Pereiti į pagrindinį turinį

„Verizon DBIR“: sveikatos priežiūros sektorius atremia padažnėjusias socialinės inžinerijos atakas

Errol Weiss, vyriausiasis saugumo pareigūnas, pateikė citatą ir „Verizon“ DBIR diagramą apie sveikatos priežiūros sistemos pažeidimus laikui bėgant.

Išpirkos reikalaujančių programų ir tiekėjų nutekėjimai tęsiasi.

„2026 m. duomenų saugumo pažeidimų tyrimų ataskaitoje“ (DBIR) pabrėžiama, kaip besivystanti socialinės inžinerijos taktika didina sektoriaus pažeidžiamumą.

Ištrauktos citatos iš Health-ISAC

Sveikatos informacijos dalijimosi ir analizės centras (ISAC) socialinę inžineriją ir toliau laiko ne tik nuolatine, bet ir labai veiksminga grėsme, aiškina CSO Errol Weiss. Jis priduria, kad sveikatos priežiūros sistema išsiskiria tuo, kaip gerai šios schemos išnaudoja veiklos skubumą, sudėtingus tiekėjų santykius ir didelės vertės tikslus , tokius kaip įgaliojimai ir pacientų duomenys.

„Remiantis narių ataskaitomis ir platesniais pramonės pastebėjimais, šios atakos išlieka nuolatinės ir daugelyje organizacijų per pastaruosius metus atrodo „atsinaujinusios“, – „Dark Reading“ sakė Weissas. „Svarbiausia yra ne tik apimtis; tai yra efektyvumas.“ 

Grėsmių skleidėjai reagavo į pagerėjusį el. pašto saugumą tobulindami pretekstus ir pritaikydami masalus sveikatos priežiūros darbo eigoms, įskaitant tiekėjų sąskaitų išrašymą, žmogiškųjų išteklių valdymą (HR), IT prieigą ir net klinikines operacijas, priduria Weissas. 

Šios tendencijos atkartoja tai, ką pastebi ir „Health-ISAC“ – poslinkį link labiau tikslinio, apsimetinėjimu paremto ir daugiakanalio socialinio manipuliavimo. Grėsmių vykdytojai naudoja tokius metodus kaip pretekstas, kuris veda prie „patikimesnės apgaulės, atitinkančios tai, kaip iš tikrųjų veikia sveikatos priežiūra“, aiškina Weissas.

Skaitykite straipsnį „Dark Reading“. Sužinokite daugiau