wie sich die Taktiken des Social Engineering weiterentwickeln und den Sektor dadurch anfälliger machen.

Zitate von Health-ISAC

Das Health Information Sharing and Analysis Center (ISAC) betrachtet Social Engineering weiterhin nicht nur als anhaltende, sondern auch als äußerst wirksame Bedrohung, erklärt CSO Errol Weiss. Im Gesundheitswesen liege der Unterschied darin, wie geschickt die Täter operative Dringlichkeit, komplexe Lieferantenbeziehungen und wertvolle Ziele wie Zugangsdaten und Patientendaten ausnutzen, fügt er hinzu.

„Laut Berichten von Mitgliedern und Beobachtungen aus der gesamten Branche sind diese Angriffe weiterhin anhaltend und haben sich in vielen Organisationen im vergangenen Jahr sogar wieder verstärkt“, erklärt Weiss gegenüber Dark Reading. „Entscheidender ist dabei nicht nur die Anzahl, sondern vor allem die Effektivität.“ 

Auf die verbesserte E-Mail-Sicherheit haben Bedrohungsakteure reagiert, indem sie ihre Vorwände verfeinert und die Köder auf Arbeitsabläufe im Gesundheitswesen zugeschnitten haben, darunter Abrechnung mit Lieferanten, Personalwesen, IT-Zugriff und sogar klinische Abläufe, fügt Weiss hinzu. 

Diese Trends spiegeln auch die Beobachtungen von Health-ISAC wider – eine Verlagerung hin zu gezielteren, auf Identitätsdiebstahl basierenden und kanalübergreifenden Manipulationen sozialer Medien. Bedrohungsakteure nutzen Techniken wie Pretexting, die zu einer „glaubwürdigeren Täuschung führen, die der tatsächlichen Funktionsweise des Gesundheitswesens entspricht“, erklärt Weiss.

Lesen Sie den Artikel in Dark Reading. Mehr erfahren