メインコンテンツへスキップ

Verizon DBIR:ヘルスケア部門が増加するソーシャルエンジニアリング攻撃を撃退

ランサムウェア攻撃やベンダーへの情報漏洩は依然として続いている。

「2026年データ侵害調査報告書」(DBIR)は、進化するソーシャルエンジニアリングの手法が、この分野をより脆弱にしている現状を明らかにしている。

Health-ISACからの引用

保健情報共有分析センター(ISAC)の最高戦略責任者(CSO)であるエロール・ワイス氏は、ソーシャルエンジニアリングは依然として根強い脅威であるだけでなく、非常に効果的な脅威であると認識していると説明する。医療分野を特徴づけているのは、こうした手口が業務上の緊急性、複雑なサプライヤーとの関係、そして認証情報や患者データといった価値の高い標的をいかに巧みに悪用するかである、とワイス氏は付け加えた。

「会員からの報告や業界全体の観察に基づくと、こうした攻撃は依然として続いており、多くの組織では過去1年間で『再燃』しているように感じられる」とワイス氏はダーク・リーディング誌に語っている。「より重要なのは、攻撃の件数ではなく、その効果だ。」 

攻撃者は、電子メールのセキュリティ強化に対応して、口実を洗練させ、ベンダーへの請求、人事(HR)、ITアクセス、さらには臨床業務など、医療ワークフローに合わせた誘い文句を考案している、とワイス氏は付け加えた。 

こうした傾向は、Health-ISACが指摘しているもの、つまり、より標的を絞った、なりすましを主体とした、マルチチャネルのソーシャル操作への移行と一致している。攻撃者は、医療の実際の仕組みに沿った、より信憑性の高い欺瞞につながるような、偽装などの手法を用いると、ワイス氏は説明する。

『ダーク・リーディング』に掲載されている記事を読んでみてください。 もっと詳しく知る