Passer au contenu principal

Rapport DBIR de Verizon : Le secteur de la santé se défend contre la recrudescence des attaques d’ingénierie sociale

Les attaques par rançongiciel et les violations de données des fournisseurs persistent.

Le « Rapport 2026 sur les enquêtes relatives aux violations de données » (DBIR) souligne comment l’évolution des tactiques d’ingénierie sociale rend le secteur plus vulnérable.

Citations extraites de Health-ISAC

Le Centre d'analyse et de partage des informations de santé (ISAC) considère toujours l'ingénierie sociale comme une menace persistante et particulièrement efficace, explique Errol Weiss, directeur de la sécurité. Ce qui distingue le secteur de la santé, c'est la capacité de ces stratagèmes à exploiter l'urgence opérationnelle, la complexité des relations avec les fournisseurs et les cibles de grande valeur telles que les identifiants et les données des patients, ajoute-t-il.

« D’après les signalements de nos membres et les observations plus générales du secteur, ces attaques persistent et, dans de nombreuses organisations, semblent même connaître une recrudescence au cours de l’année écoulée », explique Weiss à Dark Reading. « Le plus important n’est pas le volume, mais l’efficacité. » 

Les acteurs malveillants ont réagi à l'amélioration de la sécurité des courriels en affinant leurs prétextes et en adaptant leurs leurres aux flux de travail du secteur de la santé, notamment la facturation des fournisseurs, les ressources humaines (RH), l'accès informatique et même les opérations cliniques, ajoute Weiss. 

Ces tendances font écho aux observations de Health-ISAC : une évolution vers une manipulation sociale plus ciblée, fondée sur l’usurpation d’identité et multicanale. Les acteurs malveillants utilisent des techniques comme le prétexte, qui permettent une tromperie plus crédible et conforme au fonctionnement réel du système de santé, explique Weiss.

Lisez l'article dans Dark Reading. En Savoir Plus