„Verizon DBIR“: sveikatos priežiūros sektorius atremia padažnėjusias socialinės inžinerijos atakas

Išpirkos reikalaujančių programų ir tiekėjų nutekėjimai tęsiasi.
„2026 m. duomenų saugumo pažeidimų tyrimų ataskaitoje“ (DBIR) pabrėžiama, kaip besivystanti socialinės inžinerijos taktika didina sektoriaus pažeidžiamumą.
Ištrauktos citatos iš Health-ISAC
Sveikatos informacijos dalijimosi ir analizės centras (ISAC) socialinę inžineriją ir toliau laiko ne tik nuolatine, bet ir labai veiksminga grėsme, aiškina CSO Errol Weiss. Jis priduria, kad sveikatos priežiūros sistema išsiskiria tuo, kaip gerai šios schemos išnaudoja veiklos skubumą, sudėtingus tiekėjų santykius ir didelės vertės tikslus , tokius kaip įgaliojimai ir pacientų duomenys.
„Remiantis narių ataskaitomis ir platesniais pramonės pastebėjimais, šios atakos išlieka nuolatinės ir daugelyje organizacijų per pastaruosius metus atrodo „atsinaujinusios“, – „Dark Reading“ sakė Weissas. „Svarbiausia yra ne tik apimtis; tai yra efektyvumas.“
Grėsmių skleidėjai reagavo į pagerėjusį el. pašto saugumą tobulindami pretekstus ir pritaikydami masalus sveikatos priežiūros darbo eigoms, įskaitant tiekėjų sąskaitų išrašymą, žmogiškųjų išteklių valdymą (HR), IT prieigą ir net klinikines operacijas, priduria Weissas.
Šios tendencijos atkartoja tai, ką pastebi ir „Health-ISAC“ – poslinkį link labiau tikslinio, apsimetinėjimu paremto ir daugiakanalio socialinio manipuliavimo. Grėsmių vykdytojai naudoja tokius metodus kaip pretekstas, kuris veda prie „patikimesnės apgaulės, atitinkančios tai, kaip iš tikrųjų veikia sveikatos priežiūra“, aiškina Weissas.
Skaitykite straipsnį „Dark Reading“. Sužinokite daugiau
- Susiję šaltiniai ir naujienos
- Skubus grėsmės įspėjimas: „ShinyHunters“ kampanijos ir domenų imitavimas
- Kai visi gali rasti jūsų klaidas: medicinos prietaisų saugumas po dirbtinio intelekto
- Dirbtinio intelekto agentai keičia išpirkos reikalaujančių programų atakas prieš sveikatos priežiūros organizacijas
- Nuo metrikos iki prasmės: medicinos prietaisų kibernetinio saugumo transformavimas į strateginį rizikos naratyvą
- Prioritetų nustatymo problema: kodėl daugiau išvadų nereiškia mažesnės rizikos
- Mėnesinis naujienlaiškis – 2026 m. rugsėjo mėn
- „Health-ISAC ®“ investuoja į APAC regioną, pritraukdama svarbių darbuotojų Australijoje
- Inkstų transplantacijos registro įsilaužimas kelia susirūpinimą dėl saugumo
- Health-ISAC Hacking Healthcare 8-26-2026
- „ShinyHunters“ nutekino 7.1 milijono „Baxter International“ įrašų