Verizon DBIR: Zorginstelling verdedigt zich tegen toegenomen social engineering-aanvallen

Ransomware en datalekken bij leveranciers blijven een probleem.
Het "Data Breach Investigations Report 2026" (DBIR) benadrukt hoe de steeds veranderende tactieken van social engineering de sector kwetsbaarder maken.
Citaten uit Health-ISAC gehaald
Het Health Information Sharing and Analysis Center (ISAC) beschouwt social engineering niet alleen als een aanhoudende, maar ook als een zeer effectieve bedreiging, legt CSO Errol Weiss uit. Wat de gezondheidszorg onderscheidt, is hoe goed de frauduleuze praktijken inspelen op operationele urgentie, complexe relaties met leveranciers en waardevolle doelwitten zoals inloggegevens en patiëntinformatie, voegt hij eraan toe.
"Op basis van meldingen van leden en bredere observaties in de sector blijken deze aanvallen hardnekkig te zijn en in veel organisaties het afgelopen jaar zelfs een heropleving te hebben doorgemaakt", vertelt Weiss aan Dark Reading. "Het belangrijkste is niet alleen het aantal aanvallen, maar ook de effectiviteit ervan."
Kwaadwillende actoren hebben gereageerd op de verbeterde e-mailbeveiliging door hun voorwendsels te verfijnen en lokmiddelen af te stemmen op werkprocessen in de gezondheidszorg, waaronder facturering aan leveranciers, personeelszaken (HR), IT-toegang en zelfs klinische activiteiten, voegt Weiss eraan toe.
De trends komen overeen met wat Health-ISAC ook ziet: een verschuiving naar meer gerichte, op imitatie gebaseerde en multichannel sociale manipulatie. Kwaadwillende actoren gebruiken technieken zoals pretexting die leiden tot "geloofwaardigere misleiding die aansluit bij hoe de gezondheidszorg daadwerkelijk werkt", legt Weiss uit.
Lees het artikel in Dark Reading. Meer informatie
- Gerelateerde bronnen en nieuws
- Wat zoeken leiders in cybersecurity bij hun medewerkers? Deze 3 vaardigheden zijn belangrijker dan certificeringen en ervaring.
- Continue monitoring van het aanvalsoppervlak en geavanceerde sociale manipulatieanalyse.
- Ziekenhuisnetwerken worden doelwit in cyberoorlogvoering en zijn niet uitgerust om ermee om te gaan.
- Toolkit voor inkoop op het gebied van menselijk risicomanagement
- Opinieartikel: Calphishing daagt onze kijk op phishing uit.
- Datadiefstal bij DentaQuest treft 15 miljoen patiënten.
- Health-ISAC waarschuwt voor toenemende datadiefstal door ShinyHunters in de gezondheidszorg.
- Maandelijkse nieuwsbrief Health-ISAC – augustus 2026
- Gezondheid-ISAC Hacking Healthcare 8-3-2026
- Uit een onderzoek van Health-ISAC blijkt dat herstel de zwakste schakel is in cyberbeveiliging.