Verizon DBIR: Opieka zdrowotna odpiera coraz częstsze ataki socjotechniczne

Nadal zdarzają się ataki ransomware i naruszeń bezpieczeństwa dostawców.
Raport „2026 Data Breach Investigations Report” (DBIR) podkreśla, w jaki sposób ewoluujące taktyki inżynierii społecznej zwiększają podatność sektora na ataki.
Wyciągnięte cytaty z Health-ISAC
Centrum Udostępniania i Analizy Informacji Zdrowotnych (ISAC) nadal postrzega inżynierię społeczną nie tylko jako stałe zagrożenie, ale i wysoce skuteczne, wyjaśnia dyrektor ds. bezpieczeństwa (CSO) Errol Weiss. To, co wyróżnia opiekę zdrowotną, to to, jak dobrze systemy te wykorzystują pilność operacyjną, złożone relacje z dostawcami i cele o dużej wartości, takie jak dane uwierzytelniające i dane pacjentów – dodaje.
„Na podstawie raportów członków i szerszych obserwacji branżowych, ataki te utrzymują się, a w wielu organizacjach wręcz się odradzają w ciągu ostatniego roku” – mówi Weiss w rozmowie z Dark Reading. „Najważniejsza jest nie tylko liczba ataków, ale ich skuteczność”.
Jak dodaje Weiss, atakujący zareagowali na poprawę bezpieczeństwa poczty elektronicznej, udoskonalając preteksty i dostosowując przynęty do procesów związanych z opieką zdrowotną, w tym rozliczeń z dostawcami, zasobów ludzkich (HR), dostępu do IT, a nawet operacji klinicznych.
Trendy te odzwierciedlają również to, co dostrzega Health-ISAC – przesunięcie w kierunku bardziej ukierunkowanej, podszytej i wielokanałowej manipulacji społecznej. Aktorzy zagrożeń stosują techniki takie jak pretekst, które prowadzą do „bardziej wiarygodnego oszustwa, zgodnego z rzeczywistym funkcjonowaniem opieki zdrowotnej”, wyjaśnia Weiss.
Przeczytaj artykuł w Dark Reading. Dowiedz się więcej
- Powiązane zasoby i wiadomości
- Pilny alert o zagrożeniu: Kampanie vishingowe ShinyHunters i podszywanie się pod domenę
- Kiedy każdy może znaleźć Twoje błędy: bezpieczeństwo urządzeń medycznych po wprowadzeniu sztucznej inteligencji
- Agenci AI zmieniają ataki ransomware na organizacje opieki zdrowotnej
- Od metryk do znaczenia: przekształcanie cyberbezpieczeństwa urządzeń medycznych w strategiczną narrację o ryzyku
- Problem priorytetyzacji: dlaczego więcej ustaleń nie oznacza mniejszego ryzyka
- Biuletyn miesięczny – wrzesień 2026
- Health-ISAC® inwestuje w regionie Azji i Pacyfiku, zatrudniając kluczowych pracowników w Australii
- Włamanie do rejestru przeszczepów nerek budzi obawy o bezpieczeństwo
- Zdrowie-ISAC Hacking Opieka zdrowotna 8-26-2026
- ShinyHunters ujawnia 7.1 miliona rekordów Baxter International