Ga naar hoofdinhoud

Verizon DBIR: Zorginstelling verdedigt zich tegen toegenomen social engineering-aanvallen

Ransomware en datalekken bij leveranciers blijven een probleem.

Het "Data Breach Investigations Report 2026" (DBIR) benadrukt hoe de steeds veranderende tactieken van social engineering de sector kwetsbaarder maken.

Citaten uit Health-ISAC gehaald

Het Health Information Sharing and Analysis Center (ISAC) blijft social engineering niet alleen als een aanhoudende, maar ook als een zeer effectieve bedreiging zien, legt CSO Errol Weiss uit. Wat de gezondheidszorg onderscheidt, is hoe goed de methoden inspelen op operationele urgentie, complexe relaties met leveranciers en... hoogwaardige doelen zoals inloggegevens en patiëntgegevens, voegt hij eraan toe.

"Op basis van meldingen van leden en bredere observaties in de sector blijken deze aanvallen hardnekkig te zijn en in veel organisaties het afgelopen jaar zelfs een heropleving te hebben doorgemaakt", vertelt Weiss aan Dark Reading. "Het belangrijkste is niet alleen het aantal aanvallen, maar ook de effectiviteit ervan." 

Kwaadwillende actoren hebben gereageerd op de verbeterde e-mailbeveiliging door hun voorwendsels te verfijnen en lokmiddelen af ​​te stemmen op werkprocessen in de gezondheidszorg, waaronder facturering aan leveranciers, personeelszaken (HR), IT-toegang en zelfs klinische activiteiten, voegt Weiss eraan toe. 

De trends komen overeen met wat Health-ISAC ook ziet: een verschuiving naar meer gerichte, op imitatie gebaseerde en multichannel sociale manipulatie. Kwaadwillende actoren gebruiken technieken zoals pretexting die leiden tot "geloofwaardigere misleiding die aansluit bij hoe de gezondheidszorg daadwerkelijk werkt", legt Weiss uit.

Lees het artikel in Dark Reading. Meer informatie