Μετάβαση στο κύριο περιεχόμενο

Verizon DBIR: Η υγειονομική περίθαλψη αποκρούει τις αυξημένες επιθέσεις κοινωνικής μηχανικής

Τα ransomware και οι παραβιάσεις από προμηθευτές εξακολουθούν να υπάρχουν.

Η «Έκθεση Διερευνήσεων Παραβίασης Δεδομένων 2026» (DBIR) υπογραμμίζει πώς οι εξελισσόμενες τακτικές κοινωνικής μηχανικής καθιστούν τον τομέα πιο ευάλωτο.

Αποσπάσματα από Health-ISAC

Το Κέντρο Κοινής Χρήσης και Ανάλυσης Πληροφοριών Υγείας (ISAC) εξακολουθεί να θεωρεί την κοινωνική μηχανική όχι μόνο ως μια επίμονη απειλή, αλλά και ως μια εξαιρετικά αποτελεσματική, εξηγεί ο CSO Errol Weiss. Αυτό που διαφοροποιεί την υγειονομική περίθαλψη είναι το πόσο καλά τα προγράμματα αξιοποιούν τον επιχειρησιακό επείγοντα χαρακτήρα, τις πολύπλοκες σχέσεις με τους προμηθευτές και στόχους υψηλής αξίας όπως διαπιστευτήρια και δεδομένα ασθενών, προσθέτει.

«Με βάση τις αναφορές των μελών και τις ευρύτερες παρατηρήσεις του κλάδου, αυτές οι επιθέσεις παρέμειναν επίμονες και, σε πολλούς οργανισμούς, φαίνονται να έχουν «αναζωπυρωθεί» τον τελευταίο χρόνο», λέει ο Weiss στο Dark Reading. «Η πιο σημαντική ιστορία δεν είναι μόνο ο όγκος. Η αποτελεσματικότητά της». 

Οι απειλητικοί παράγοντες έχουν ανταποκριθεί στη βελτιωμένη ασφάλεια του email βελτιώνοντας τα προσχήματα και προσαρμόζοντας τα δολώματα στις ροές εργασίας της υγειονομικής περίθαλψης, συμπεριλαμβανομένης της χρέωσης προμηθευτών, του ανθρώπινου δυναμικού (HR), της πρόσβασης στην πληροφορική, ακόμη και των κλινικών λειτουργιών, προσθέτει ο Weiss. 

Οι τάσεις αντικατοπτρίζουν αυτό που παρατηρεί και το Health-ISAC – μια στροφή προς μια πιο στοχευμένη, βασισμένη στην πλαστοπροσωπία και πολυκαναλική κοινωνική χειραγώγηση. Οι απειλητικοί παράγοντες χρησιμοποιούν τεχνικές όπως η προσποίηση που οδηγούν σε πιο «αξιόπιστη εξαπάτηση που ευθυγραμμίζεται με τον τρόπο που λειτουργεί στην πραγματικότητα η υγειονομική περίθαλψη», εξηγεί ο Weiss.

Διαβάστε το άρθρο στο Dark Reading. Μάθετε περισσότερα