رفتن به محتوای اصلی

Verizon DBIR: مراقبت‌های بهداشتی حملات مهندسی اجتماعی فزاینده را دفع می‌کند

باج‌افزارها و نقض‌های امنیتی فروشندگان همچنان ادامه دارد.

«گزارش تحقیقات نقض داده‌ها ۲۰۲۶» (DBIR) نشان می‌دهد که چگونه تاکتیک‌های مهندسی اجتماعیِ در حال تکامل، این بخش را آسیب‌پذیرتر می‌کند.

به نقل از Health-ISAC

ارول وایس، مدیر ارشد امنیت اطلاعات مرکز اشتراک‌گذاری و تحلیل اطلاعات سلامت (ISAC)، توضیح می‌دهد که این مرکز همچنان مهندسی اجتماعی را نه تنها یک تهدید مداوم، بلکه یک تهدید بسیار مؤثر می‌داند. او می‌افزاید آنچه مراقبت‌های بهداشتی را متمایز می‌کند، این است که این طرح‌ها چقدر خوب از فوریت‌های عملیاتی، روابط پیچیده تأمین‌کنندگان و اهداف با ارزش بالا مانند اعتبارنامه‌ها و داده‌های بیمار سوءاستفاده می‌کنند.

وایس به دارک ریدینگ می‌گوید: «بر اساس گزارش‌های اعضا و مشاهدات گسترده‌تر در صنعت، این حملات همچنان ادامه داشته و در بسیاری از سازمان‌ها، در طول سال گذشته «دوباره» احساس شده‌اند. موضوع مهم‌تر فقط حجم حملات نیست؛ بلکه اثربخشی آنهاست.» 

وایس می‌افزاید، عاملان تهدید با اصلاح بهانه‌ها و متناسب‌سازی فریب‌ها با گردش‌های کاری مراقبت‌های بهداشتی از جمله صورتحساب فروشندگان، منابع انسانی (HR)، دسترسی به فناوری اطلاعات و حتی عملیات بالینی، به بهبود امنیت ایمیل پاسخ داده‌اند. 

این روندها همان چیزی را منعکس می‌کنند که Health-ISAC می‌بیند - تغییر به سمت دستکاری اجتماعی هدفمندتر، مبتنی بر جعل هویت و چند کاناله. وایس توضیح می‌دهد که عاملان تهدید از تکنیک‌هایی مانند بهانه‌تراشی استفاده می‌کنند که منجر به «فریب معتبرتری می‌شود که با نحوه عملکرد واقعی مراقبت‌های بهداشتی همسو است».

مقاله را در Dark Reading بخوانید. بیشتر بدانید