Preskoči na glavno vsebino

Verizon DBIR: Zdravstvo se brani pred povečanimi napadi socialnega inženiringa

Izsiljevalska programska oprema in vdori s strani prodajalcev se še vedno pojavljajo.

»Poročilo o preiskavah kršitev podatkov za leto 2026« (DBIR) poudarja, kako razvijajoče se taktike socialnega inženiringa delajo sektor bolj ranljivim.

Vlekel citate iz Health-ISAC

Center za izmenjavo in analizo zdravstvenih informacij (ISAC) še naprej vidi socialni inženiring ne le kot stalno, temveč tudi kot zelo učinkovito grožnjo, pojasnjuje direktor za tehnologijo Errol Weiss. Zdravstvo se od drugih loči po tem, kako dobro sheme izkoriščajo operativno nujnost, kompleksne odnose z dobavitelji in cilje visoke vrednosti, kot so poverilnice in podatki o pacientih, dodaja.

»Na podlagi poročil članov in širših opazovanj v panogi so ti napadi ostali vztrajni in se v mnogih organizacijah v zadnjem letu zdijo 'ponovno' razširjeni,« Weiss pravi za Dark Reading. »Pomembnejša zgodba ni le količina; gre za učinkovitost.« 

Weiss dodaja, da so se akterji groženj odzvali na izboljšano varnost e-pošte z izpopolnjevanjem izgovorov in prilagajanjem vab delovnim procesom v zdravstvu, vključno z obračunavanjem dobaviteljem, človeškimi viri (HR), dostopom do IT in celo kliničnimi operacijami. 

Trendi odražajo tudi tisto, kar opaža Health-ISAC – premik k bolj ciljno usmerjeni, lažno usmerjeni in večkanalni družbeni manipulaciji. Akterji grožnje uporabljajo tehnike, kot je pretveza, ki vodijo do bolj »verodostojne prevare, ki je skladna z dejanskim delovanjem zdravstvenega varstva,« pojasnjuje Weiss.

Preberite članek v reviji Dark Reading. Več