Verizon DBIR: El sector sanitario se defiende del aumento de los ataques de ingeniería social.

Los ataques de ransomware y las filtraciones de datos por parte de los proveedores persisten.
El “Informe de Investigaciones de Violaciones de Datos de 2026” (DBIR, por sus siglas en inglés) destaca cómo la evolución de las tácticas de ingeniería social hace que el sector sea más vulnerable.
Citas extraídas de Health-ISAC
El Centro de Intercambio y Análisis de Información Sanitaria (ISAC) sigue viendo la ingeniería social no solo como una amenaza persistente, sino también como una muy eficaz, explica el director de seguridad, Errol Weiss. Lo que distingue a la atención médica es la eficacia con la que los esquemas explotan la urgencia operativa, las complejas relaciones con los proveedores y objetivos de alto valor como las credenciales y los datos de los pacientes, añade.
«Según los informes de los miembros y las observaciones generales del sector, estos ataques han persistido y, en muchas organizaciones, parecen haber resurgido durante el último año», explica Weiss a Dark Reading. «Lo más importante no es la cantidad, sino la efectividad».
Según Weiss, los ciberdelincuentes han respondido a la mejora de la seguridad del correo electrónico perfeccionando los pretextos y adaptando los señuelos a los flujos de trabajo sanitarios, incluidos la facturación a proveedores, los recursos humanos, el acceso a los sistemas informáticos e incluso las operaciones clínicas.
Estas tendencias coinciden con las de Health-ISAC: un cambio hacia una manipulación social más específica, basada en la suplantación de identidad y a través de múltiples canales. Los ciberdelincuentes utilizan técnicas como el pretexto, que conducen a un engaño más creíble que se ajusta al funcionamiento real de la atención médica, explica Weiss.
Lee el artículo en Dark Reading. Más Información
- Recursos y noticias relacionados
- Salud-ISAC Hackeando la sanidad 7-16-2026
- Salud-ISAC Informe del Sector Salud – T2 2026
- La ciberseguridad en el sector sanitario siempre vuelve a las personas.
- Informe comparativo de CISO de Health-ISAC de 2026
- Análisis de la respuesta a incidentes en junio
- El nuevo marco de ciberseguridad para infraestructuras críticas incluye opciones para gobiernos y consejos regionales.
- Inteligencia artificial de vanguardia en el sector sanitario: Gestión de la cadena de suministro y del riesgo de los proveedores.
- El estado de preparación de las empresas ante las crisis cibernéticas (informe)
- Manual de 90 días para la gestión de riesgos humanos
- Los ciberdelincuentes atacan en masa a las empresas del sector sanitario ante el aumento de los ataques.