Skip to main content

Verizon DBIR: ჯანდაცვა სოციალური ინჟინერიის თავდასხმების ზრდას ებრძვის

ეროლ ვაისმა, უსაფრთხოების მთავარმა ოფიცერმა, დროთა განმავლობაში ჯანდაცვის სფეროში დარღვევების შესახებ ციტატით და Verizon-ის DBIR დიაგრამით ისაუბრა.

გამოსასყიდი პროგრამებისა და მომწოდებლების უფლებების დარღვევის შემთხვევები კვლავ გრძელდება.

„მონაცემთა გაჟონვის 2026 წლის გამოძიების ანგარიში“ (DBIR) ხაზს უსვამს, თუ როგორ ხდის სოციალური ინჟინერიის ტაქტიკის განვითარება სექტორს უფრო დაუცველს.

ამოღებული ციტატები Health-ISAC-დან

ჯანდაცვის ინფორმაციის გაზიარებისა და ანალიზის ცენტრი (ISAC) სოციალურ ინჟინერიას არა მხოლოდ მუდმივ საფრთხედ, არამედ უაღრესად ეფექტურ საფრთხედ მიიჩნევს, განმარტავს საზოგადოებრივი ჯანდაცვის ხელმძღვანელი ეროლ ვაისი. ის დასძენს, რომ ჯანდაცვის სექტორს განასხვავებს ის, თუ რამდენად კარგად იყენებენ სქემები ოპერაციულ აქტუალურობას, მომწოდებლებთან რთულ ურთიერთობებს და მაღალი ღირებულების სამიზნეებს , როგორიცაა სერთიფიკატები და პაციენტის მონაცემები.

„წევრების ანგარიშებისა და ინდუსტრიის უფრო ფართო დაკვირვებების საფუძველზე, ეს თავდასხმები მუდმივი რჩებოდა და ბევრ ორგანიზაციაში ბოლო ერთი წლის განმავლობაში „ხელახლა აღორძინების“ ტენდენციას ავლენს“, - განუცხადა ვაისმა Dark Reading-ს. „უფრო მნიშვნელოვანი ამბავი არა მხოლოდ მოცულობაა; არამედ ეფექტურობა“. 

ვაისი დასძენს, რომ საფრთხის შემქმნელებმა ელექტრონული ფოსტის უსაფრთხოების გაუმჯობესებაზე რეაგირება მოახდინეს საბაბების დახვეწითა და სატყუარების ჯანდაცვის სამუშაო პროცესებზე მორგებით, მათ შორის მომწოდებლის ანგარიშსწორებაზე, ადამიანური რესურსებზე (HR), IT წვდომასა და კლინიკურ ოპერაციებზეც კი. 

ტენდენციები ასახავს იმას, რასაც Health-ISAC ხედავს - გადასვლას უფრო მიზანმიმართულ, იმიტაციაზე ორიენტირებულ და მრავალარხიან სოციალურ მანიპულაციაზე. საფრთხის შემქმნელები იყენებენ ისეთ ტექნიკას, როგორიცაა საბაბის გამოყენება, რაც იწვევს უფრო „სანდო მოტყუებას, რომელიც შეესაბამება იმას, თუ როგორ მუშაობს რეალურად ჯანდაცვა“, განმარტავს ვაისი.

წაიკითხეთ სტატია Dark Reading-ში. გაიგეთ მეტი