Verizon DBIR: Sjukvården avvärjer ökade attacker mot sociala ingenjörskonst

Ransomware och leverantörsintrång kvarstår.
”2026 års rapport om dataintrångsutredningar” (DBIR) belyser hur föränderliga sociala ingenjörskonsttaktik gör sektorn mer sårbar.
Drag citat från Health-ISAC
Health Information Sharing and Analysis Center (ISAC) fortsätter att se social ingenjörskonst inte bara som ett ihållande hot, utan som ett mycket effektivt sådant, förklarar CSO Errol Weiss. Det som skiljer hälso- och sjukvården åt är hur väl systemen utnyttjar operativa brådskande situationer, komplexa leverantörsrelationer och... högvärdiga mål som meriter och patientdata, tillägger han.
”Baserat på medlemsrapportering och bredare branschobservationer har dessa attacker fortsatt att vara ihållande och i många organisationer känns de 'återuppväckta' under det senaste året”, berättar Weiss för Dark Reading. ”Den viktigaste historien är inte bara volymen; det är effektiviteten.”
Hotaktörer har reagerat på förbättrad e-postsäkerhet genom att förfina förevändningar och skräddarsy lockbete till arbetsflöden inom hälso- och sjukvården, inklusive leverantörsfakturering, HR, IT-åtkomst och till och med klinisk verksamhet, tillägger Weiss.
Trenderna speglar även vad Health-ISAC ser – en förskjutning mot mer riktad, personifieringsdriven och flerkanalig social manipulation. Hotaktörer använder tekniker som förevändningar som leder till mer "trovärdigt bedrägeri som överensstämmer med hur hälso- och sjukvården faktiskt fungerar", förklarar Weiss.
Läs artikeln i Mörk läsning. Läs mer
- Relaterade resurser och nyheter
- Vad vill ledare inom cybersäkerhet ha hos sin personal? Dessa 3 färdigheter är bättre än certifieringar och erfarenhet.
- Kontinuerlig övervakning av attackytor och sofistikerad social ingenjörskonstbedömning
- Sjukhusnätverk blir måltavlor i cyberkrigföring, och de är inte rustade att hantera det
- Verktygslåda för inköp av riskhantering för mänskliga personer
- Opinionsartikel: Calphishing utmanar hur vi ser på nätfiske
- DentaQuest-datastöld drabbar 15 miljoner patienter
- Health-ISAC varnar för ökande ShinyHunters-datastöldattacker mot sjukvården
- Hälsa-ISAC Månadsnyhetsbrev – augusti 2026
- Health-ISAC Hacking Healthcare 8-3-2026
- Health-ISAC-undersökning avslöjar att återhämtning är den svagaste länken i cybermognad