Verizon DBIR: Zorginstelling verdedigt zich tegen toegenomen social engineering-aanvallen

Ransomware en datalekken bij leveranciers blijven een probleem.
Het "Data Breach Investigations Report 2026" (DBIR) benadrukt hoe de steeds veranderende tactieken van social engineering de sector kwetsbaarder maken.
Citaten uit Health-ISAC gehaald
Het Health Information Sharing and Analysis Center (ISAC) blijft social engineering niet alleen als een aanhoudende, maar ook als een zeer effectieve bedreiging zien, legt CSO Errol Weiss uit. Wat de gezondheidszorg onderscheidt, is hoe goed de methoden inspelen op operationele urgentie, complexe relaties met leveranciers en... hoogwaardige doelen zoals inloggegevens en patiëntgegevens, voegt hij eraan toe.
"Op basis van meldingen van leden en bredere observaties in de sector blijken deze aanvallen hardnekkig te zijn en in veel organisaties het afgelopen jaar zelfs een heropleving te hebben doorgemaakt", vertelt Weiss aan Dark Reading. "Het belangrijkste is niet alleen het aantal aanvallen, maar ook de effectiviteit ervan."
Kwaadwillende actoren hebben gereageerd op de verbeterde e-mailbeveiliging door hun voorwendsels te verfijnen en lokmiddelen af te stemmen op werkprocessen in de gezondheidszorg, waaronder facturering aan leveranciers, personeelszaken (HR), IT-toegang en zelfs klinische activiteiten, voegt Weiss eraan toe.
De trends komen overeen met wat Health-ISAC ook ziet: een verschuiving naar meer gerichte, op imitatie gebaseerde en multichannel sociale manipulatie. Kwaadwillende actoren gebruiken technieken zoals pretexting die leiden tot "geloofwaardigere misleiding die aansluit bij hoe de gezondheidszorg daadwerkelijk werkt", legt Weiss uit.
Lees het artikel in Dark Reading. Meer informatie
- Gerelateerde bronnen en nieuws
- Gezondheid-ISAC Hacking Healthcare 7-16-2026
- Gezondheid-ISAC Gezondheidssector Hartslag – Q2 2026
- Cyberbeveiliging in de gezondheidszorg draait uiteindelijk altijd om mensen.
- Benchmarkrapport Health-ISAC CISO 2026
- Inzichten in de incidentrespons van juni
- Nieuw raamwerk voor cyberbeveiliging van kritieke infrastructuur biedt opties voor de overheid en regionale raden.
- Grensverleggende AI in de gezondheidszorg: het beheren van de toeleveringsketen en leveranciersrisico's
- De stand van zaken met betrekking tot de paraatheid van bedrijven op het gebied van cybercrisissen (rapport)
- 90-dagen draaiboek voor risicobeheer op menselijk vlak
- Cybercriminelen richten zich massaal op zorginstellingen nu het aantal aanvallen toeneemt.