Skip to main content

Verizon DBIR: ჯანდაცვა სოციალური ინჟინერიის თავდასხმების ზრდას ებრძვის

გამოსასყიდი პროგრამებისა და მომწოდებლების უფლებების დარღვევის შემთხვევები კვლავ გრძელდება.

„მონაცემთა გაჟონვის 2026 წლის გამოძიების ანგარიში“ (DBIR) ხაზს უსვამს, თუ როგორ ხდის სოციალური ინჟინერიის ტაქტიკის განვითარება სექტორს უფრო დაუცველს.

ამოღებული ციტატები Health-ISAC-დან

ჯანდაცვის ინფორმაციის გაზიარებისა და ანალიზის ცენტრი (ISAC) სოციალურ ინჟინერიას კვლავ არა მხოლოდ მუდმივ საფრთხედ, არამედ ძალიან ეფექტურ საფრთხედ მიიჩნევს, განმარტავს სამოქალაქო საზოგადოების წარმომადგენელი ეროლ ვაისი. ჯანდაცვის განმასხვავებელი ნიშანი არის ის, თუ რამდენად კარგად იყენებენ სქემები ოპერაციულ აუცილებლობას, მომწოდებლებთან რთულ ურთიერთობებს და მაღალი ღირებულების მიზნები როგორიცაა რწმუნებათა სიგელები და პაციენტის მონაცემები, დასძენს ის.

„წევრების ანგარიშებისა და ინდუსტრიის უფრო ფართო დაკვირვებების საფუძველზე, ეს თავდასხმები მუდმივი რჩებოდა და ბევრ ორგანიზაციაში ბოლო ერთი წლის განმავლობაში „ხელახლა აღორძინების“ ტენდენციას ავლენს“, - განუცხადა ვაისმა Dark Reading-ს. „უფრო მნიშვნელოვანი ამბავი არა მხოლოდ მოცულობაა; არამედ ეფექტურობა“. 

ვაისი დასძენს, რომ საფრთხის შემქმნელებმა ელექტრონული ფოსტის უსაფრთხოების გაუმჯობესებაზე რეაგირება მოახდინეს საბაბების დახვეწითა და სატყუარების ჯანდაცვის სამუშაო პროცესებზე მორგებით, მათ შორის მომწოდებლის ანგარიშსწორებაზე, ადამიანური რესურსებზე (HR), IT წვდომასა და კლინიკურ ოპერაციებზეც კი. 

ტენდენციები ასახავს იმას, რასაც Health-ISAC ხედავს - გადასვლას უფრო მიზანმიმართულ, იმიტაციაზე ორიენტირებულ და მრავალარხიან სოციალურ მანიპულაციაზე. საფრთხის შემქმნელები იყენებენ ისეთ ტექნიკას, როგორიცაა საბაბის გამოყენება, რაც იწვევს უფრო „სანდო მოტყუებას, რომელიც შეესაბამება იმას, თუ როგორ მუშაობს რეალურად ჯანდაცვა“, განმარტავს ვაისი.

წაიკითხეთ სტატია Dark Reading-ში. გაიგეთ მეტი