Vai al contenuto principale

Verizon DBIR: il settore sanitario respinge i crescenti attacchi di ingegneria sociale.

Gli attacchi ransomware e le violazioni dei dati da parte dei fornitori persistono.

Il "Rapporto sulle indagini sulle violazioni dei dati del 2026" (DBIR) evidenzia come le tattiche di ingegneria sociale in continua evoluzione rendano il settore più vulnerabile.

Citazioni tratte da Health-ISAC

Il Centro per la condivisione e l'analisi delle informazioni sanitarie (ISAC) continua a considerare l'ingegneria sociale non solo una minaccia persistente, ma anche molto efficace, spiega il CSO Errol Weiss. Ciò che distingue il settore sanitario è la capacità degli schemi di sfruttare l'urgenza operativa, le complesse relazioni con i fornitori e obiettivi di alto valore come le credenziali e i dati dei pazienti, aggiunge.

"In base alle segnalazioni dei membri e alle osservazioni più ampie del settore, questi attacchi sono rimasti persistenti e, in molte organizzazioni, sembrano essersi intensificati nell'ultimo anno", ha dichiarato Weiss a Dark Reading. "L'aspetto più importante non è solo la quantità, ma l'efficacia." 

Secondo Weiss, gli autori delle minacce hanno reagito al miglioramento della sicurezza delle e-mail affinando i pretesti e adattando le esche ai flussi di lavoro del settore sanitario, tra cui la fatturazione dei fornitori, le risorse umane (HR), l'accesso IT e persino le operazioni cliniche. 

Le tendenze rispecchiano quanto osservato anche da Health-ISAC: un passaggio verso una manipolazione sociale più mirata, basata sull'impersonificazione e multicanale. Gli autori delle minacce utilizzano tecniche come il pretexting che portano a un "inganno più credibile, in linea con il funzionamento reale del sistema sanitario", spiega Weiss.

Leggi l'articolo su Dark Reading. Scopri di Più