Saltar al contenido principal

Verizon DBIR: El sector sanitario se defiende del aumento de los ataques de ingeniería social.

Los ataques de ransomware y las filtraciones de datos por parte de los proveedores persisten.

El “Informe de Investigaciones de Violaciones de Datos de 2026” (DBIR, por sus siglas en inglés) destaca cómo la evolución de las tácticas de ingeniería social hace que el sector sea más vulnerable.

Citas extraídas de Health-ISAC

El Centro de Intercambio y Análisis de Información Sanitaria (ISAC) sigue viendo la ingeniería social no solo como una amenaza persistente, sino también como una muy eficaz, explica el director de seguridad, Errol Weiss. Lo que distingue a la atención médica es la eficacia con la que los esquemas explotan la urgencia operativa, las complejas relaciones con los proveedores y objetivos de alto valor como las credenciales y los datos de los pacientes, añade.

«Según los informes de los miembros y las observaciones generales del sector, estos ataques han persistido y, en muchas organizaciones, parecen haber resurgido durante el último año», explica Weiss a Dark Reading. «Lo más importante no es la cantidad, sino la efectividad». 

Según Weiss, los ciberdelincuentes han respondido a la mejora de la seguridad del correo electrónico perfeccionando los pretextos y adaptando los señuelos a los flujos de trabajo sanitarios, incluidos la facturación a proveedores, los recursos humanos, el acceso a los sistemas informáticos e incluso las operaciones clínicas. 

Estas tendencias coinciden con las de Health-ISAC: un cambio hacia una manipulación social más específica, basada en la suplantación de identidad y a través de múltiples canales. Los ciberdelincuentes utilizan técnicas como el pretexto, que conducen a un engaño más creíble que se ajusta al funcionamiento real de la atención médica, explica Weiss.

Lee el artículo en Dark Reading. Más Información