Verizon DBIR: il settore sanitario respinge i crescenti attacchi di ingegneria sociale.

Gli attacchi ransomware e le violazioni dei dati da parte dei fornitori persistono.
Il "Rapporto sulle indagini sulle violazioni dei dati del 2026" (DBIR) evidenzia come le tattiche di ingegneria sociale in continua evoluzione rendano il settore più vulnerabile.
Citazioni tratte da Health-ISAC
Il Centro per la condivisione e l'analisi delle informazioni sanitarie (ISAC) continua a considerare l'ingegneria sociale non solo una minaccia persistente, ma anche molto efficace, spiega il CSO Errol Weiss. Ciò che distingue il settore sanitario è la capacità degli schemi di sfruttare l'urgenza operativa, le complesse relazioni con i fornitori e obiettivi di alto valore come le credenziali e i dati dei pazienti, aggiunge.
"In base alle segnalazioni dei membri e alle osservazioni più ampie del settore, questi attacchi sono rimasti persistenti e, in molte organizzazioni, sembrano essersi intensificati nell'ultimo anno", ha dichiarato Weiss a Dark Reading. "L'aspetto più importante non è solo la quantità, ma l'efficacia."
Secondo Weiss, gli autori delle minacce hanno reagito al miglioramento della sicurezza delle e-mail affinando i pretesti e adattando le esche ai flussi di lavoro del settore sanitario, tra cui la fatturazione dei fornitori, le risorse umane (HR), l'accesso IT e persino le operazioni cliniche.
Le tendenze rispecchiano quanto osservato anche da Health-ISAC: un passaggio verso una manipolazione sociale più mirata, basata sull'impersonificazione e multicanale. Gli autori delle minacce utilizzano tecniche come il pretexting che portano a un "inganno più credibile, in linea con il funzionamento reale del sistema sanitario", spiega Weiss.
Leggi l'articolo su Dark Reading. Scopri di Più
- Risorse e notizie correlate
- Approfondimenti sulla risposta all'incidente di giugno
- Il nuovo quadro di riferimento per la sicurezza informatica delle infrastrutture critiche prevede opzioni per il governo e i consigli regionali.
- Intelligenza artificiale all'avanguardia nel settore sanitario: gestione della catena di approvvigionamento e del rischio dei fornitori.
- Rapporto sullo stato di preparazione delle aziende alla crisi informatica
- Manuale di gestione del rischio umano per 90 giorni
- I criminali informatici prendono di mira le strutture sanitarie a causa dell'impennata degli attacchi.
- Il Dipartimento per la Sicurezza Interna (DHS) rilancia la condivisione delle minacce alle infrastrutture critiche, senza però la protezione legale che il settore desidera.
- La governance del settore sanitario deve accelerare per contrastare l'uso non autorizzato dell'intelligenza artificiale.
- Newsletter mensile – Luglio 2026
- La sicurezza informatica nel settore sanitario in un'era di instabilità geopolitica