Verizon DBIR:ヘルスケア部門が増加するソーシャルエンジニアリング攻撃を撃退

ランサムウェア攻撃やベンダーへの情報漏洩は依然として続いている。
「2026年データ侵害調査報告書」(DBIR)は、進化するソーシャルエンジニアリングの手法が、この分野をより脆弱にしている現状を明らかにしている。
Health-ISACからの引用
保健情報共有分析センター(ISAC)の最高戦略責任者(CSO)であるエロール・ワイス氏は、ソーシャルエンジニアリングは依然として根強い脅威であるだけでなく、非常に効果的な脅威であると認識していると説明する。医療分野を特徴づけているのは、こうした手口が業務上の緊急性、複雑なサプライヤーとの関係、そして認証情報や患者データといった価値の高い標的をいかに巧みに悪用するかである、とワイス氏は付け加えた。
「会員からの報告や業界全体の観察に基づくと、こうした攻撃は依然として続いており、多くの組織では過去1年間で『再燃』しているように感じられる」とワイス氏はダーク・リーディング誌に語っている。「より重要なのは、攻撃の件数ではなく、その効果だ。」
攻撃者は、電子メールのセキュリティ強化に対応して、口実を洗練させ、ベンダーへの請求、人事(HR)、ITアクセス、さらには臨床業務など、医療ワークフローに合わせた誘い文句を考案している、とワイス氏は付け加えた。
こうした傾向は、Health-ISACが指摘しているもの、つまり、より標的を絞った、なりすましを主体とした、マルチチャネルのソーシャル操作への移行と一致している。攻撃者は、医療の実際の仕組みに沿った、より信憑性の高い欺瞞につながるような、偽装などの手法を用いると、ワイス氏は説明する。
『ダーク・リーディング』に掲載されている記事を読んでみてください。 もっと詳しく知る
- 関連リソースとニュース
- サイバーセキュリティのリーダーはスタッフに何を求めているのか?資格や経験よりも重視される3つのスキルとは?
- 継続的な攻撃対象領域の監視と高度なソーシャルエンジニアリング評価
- 病院ネットワークはサイバー戦争の標的になりつつあり、それに対処する準備ができていない。
- 人的リスク管理購買ツールキット
- 論説:カルフィッシングは、私たちがフィッシングについて考える方法に疑問を投げかけている
- DentaQuestのデータ盗難ハッキングにより、15万人の患者に影響
- Health-ISACは、医療機関に対するShinyHuntersによるデータ窃盗攻撃の増加について警告を発する。
- Health-ISAC月刊ニュースレター – 2026年8月
- 健康-ISAC ハッキング ヘルスケア 8 年 3 月 2026 日
- Health-ISACの調査で、サイバーセキュリティ成熟度において復旧が最も弱いリンクであることが明らかになった。