Verizon DBIR: il settore sanitario respinge i crescenti attacchi di ingegneria sociale.

Gli attacchi ransomware e le violazioni dei dati da parte dei fornitori persistono.
Il "Rapporto sulle indagini sulle violazioni dei dati del 2026" (DBIR) evidenzia come le tattiche di ingegneria sociale in continua evoluzione rendano il settore più vulnerabile.
Citazioni tratte da Health-ISAC
Il Centro per la condivisione e l'analisi delle informazioni sanitarie (ISAC) continua a considerare l'ingegneria sociale non solo una minaccia persistente, ma anche estremamente efficace, spiega il responsabile scientifico Errol Weiss. Ciò che distingue il settore sanitario è la capacità di questi stratagemmi di sfruttare l'urgenza operativa, le complesse relazioni con i fornitori e obiettivi di alto valore come le credenziali e i dati dei pazienti, aggiunge.
"In base alle segnalazioni dei membri e alle osservazioni più ampie del settore, questi attacchi sono rimasti persistenti e, in molte organizzazioni, sembrano essersi intensificati nell'ultimo anno", ha dichiarato Weiss a Dark Reading. "L'aspetto più importante non è solo la quantità, ma l'efficacia."
Secondo Weiss, gli autori delle minacce hanno reagito al miglioramento della sicurezza delle e-mail affinando i pretesti e adattando le esche ai flussi di lavoro del settore sanitario, tra cui la fatturazione dei fornitori, le risorse umane (HR), l'accesso IT e persino le operazioni cliniche.
Le tendenze rispecchiano quanto osservato anche da Health-ISAC: un passaggio verso una manipolazione sociale più mirata, basata sull'impersonificazione e multicanale. Gli autori delle minacce utilizzano tecniche come il pretexting che portano a un "inganno più credibile, in linea con il funzionamento reale del sistema sanitario", spiega Weiss.
Leggi l'articolo su Dark Reading. Scopri di Più
- Risorse e notizie correlate
- Quali competenze cercano i leader della sicurezza informatica nel proprio personale? Queste 3 abilità sono più importanti di certificazioni ed esperienza.
- Monitoraggio continuo della superficie di attacco e valutazione sofisticata delle tecniche di ingegneria sociale.
- Le reti ospedaliere stanno diventando bersaglio della guerra cibernetica e non sono attrezzate per affrontarla.
- Kit di strumenti per gli acquisti in ambito di gestione del rischio umano
- Editoriale: Il calphishing sta mettendo in discussione il nostro modo di pensare al phishing.
- L'attacco informatico che ha causato il furto di dati a DentaQuest ha colpito 15 milioni di pazienti.
- Health-ISAC mette in guardia contro l'aumento degli attacchi di furto di dati da parte di ShinyHunters ai danni del settore sanitario.
- Newsletter mensile di Health-ISAC – Agosto 2026
- Salute-ISAC Hacking Healthcare 8-3-2026
- Un sondaggio di Health-ISAC rivela che la fase di recupero è l'anello debole della maturità informatica.