Verizon DBIR: A asistencia sanitaria deféndese do aumento dos ataques de enxeñaría social

O ransomware e as filtracións de provedores persisten.
O «Informe de investigacións sobre filtracións de datos de 2026» (DBIR) destaca como a evolución das tácticas de enxeñaría social fai que o sector sexa máis vulnerable.
Presupostos tirados de Health-ISAC
O Centro de Análise e Compartición de Información Sanitaria (ISAC) segue a considerar a enxeñaría social non só como unha ameaza persistente, senón tamén como unha ameaza moi eficaz, explica o director técnico Errol Weiss. O que diferencia a atención sanitaria é o ben que os esquemas aproveitan a urxencia operativa, as complexas relacións cos provedores e os obxectivos de alto valor como as credenciais e os datos dos pacientes, engade.
«Segundo os informes dos membros e as observacións máis amplas do sector, estes ataques seguiron sendo persistentes e, en moitas organizacións, parecen "resurxentes" durante o último ano», declarou Weiss a Dark Reading. «O máis importante non é só o volume, senón a eficacia».
Os actores de ameazas responderon á mellora da seguridade do correo electrónico refinando os pretextos e adaptando os señuelos aos fluxos de traballo da atención sanitaria, incluíndo a facturación de provedores, os recursos humanos (RRHH), o acceso a TI e mesmo as operacións clínicas, engade Weiss.
As tendencias reflicten o que tamén observa Health-ISAC: un cambio cara a unha manipulación social máis específica, impulsada pola suplantación de identidade e multicanal. Os actores ameazantes empregan técnicas como a busca de pretextos que levan a un "engano máis crible que se aliña co funcionamento real da atención sanitaria", explica Weiss.
Le o artigo en Lectura Escura. Aprender máis
- Recursos e noticias relacionados
- Que buscan os líderes de ciberseguridade no persoal? Estas 3 habilidades superan as certificacións e a experiencia
- Monitorización continua da superficie de ataque e avaliación sofisticada da enxeñaría social
- As redes hospitalarias están a converterse en obxectivos na ciberguerra e non están equipadas para afrontala.
- Kit de ferramentas de compras para a xestión de riscos humanos
- Artigo de opinión: O calphishing está a cuestionar a nosa forma de pensar sobre o phishing
- O roubo de datos de DentaQuest afecta a 15 millóns de pacientes
- Health-ISAC advirte do aumento dos ataques de roubo de datos de ShinyHunters na atención sanitaria
- Boletín mensual de saúde de ISAC: agosto de 2026
- Saúde-ISAC Hacking Healthcare 8-3-2026
- A enquisa de Health-ISAC revela que a recuperación é o elo máis débil da cibermadurez