Prejsť k hlavnému obsahu

Verizon DBIR: Zdravotníctvo odráža rastúci počet útokov sociálneho inžinierstva

Ransomvér a narušenia od dodávateľov pretrvávajú.

„Správa o vyšetrovaní únikov údajov za rok 2026“ (DBIR) zdôrazňuje, ako vyvíjajúce sa taktiky sociálneho inžinierstva zvyšujú zraniteľnosť tohto sektora.

Prevzaté citácie z Health-ISAC

Centrum pre zdieľanie a analýzu zdravotných informácií (ISAC) naďalej vníma sociálne inžinierstvo nielen ako pretrvávajúcu, ale aj ako vysoko účinnú hrozbu, vysvetľuje riaditeľ pre obchodné záležitosti Errol Weiss. Zdravotníctvo sa odlišuje tým, ako dobre tieto schémy využívajú operačnú naliehavosť, zložité vzťahy s dodávateľmi a ciele s vysokou hodnotou ako napríklad poverenia a údaje o pacientoch, dodáva.

„Na základe hlásení členov a širších pozorovaní z odvetvia tieto útoky pretrvávajú a v mnohých organizáciách sa v uplynulom roku zdajú byť „obnovené“,“ hovorí Weiss pre Dark Reading. „Dôležitejší nie je len objem, ale aj efektivita.“ 

Weiss dodáva, že útočníci reagovali na zlepšenú bezpečnosť e-mailov zdokonalením zámienok a prispôsobením lákadiel pracovným postupom v zdravotníctve vrátane fakturácie dodávateľom, ľudských zdrojov (HR), prístupu k IT a dokonca aj klinických operácií. 

Tieto trendy odrážajú to, čo vníma aj Health-ISAC – posun smerom k cielenejšej, zosobnenej a viackanálovej sociálnej manipulácii. Aktéri hrozby používajú techniky, ako je zámienka, ktoré vedú k „dôveryhodnejšiemu klamstvu, ktoré je v súlade s tým, ako zdravotná starostlivosť v skutočnosti funguje,“ vysvetľuje Weiss.

Prečítajte si článok v Dark Reading. Dozvedieť sa viac