Salt la conținutul principal

Verizon DBIR: Secția de asistență medicală respinge atacurile de inginerie socială tot mai numeroase

Breșele de securitate ale ransomware-ului și ale furnizorilor persistă.

„Raportul din 2026 privind investigațiile privind încălcările de date” (DBIR) evidențiază modul în care tacticile de inginerie socială în continuă evoluție fac sectorul mai vulnerabil.

Citate extrase din Health-ISAC

Centrul de Partajare și Analiză a Informațiilor Medicale (ISAC) continuă să considere ingineria socială nu doar ca o amenințare persistentă, ci și ca una extrem de eficientă, explică CSO Errol Weiss. Ceea ce diferențiază asistența medicală este cât de bine exploatează schemele urgența operațională, relațiile complexe cu furnizorii și... obiective de mare valoare cum ar fi acreditările și datele pacienților, adaugă el.

„Pe baza rapoartelor membrilor și a observațiilor mai ample din industrie, aceste atacuri au rămas persistente și, în multe organizații, par a fi «reînviate» în ultimul an”, declară Weiss pentru Dark Reading. „Cel mai important aspect nu este doar volumul, ci eficacitatea.” 

Actorii care atacă hackerii au răspuns la îmbunătățirea securității e-mailurilor prin rafinarea pretextelor și adaptarea momelilor la fluxurile de lucru din domeniul sănătății, inclusiv facturarea furnizorilor, resursele umane (HR), accesul IT și chiar operațiunile clinice, adaugă Weiss. 

Tendințele reflectă ceea ce observă și Health-ISAC – o trecere către o manipulare socială mai țintită, bazată pe uzurpare de identitate și pe mai multe canale. Actorii amenințători folosesc tehnici precum pretextarea, care duc la „înșelăciuni mai credibile, aliniate cu modul în care funcționează de fapt sistemul de sănătate”, explică Weiss.

Citește articolul din Dark Reading. Află mai multe