Ir para o conteúdo principal

Verizon DBIR: O setor de saúde resiste ao aumento de ataques de engenharia social.

Os ataques de ransomware e as violações de segurança por parte de fornecedores persistem.

O “Relatório de Investigações sobre Violações de Dados de 2026” (DBIR, na sigla em inglês) destaca como as táticas de engenharia social em constante evolução tornam o setor mais vulnerável.

Citações retiradas de Health-ISAC

O Centro de Análise e Compartilhamento de Informações de Saúde (ISAC) continua a considerar a engenharia social não apenas uma ameaça persistente, mas também altamente eficaz, explica o diretor de segurança da informação, Errol Weiss. O que diferencia o setor da saúde é a habilidade com que esses esquemas exploram a urgência operacional, as complexas relações com fornecedores e... alvos de alto valor como credenciais e dados de pacientes, acrescenta ele.

“Com base em relatos de membros e observações mais amplas do setor, esses ataques permaneceram persistentes e, em muitas organizações, parecem ter ressurgido ao longo do último ano”, disse Weiss à Dark Reading. “A questão mais importante não é apenas o volume, mas sim a eficácia.” 

Os agentes maliciosos responderam à melhoria da segurança de e-mail refinando os pretextos e adaptando as iscas aos fluxos de trabalho da área da saúde, incluindo faturamento de fornecedores, recursos humanos (RH), acesso de TI e até mesmo operações clínicas, acrescenta Weiss. 

As tendências refletem também o que a Health-ISAC observa: uma mudança para uma manipulação social mais direcionada, baseada na personificação e multicanal. Os agentes maliciosos usam técnicas como pretextos que levam a um "engano mais crível, que se alinha com o funcionamento real do sistema de saúde", explica Weiss.

Leia o artigo em Dark Reading. Saiba Mais