Rapport DBIR de Verizon : Le secteur de la santé se défend contre la recrudescence des attaques d’ingénierie sociale

Les attaques par rançongiciel et les violations de données des fournisseurs persistent.
Le « Rapport 2026 sur les enquêtes relatives aux violations de données » (DBIR) souligne comment l’évolution des tactiques d’ingénierie sociale rend le secteur plus vulnérable.
Citations extraites de Health-ISAC
Le Centre d'analyse et de partage des informations de santé (ISAC) considère toujours l'ingénierie sociale comme une menace persistante et particulièrement efficace, explique Errol Weiss, directeur de la sécurité. Ce qui distingue le secteur de la santé, c'est la capacité de ces stratagèmes à exploiter l'urgence opérationnelle, la complexité des relations avec les fournisseurs et les cibles de grande valeur telles que les identifiants et les données des patients, ajoute-t-il.
« D’après les signalements de nos membres et les observations plus générales du secteur, ces attaques persistent et, dans de nombreuses organisations, semblent même connaître une recrudescence au cours de l’année écoulée », explique Weiss à Dark Reading. « Le plus important n’est pas le volume, mais l’efficacité. »
Les acteurs malveillants ont réagi à l'amélioration de la sécurité des courriels en affinant leurs prétextes et en adaptant leurs leurres aux flux de travail du secteur de la santé, notamment la facturation des fournisseurs, les ressources humaines (RH), l'accès informatique et même les opérations cliniques, ajoute Weiss.
Ces tendances font écho aux observations de Health-ISAC : une évolution vers une manipulation sociale plus ciblée, fondée sur l’usurpation d’identité et multicanale. Les acteurs malveillants utilisent des techniques comme le prétexte, qui permettent une tromperie plus crédible et conforme au fonctionnement réel du système de santé, explique Weiss.
Lisez l'article dans Dark Reading. En Savoir Plus
- Ressources et actualités connexes
- Que recherchent les responsables de la cybersécurité chez leurs collaborateurs ? Ces 3 compétences priment sur les certifications et l’expérience.
- Surveillance continue de la surface d'attaque et évaluation sophistiquée de l'ingénierie sociale
- Les réseaux hospitaliers deviennent des cibles de la cyberguerre et ils ne sont pas préparés à y faire face.
- Boîte à outils d'achat pour la gestion des risques humains
- Tribune libre : Calphishing remet en question notre façon de penser au phishing
- Le piratage des données de DentaQuest affecte 15 millions de patients
- Health-ISAC met en garde contre la recrudescence des attaques de vol de données de type ShinyHunters dans le secteur de la santé.
- Bulletin mensuel Health-ISAC – Août 2026
- Santé-Piratage du système de santé par l'ISAC 8/3/2026
- Une enquête Health-ISAC révèle que la reprise économique est le maillon faible de la maturité en matière de cybersécurité.