Verizon DBIR: Sektor Kesehatan Menangkis Peningkatan Serangan Rekayasa Sosial

Serangan ransomware dan pelanggaran keamanan data dari vendor masih terus berlanjut.
Laporan Investigasi Pelanggaran Data 2026 (DBIR) menyoroti bagaimana taktik rekayasa sosial yang terus berkembang membuat sektor ini semakin rentan.
Kutipan yang diambil dari Health-ISAC
Pusat Analisis dan Pertukaran Informasi Kesehatan (ISAC) terus melihat rekayasa sosial bukan hanya sebagai ancaman yang terus-menerus, tetapi juga sebagai ancaman yang sangat efektif, jelas CSO Errol Weiss. Yang membedakan sektor kesehatan adalah seberapa baik skema tersebut mengeksploitasi urgensi operasional, hubungan pemasok yang kompleks, dan target bernilai tinggi seperti kredensial dan data pasien, tambahnya.
“Berdasarkan laporan anggota dan pengamatan industri yang lebih luas, serangan-serangan ini tetap berlanjut dan, di banyak organisasi, terasa 'muncul kembali' selama setahun terakhir,” kata Weiss kepada Dark Reading. “Yang lebih penting bukanlah hanya volumenya; melainkan efektivitasnya.”
Menurut Weiss, pelaku ancaman telah merespons peningkatan keamanan email dengan menyempurnakan dalih dan menyesuaikan umpan mereka dengan alur kerja layanan kesehatan, termasuk penagihan vendor, sumber daya manusia (SDM), akses TI, dan bahkan operasional klinis.
Tren tersebut mencerminkan apa yang juga dilihat oleh Health-ISAC – pergeseran ke arah manipulasi sosial yang lebih terarah, berbasis peniruan identitas, dan multi-saluran. Pelaku ancaman menggunakan teknik seperti dalih palsu yang mengarah pada "penipuan yang lebih kredibel yang sesuai dengan cara kerja layanan kesehatan sebenarnya," jelas Weiss.
Bacalah artikelnya di Dark Reading. Pelajari Lebih Lanjut
- Sumber Daya & Berita Terkait
- Wawasan Respons Insiden Bulan Juni
- Kerangka kerja keamanan siber infrastruktur kritis yang baru menghadirkan opsi bagi pemerintah dan dewan regional.
- AI Terdepan di Sektor Kesehatan: Mengelola Rantai Pasokan dan Risiko Pemasok
- Laporan tentang Kesiapan Perusahaan dalam Menghadapi Krisis Siber
- Panduan 90 Hari Manajemen Risiko Manusia
- Penjahat Siber Berbondong-bondong Menuju Bisnis Layanan Kesehatan Seiring Meningkatnya Serangan
- DHS Menghidupkan Kembali Program Berbagi Informasi Ancaman Infrastruktur Kritis, Tanpa Perlindungan Hukum yang Diinginkan Industri
- Tata Kelola Pelayanan Kesehatan Perlu Dipercepat untuk Memerangi Penggunaan AI Tanpa Izin
- Buletin Bulanan – Juli 2026
- Keamanan Siber Layanan Kesehatan di Era Ketidakstabilan Geopolitik