Przejdź do głównej zawartości

Verizon DBIR: Opieka zdrowotna odpiera coraz częstsze ataki socjotechniczne

Errol Weiss, dyrektor ds. bezpieczeństwa, przytoczył cytat i zamieścił wykres DBIR firmy Verizon na temat naruszeń bezpieczeństwa w ochronie zdrowia na przestrzeni lat.

Nadal zdarzają się ataki ransomware i naruszeń bezpieczeństwa dostawców.

Raport „2026 Data Breach Investigations Report” (DBIR) podkreśla, w jaki sposób ewoluujące taktyki inżynierii społecznej zwiększają podatność sektora na ataki.

Wyciągnięte cytaty z Health-ISAC

Centrum Udostępniania i Analizy Informacji Zdrowotnych (ISAC) nadal postrzega inżynierię społeczną nie tylko jako stałe zagrożenie, ale i wysoce skuteczne, wyjaśnia dyrektor ds. bezpieczeństwa (CSO) Errol Weiss. To, co wyróżnia opiekę zdrowotną, to to, jak dobrze systemy te wykorzystują pilność operacyjną, złożone relacje z dostawcami i cele o dużej wartości, takie jak dane uwierzytelniające i dane pacjentów – dodaje.

„Na podstawie raportów członków i szerszych obserwacji branżowych, ataki te utrzymują się, a w wielu organizacjach wręcz się odradzają w ciągu ostatniego roku” – mówi Weiss w rozmowie z Dark Reading. „Najważniejsza jest nie tylko liczba ataków, ale ich skuteczność”. 

Jak dodaje Weiss, atakujący zareagowali na poprawę bezpieczeństwa poczty elektronicznej, udoskonalając preteksty i dostosowując przynęty do procesów związanych z opieką zdrowotną, w tym rozliczeń z dostawcami, zasobów ludzkich (HR), dostępu do IT, a nawet operacji klinicznych. 

Trendy te odzwierciedlają również to, co dostrzega Health-ISAC – przesunięcie w kierunku bardziej ukierunkowanej, podszytej i wielokanałowej manipulacji społecznej. Aktorzy zagrożeń stosują techniki takie jak pretekst, które prowadzą do „bardziej wiarygodnego oszustwa, zgodnego z rzeczywistym funkcjonowaniem opieki zdrowotnej”, wyjaśnia Weiss.

Przeczytaj artykuł w Dark Reading. Dowiedz się więcej