Verizon DBIR: Zdravotníctvo odráža rastúci počet útokov sociálneho inžinierstva

Ransomvér a narušenia od dodávateľov pretrvávajú.
„Správa o vyšetrovaní únikov údajov za rok 2026“ (DBIR) zdôrazňuje, ako vyvíjajúce sa taktiky sociálneho inžinierstva zvyšujú zraniteľnosť tohto sektora.
Prevzaté citácie z Health-ISAC
Centrum pre zdieľanie a analýzu zdravotných informácií (ISAC) naďalej vníma sociálne inžinierstvo nielen ako pretrvávajúcu, ale aj ako vysoko účinnú hrozbu, vysvetľuje riaditeľ pre obchodné záležitosti Errol Weiss. Dodáva, že systém zdravotnej starostlivosti sa odlišuje tým, ako dobre tieto schémy využívajú operačnú naliehavosť, komplexné vzťahy s dodávateľmi a ciele s vysokou hodnotou , ako sú poverenia a údaje o pacientoch.
„Na základe hlásení členov a širších pozorovaní z odvetvia tieto útoky pretrvávajú a v mnohých organizáciách sa v uplynulom roku zdajú byť „obnovené“,“ hovorí Weiss pre Dark Reading. „Dôležitejší nie je len objem, ale aj efektivita.“
Weiss dodáva, že útočníci reagovali na zlepšenú bezpečnosť e-mailov zdokonalením zámienok a prispôsobením lákadiel pracovným postupom v zdravotníctve vrátane fakturácie dodávateľom, ľudských zdrojov (HR), prístupu k IT a dokonca aj klinických operácií.
Tieto trendy odrážajú to, čo vníma aj Health-ISAC – posun smerom k cielenejšej, zosobnenej a viackanálovej sociálnej manipulácii. Aktéri hrozby používajú techniky, ako je zámienka, ktoré vedú k „dôveryhodnejšiemu klamstvu, ktoré je v súlade s tým, ako zdravotná starostlivosť v skutočnosti funguje,“ vysvetľuje Weiss.
Prečítajte si článok v Dark Reading. Dozvedieť sa viac
- Súvisiace zdroje a správy
- Čo chcú lídri v oblasti kybernetickej bezpečnosti od svojich zamestnancov? Tieto 3 zručnosti prekonávajú certifikácie a skúsenosti.
- Nepretržité monitorovanie povrchu útoku a sofistikované hodnotenie sociálneho inžinierstva
- Nemocničné siete sa stávajú cieľmi kybernetickej vojny a nie sú vybavené na to, aby sa s ňou vysporiadali
- Súprava nástrojov pre riadenie ľudských rizík v oblasti nákupu
- Komentár: Calphishing spochybňuje naše vnímanie phishingu
- Krádež údajov DentaQuestu postihla 15 miliónov pacientov
- Health-ISAC varuje pred rastúcim počtom útokov ShinyHunters na krádež údajov v zdravotníctve
- Mesačný spravodaj Health-ISAC – august 2026
- Health-ISAC Hacking Healthcare 8-3-2026
- Prieskum Health-ISAC odhaľuje, že obnova je najslabším článkom v kybernetickej zrelosti