Verizon DBIR: A asistencia sanitaria deféndese do aumento dos ataques de enxeñaría social

O ransomware e as filtracións de provedores persisten.
O «Informe de investigacións sobre filtracións de datos de 2026» (DBIR) destaca como a evolución das tácticas de enxeñaría social fai que o sector sexa máis vulnerable.
Presupostos tirados de Health-ISAC
O Centro de Compartición e Análise de Información Sanitaria (ISAC) segue a considerar a enxeñaría social non só como unha ameaza persistente, senón tamén como unha ameaza moi eficaz, explica o CSO Errol Weiss. O que diferencia a atención sanitaria é o ben que os esquemas aproveitan a urxencia operativa, as complexas relacións cos provedores e obxectivos de alto valor como as credenciais e os datos dos pacientes, engade.
«Segundo os informes dos membros e as observacións máis amplas do sector, estes ataques seguiron sendo persistentes e, en moitas organizacións, parecen "resurxentes" durante o último ano», declarou Weiss a Dark Reading. «O máis importante non é só o volume, senón a eficacia».
Os actores de ameazas responderon á mellora da seguridade do correo electrónico refinando os pretextos e adaptando os señuelos aos fluxos de traballo da atención sanitaria, incluíndo a facturación de provedores, os recursos humanos (RRHH), o acceso a TI e mesmo as operacións clínicas, engade Weiss.
As tendencias reflicten o que tamén observa Health-ISAC: un cambio cara a unha manipulación social máis específica, impulsada pola suplantación de identidade e multicanal. Os actores ameazantes empregan técnicas como a busca de pretextos que levan a un "engano máis crible que se aliña co funcionamento real da atención sanitaria", explica Weiss.
Le o artigo en Lectura Escura. Aprender máis
- Recursos e noticias relacionados
- Información sobre a resposta a incidentes de xuño
- O novo marco de ciberseguridade para infraestruturas críticas inclúe opcións para o goberno e os consellos rexionais
- IA de fronteira no sector sanitario: xestión da cadea de subministración e do risco dos provedores
- O estado da preparación das empresas para as crises cibernéticas (informe)
- Manual de estratexias de xestión de riscos humanos de 90 días
- Os ciberdelincuentes acoden ás empresas sanitarias a medida que aumentan os ataques
- O DHS reactiva o intercambio de ameazas para infraestruturas críticas, sen o escudo legal que quere a industria
- A gobernanza da atención sanitaria debe acelerar para combater o uso non autorizado da IA
- Boletín mensual de xullo de 2026
- Ciberseguridade sanitaria nunha era de inestabilidade xeopolítica