Verizon DBIR: Gesundheitswesen wehrt vermehrte Social-Engineering-Angriffe ab

Ransomware-Angriffe und Sicherheitslücken bei Anbietern bestehen weiterhin.
Der „Data Breach Investigations Report 2026“ (DBIR) verdeutlicht, wie sich die Taktiken des Social Engineering weiterentwickeln und den Sektor dadurch anfälliger machen.
Zitate von Health-ISAC
Das Health Information Sharing and Analysis Center (ISAC) betrachtet Social Engineering weiterhin nicht nur als anhaltende, sondern auch als äußerst wirksame Bedrohung, erklärt CSO Errol Weiss. Im Gesundheitswesen liege der Unterschied darin, wie geschickt die Täter operative Dringlichkeit, komplexe Lieferantenbeziehungen und wertvolle Ziele wie Zugangsdaten und Patientendaten ausnutzen, fügt er hinzu.
„Laut Berichten von Mitgliedern und Beobachtungen aus der gesamten Branche sind diese Angriffe weiterhin anhaltend und haben sich in vielen Organisationen im vergangenen Jahr sogar wieder verstärkt“, erklärt Weiss gegenüber Dark Reading. „Entscheidender ist dabei nicht nur die Anzahl, sondern vor allem die Effektivität.“
Auf die verbesserte E-Mail-Sicherheit haben Bedrohungsakteure reagiert, indem sie ihre Vorwände verfeinert und die Köder auf Arbeitsabläufe im Gesundheitswesen zugeschnitten haben, darunter Abrechnung mit Lieferanten, Personalwesen, IT-Zugriff und sogar klinische Abläufe, fügt Weiss hinzu.
Diese Trends spiegeln auch die Beobachtungen von Health-ISAC wider – eine Verlagerung hin zu gezielteren, auf Identitätsdiebstahl basierenden und kanalübergreifenden Manipulationen sozialer Medien. Bedrohungsakteure nutzen Techniken wie Pretexting, die zu einer „glaubwürdigeren Täuschung führen, die der tatsächlichen Funktionsweise des Gesundheitswesens entspricht“, erklärt Weiss.
Lesen Sie den Artikel in Dark Reading. Mehr erfahren
- Verwandte Ressourcen und Neuigkeiten
- Dringende Bedrohungswarnung: ShinyHunters Vishing-Kampagnen und Domain-Imitation
- Wenn jeder Ihre Fehler finden kann: Sicherheit medizinischer Geräte nach dem KI-Zeitalter
- KI-Agenten verändern Ransomware-Angriffe auf Gesundheitsorganisationen.
- Von Kennzahlen zu Bedeutung: Die Transformation der Cybersicherheit von Medizinprodukten in eine strategische Risikoerzählung
- Das Priorisierungsproblem: Warum mehr Erkenntnisse nicht automatisch weniger Risiko bedeuten
- Monatlicher Newsletter – September 2026
- Health-ISAC® investiert im asiatisch-pazifischen Raum mit wichtiger Personalaufstockung in Australien
- Hackerangriff auf Nierentransplantationsregister wirft Sicherheitsbedenken auf
- Gesundheit-ISAC Hacking Healthcare 8
- ShinyHunters legt 7.1 Millionen Baxter International Records-Aufnahmen offen.