رفتن به محتوای اصلی

Verizon DBIR: مراقبت‌های بهداشتی حملات مهندسی اجتماعی فزاینده را دفع می‌کند

باج‌افزارها و نقض‌های امنیتی فروشندگان همچنان ادامه دارد.

«گزارش تحقیقات نقض داده‌ها ۲۰۲۶» (DBIR) نشان می‌دهد که چگونه تاکتیک‌های مهندسی اجتماعیِ در حال تکامل، این بخش را آسیب‌پذیرتر می‌کند.

به نقل از Health-ISAC

ارول وایس، مدیر ارشد امنیت اطلاعات، توضیح می‌دهد که مرکز اشتراک‌گذاری و تحلیل اطلاعات سلامت (ISAC) همچنان مهندسی اجتماعی را نه تنها یک تهدید مداوم، بلکه یک تهدید بسیار مؤثر می‌داند. آنچه مراقبت‌های بهداشتی را متمایز می‌کند، میزان بهره‌برداری این طرح‌ها از فوریت‌های عملیاتی، روابط پیچیده تأمین‌کنندگان و ... است. اهداف با ارزش بالا او اضافه می‌کند، مانند اطلاعات مربوط به اعتبارنامه‌ها و داده‌های بیمار.

وایس به دارک ریدینگ می‌گوید: «بر اساس گزارش‌های اعضا و مشاهدات گسترده‌تر در صنعت، این حملات همچنان ادامه داشته و در بسیاری از سازمان‌ها، در طول سال گذشته «دوباره» احساس شده‌اند. موضوع مهم‌تر فقط حجم حملات نیست؛ بلکه اثربخشی آنهاست.» 

وایس می‌افزاید، عاملان تهدید با اصلاح بهانه‌ها و متناسب‌سازی فریب‌ها با گردش‌های کاری مراقبت‌های بهداشتی از جمله صورتحساب فروشندگان، منابع انسانی (HR)، دسترسی به فناوری اطلاعات و حتی عملیات بالینی، به بهبود امنیت ایمیل پاسخ داده‌اند. 

این روندها همان چیزی را منعکس می‌کنند که Health-ISAC می‌بیند - تغییر به سمت دستکاری اجتماعی هدفمندتر، مبتنی بر جعل هویت و چند کاناله. وایس توضیح می‌دهد که عاملان تهدید از تکنیک‌هایی مانند بهانه‌تراشی استفاده می‌کنند که منجر به «فریب معتبرتری می‌شود که با نحوه عملکرد واقعی مراقبت‌های بهداشتی همسو است».

مقاله را در Dark Reading بخوانید. بیشتر بدانید