Verizon DBIR: O setor de saúde resiste ao aumento de ataques de engenharia social.

Os ataques de ransomware e as violações de segurança por parte de fornecedores persistem.
O “Relatório de Investigações sobre Violações de Dados de 2026” (DBIR, na sigla em inglês) destaca como as táticas de engenharia social em constante evolução tornam o setor mais vulnerável.
Citações retiradas de Health-ISAC
O Centro de Análise e Compartilhamento de Informações de Saúde (ISAC, na sigla em inglês) continua a considerar a engenharia social não apenas uma ameaça persistente, mas também altamente eficaz, explica o diretor de segurança, Errol Weiss. O que diferencia o setor de saúde é a habilidade com que esses esquemas exploram a urgência operacional, as complexas relações com fornecedores e alvos de alto valor , como credenciais e dados de pacientes, acrescenta ele.
“Com base em relatos de membros e observações mais amplas do setor, esses ataques permaneceram persistentes e, em muitas organizações, parecem ter ressurgido ao longo do último ano”, disse Weiss à Dark Reading. “A questão mais importante não é apenas o volume, mas sim a eficácia.”
Os agentes maliciosos responderam à melhoria da segurança de e-mail refinando os pretextos e adaptando as iscas aos fluxos de trabalho da área da saúde, incluindo faturamento de fornecedores, recursos humanos (RH), acesso de TI e até mesmo operações clínicas, acrescenta Weiss.
As tendências refletem também o que a Health-ISAC observa: uma mudança para uma manipulação social mais direcionada, baseada na personificação e multicanal. Os agentes maliciosos usam técnicas como pretextos que levam a um "engano mais crível, que se alinha com o funcionamento real do sistema de saúde", explica Weiss.
Leia o artigo em Dark Reading. Saiba Mais
- Recursos e notícias relacionados
- O que os líderes de cibersegurança procuram em seus funcionários? Estas 3 habilidades superam certificações e experiência.
- Monitoramento contínuo da superfície de ataque e avaliação sofisticada de engenharia social.
- As redes hospitalares estão se tornando alvos na guerra cibernética e não estão preparadas para lidar com ela.
- Kit de ferramentas de compras para gestão de riscos humanos
- Artigo de opinião: O Calphishing está desafiando nossa maneira de pensar sobre phishing.
- Ataque cibernético que roubou dados da DentaQuest afetou 15 milhões de pacientes.
- A Health-ISAC alerta para o aumento dos ataques de roubo de dados do ShinyHunters contra o setor de saúde.
- Boletim informativo mensal da Health-ISAC – Agosto de 2026
- Saúde-ISAC Hacking Healthcare 8-3-2026
- Pesquisa da Health-ISAC revela que a recuperação é o elo mais fraco na maturidade cibernética.