Verizon DBIR: Secția de asistență medicală respinge atacurile de inginerie socială tot mai numeroase

Breșele de securitate ale ransomware-ului și ale furnizorilor persistă.
„Raportul din 2026 privind investigațiile privind încălcările de date” (DBIR) evidențiază modul în care tacticile de inginerie socială în continuă evoluție fac sectorul mai vulnerabil.
Citate extrase din Health-ISAC
Centrul de Partajare și Analiză a Informațiilor Medicale (ISAC) continuă să considere ingineria socială nu doar ca o amenințare persistentă, ci și ca una extrem de eficientă, explică CSO Errol Weiss. Ceea ce diferențiază asistența medicală este cât de bine exploatează schemele urgența operațională, relațiile complexe cu furnizorii și... obiective de mare valoare cum ar fi acreditările și datele pacienților, adaugă el.
„Pe baza rapoartelor membrilor și a observațiilor mai ample din industrie, aceste atacuri au rămas persistente și, în multe organizații, par a fi «reînviate» în ultimul an”, declară Weiss pentru Dark Reading. „Cel mai important aspect nu este doar volumul, ci eficacitatea.”
Actorii care atacă hackerii au răspuns la îmbunătățirea securității e-mailurilor prin rafinarea pretextelor și adaptarea momelilor la fluxurile de lucru din domeniul sănătății, inclusiv facturarea furnizorilor, resursele umane (HR), accesul IT și chiar operațiunile clinice, adaugă Weiss.
Tendințele reflectă ceea ce observă și Health-ISAC – o trecere către o manipulare socială mai țintită, bazată pe uzurpare de identitate și pe mai multe canale. Actorii amenințători folosesc tehnici precum pretextarea, care duc la „înșelăciuni mai credibile, aliniate cu modul în care funcționează de fapt sistemul de sănătate”, explică Weiss.
Citește articolul din Dark Reading. Află mai multe
- Resurse și știri conexe
- Sănătate-ISAC Sectorul Sănătății Heartbeat – T2 2026
- Securitatea cibernetică în domeniul sănătății se întoarce întotdeauna la oameni
- Raportul de analiză comparativă ISAC CISO pentru sănătate din 2026
- Informații despre răspunsul la incidentele din iunie
- Noul cadru de securitate cibernetică pentru infrastructura critică include opțiuni guvernamentale și consilii regionale
- Inteligența artificială de frontieră în sectorul sănătății: gestionarea lanțului de aprovizionare și a riscului furnizorilor
- Starea de pregătire a întreprinderilor pentru crizele cibernetice (raport)
- Ghid de gestionare a riscurilor umane pe 90 de zile
- Infractorii cibernetici se înghesuie în companiile din domeniul sănătății pe măsură ce atacurile cresc
- DHS reia partajarea amenințărilor la infrastructura critică, fără scutul juridic dorit de industria respectivă