Verizon DBIR: O setor de saúde resiste ao aumento de ataques de engenharia social.

Os ataques de ransomware e as violações de segurança por parte de fornecedores persistem.
O “Relatório de Investigações sobre Violações de Dados de 2026” (DBIR, na sigla em inglês) destaca como as táticas de engenharia social em constante evolução tornam o setor mais vulnerável.
Citações retiradas de Health-ISAC
O Centro de Análise e Compartilhamento de Informações de Saúde (ISAC) continua a considerar a engenharia social não apenas uma ameaça persistente, mas também altamente eficaz, explica o diretor de segurança da informação, Errol Weiss. O que diferencia o setor da saúde é a habilidade com que esses esquemas exploram a urgência operacional, as complexas relações com fornecedores e... alvos de alto valor como credenciais e dados de pacientes, acrescenta ele.
“Com base em relatos de membros e observações mais amplas do setor, esses ataques permaneceram persistentes e, em muitas organizações, parecem ter ressurgido ao longo do último ano”, disse Weiss à Dark Reading. “A questão mais importante não é apenas o volume, mas sim a eficácia.”
Os agentes maliciosos responderam à melhoria da segurança de e-mail refinando os pretextos e adaptando as iscas aos fluxos de trabalho da área da saúde, incluindo faturamento de fornecedores, recursos humanos (RH), acesso de TI e até mesmo operações clínicas, acrescenta Weiss.
As tendências refletem também o que a Health-ISAC observa: uma mudança para uma manipulação social mais direcionada, baseada na personificação e multicanal. Os agentes maliciosos usam técnicas como pretextos que levam a um "engano mais crível, que se alinha com o funcionamento real do sistema de saúde", explica Weiss.
Leia o artigo em Dark Reading. Saiba Mais
- Recursos e notícias relacionados
- Saúde-ISAC Health Sector Heartbeat – 2º trimestre de 2026
- A segurança cibernética na área da saúde sempre se resume às pessoas.
- Relatório de Benchmarking de CISOs da Health-ISAC 2026
- Análises sobre a resposta a incidentes em junho
- Novo modelo de cibersegurança para infraestruturas críticas apresenta opções para governos e conselhos regionais.
- Inteligência Artificial de Vanguarda no Setor da Saúde: Gerenciando a Cadeia de Suprimentos e os Riscos de Fornecedores
- O Estado da Preparação das Empresas para Crises Cibernéticas (relatório)
- Manual de Gestão de Riscos Humanos para 90 Dias
- Criminosos cibernéticos estão visando empresas da área da saúde em meio a um aumento expressivo de ataques.
- O Departamento de Segurança Interna (DHS) reativa o compartilhamento de ameaças à infraestrutura crítica, sem a proteção legal que o setor deseja.