Verizon DBIR: Secția de asistență medicală respinge atacurile de inginerie socială tot mai numeroase

Breșele de securitate ale ransomware-ului și ale furnizorilor persistă.
„Raportul din 2026 privind investigațiile privind încălcările de date” (DBIR) evidențiază modul în care tacticile de inginerie socială în continuă evoluție fac sectorul mai vulnerabil.
Citate extrase din Health-ISAC
Centrul de Analiză și Schimb de Informații Medicale (ISAC) continuă să considere ingineria socială nu doar ca pe o amenințare persistentă, ci și ca pe una extrem de eficientă, explică CSO Errol Weiss. Ceea ce diferențiază asistența medicală este cât de bine exploatează schemele urgența operațională, relațiile complexe cu furnizorii și obiectivele de mare valoare, cum ar fi acreditările și datele pacienților, adaugă el.
„Pe baza rapoartelor membrilor și a observațiilor mai ample din industrie, aceste atacuri au rămas persistente și, în multe organizații, par a fi «reînviate» în ultimul an”, declară Weiss pentru Dark Reading. „Cel mai important aspect nu este doar volumul, ci eficacitatea.”
Actorii care atacă hackerii au răspuns la îmbunătățirea securității e-mailurilor prin rafinarea pretextelor și adaptarea momelilor la fluxurile de lucru din domeniul sănătății, inclusiv facturarea furnizorilor, resursele umane (HR), accesul IT și chiar operațiunile clinice, adaugă Weiss.
Tendințele reflectă ceea ce observă și Health-ISAC – o trecere către o manipulare socială mai țintită, bazată pe uzurpare de identitate și pe mai multe canale. Actorii amenințători folosesc tehnici precum pretextarea, care duc la „înșelăciuni mai credibile, aliniate cu modul în care funcționează de fapt sistemul de sănătate”, explică Weiss.
Citește articolul din Dark Reading. Află mai multe
- Resurse și știri conexe
- Ce își doresc liderii din domeniul securității cibernetice de la angajați? Aceste 3 abilități depășesc certificările și experiența
- Monitorizarea continuă a suprafeței de atac și evaluare sofisticată a ingineriei sociale
- Rețelele spitalicești devin ținte în războiul cibernetic și nu sunt echipate pentru a-l face față
- Trusa de instrumente pentru achiziții privind managementul riscului uman
- Opinie: Calphishing-ul pune la îndoială modul în care percepem phishing-ul
- Furtul de date de la DentaQuest afectează 15 milioane de pacienți
- Health-ISAC avertizează asupra creșterii atacurilor de furt de date ShinyHunters asupra sistemului medical
- Buletin informativ lunar Health-ISAC – august 2026
- Health-ISAC Hacking Healthcare 8-3-2026
- Sondajul Health-ISAC arată că recuperarea este veriga slabă a maturității cibernetice