Verizon DBIR: 의료 분야, 증가하는 소셜 엔지니어링 공격에 대응

랜섬웨어 공격과 공급업체 데이터 유출 사고가 계속되고 있습니다.
"2026년 데이터 침해 조사 보고서"(DBIR)는 진화하는 사회공학적 전술이 해당 분야를 더욱 취약하게 만드는 방식을 강조합니다.
Health-ISAC에서 인용문 가져옴
의료정보공개분석센터(ISAC)의 최고보안책임자(CSO)인 에롤 와이스는 소셜 엔지니어링이 지속적인 위협일 뿐만 아니라 매우 효과적인 공격 수단이라고 설명합니다. 그는 특히 의료 분야에서 이러한 공격이 두드러지는 이유는 운영상의 긴급성, 복잡한 공급업체 관계, 그리고 자격 증명이나 환자 데이터와 같은 고가치 목표물을 얼마나 효과적으로 악용하는지에 있다고 덧붙였습니다.
"회원사들의 보고와 업계 전반의 관찰에 따르면 이러한 공격은 지속적으로 발생해 왔으며, 많은 조직에서 지난 1년 동안 '다시 기승을 부리는' 것처럼 느껴집니다."라고 Weiss는 Dark Reading에 말했습니다. "더 중요한 것은 공격의 양이 아니라 그 효과입니다."
위협 행위자들은 이메일 보안이 강화됨에 따라 사기 수법을 정교하게 다듬고, 공급업체 청구, 인사(HR), IT 접근 권한, 심지어 임상 운영에 이르기까지 의료 업무 흐름에 맞춘 미끼를 사용하고 있다고 와이스는 덧붙였습니다.
이러한 추세는 Health-ISAC에서도 관찰되는 바와 같이, 더욱 표적화되고, 사칭을 이용하며, 다채널 소셜 조작으로의 전환을 보여줍니다. 위협 행위자들은 가장(假裝)과 같은 기법을 사용하여 "실제 의료 시스템 작동 방식과 일치하는 그럴듯한 기만"을 자행한다고 Weiss는 설명합니다.
Dark Reading에 실린 기사를 읽어보세요. 더 알아보기>
- 관련 리소스 및 뉴스
- 사이버 보안 책임자들이 직원에게 바라는 것은 무엇일까요? 이 세 가지 역량은 자격증이나 경력보다 훨씬 중요합니다.
- 지속적인 공격 표면 모니터링 및 정교한 사회공학적 분석
- 병원 네트워크가 사이버 전쟁의 표적이 되고 있지만, 이에 대처할 준비가 되어 있지 않습니다.
- 인적 위험 관리 구매 툴킷
- 논평: 칼피싱(Calphishing)은 피싱에 대한 우리의 생각을 바꾸고 있다
- 덴타퀘스트 데이터 유출 해킹으로 15만 명의 환자 정보 유출
- Health-ISAC은 ShinyHunters의 의료 데이터 탈취 공격이 증가하고 있다고 경고했습니다.
- Health-ISAC 월간 뉴스레터 – 2026년 8월호
- 건강-ISAC 해킹 헬스케어 8-3-2026
- Health-ISAC 설문조사에 따르면 사이버 보안 성숙도에서 가장 취약한 부분은 복구인 것으로 나타났습니다.