Verizon DBIR: Zdravstvo se brani pred povečanimi napadi socialnega inženiringa

Izsiljevalska programska oprema in vdori s strani prodajalcev se še vedno pojavljajo.
»Poročilo o preiskavah kršitev podatkov za leto 2026« (DBIR) poudarja, kako razvijajoče se taktike socialnega inženiringa delajo sektor bolj ranljivim.
Vlekel citate iz Health-ISAC
Center za izmenjavo in analizo zdravstvenih informacij (ISAC) še naprej vidi socialni inženiring ne le kot stalno, temveč tudi kot zelo učinkovito grožnjo, pojasnjuje direktor za tehnologijo Errol Weiss. Zdravstvo se od drugih loči po tem, kako dobro sheme izkoriščajo operativno nujnost, kompleksne odnose z dobavitelji in cilje visoke vrednosti, kot so poverilnice in podatki o pacientih, dodaja.
»Na podlagi poročil članov in širših opazovanj v panogi so ti napadi ostali vztrajni in se v mnogih organizacijah v zadnjem letu zdijo 'ponovno' razširjeni,« Weiss pravi za Dark Reading. »Pomembnejša zgodba ni le količina; gre za učinkovitost.«
Weiss dodaja, da so se akterji groženj odzvali na izboljšano varnost e-pošte z izpopolnjevanjem izgovorov in prilagajanjem vab delovnim procesom v zdravstvu, vključno z obračunavanjem dobaviteljem, človeškimi viri (HR), dostopom do IT in celo kliničnimi operacijami.
Trendi odražajo tudi tisto, kar opaža Health-ISAC – premik k bolj ciljno usmerjeni, lažno usmerjeni in večkanalni družbeni manipulaciji. Akterji grožnje uporabljajo tehnike, kot je pretveza, ki vodijo do bolj »verodostojne prevare, ki je skladna z dejanskim delovanjem zdravstvenega varstva,« pojasnjuje Weiss.
Preberite članek v reviji Dark Reading. Več
- Sorodni viri in novice
- Kaj si vodje kibernetske varnosti želijo pri svojih zaposlenih? Te 3 veščine prekašajo certifikate in izkušnje
- Neprekinjeno spremljanje površine napadov in sofisticirana ocena socialnega inženiringa
- Bolnišnična omrežja postajajo tarče kibernetskega vojskovanja in niso opremljena za spopadanje z njim
- Komplet orodij za upravljanje s človeškimi tveganji pri nabavi
- Kolumna: Calphishing izziva naš pogled na phishing
- Kraja podatkov DentaQuest prizadela 15 milijonov pacientov
- Health-ISAC opozarja na naraščajoče napade kraje podatkov ShinyHunters v zdravstvu
- Mesečno glasilo Health-ISAC – avgust 2026
- Health-ISAC Hacking Healthcare 8
- Raziskava Health-ISAC razkriva, da je okrevanje najšibkejši člen v kibernetski zrelosti