Hoppa till huvudinnehåll

Verizon DBIR: Sjukvården avvärjer ökade attacker mot sociala ingenjörskonst

Ransomware och leverantörsintrång kvarstår.

”2026 års rapport om dataintrångsutredningar” (DBIR) belyser hur föränderliga sociala ingenjörskonsttaktik gör sektorn mer sårbar.

Drag citat från Health-ISAC

Health Information Sharing and Analysis Center (ISAC) fortsätter att se social ingenjörskonst inte bara som ett ihållande hot, utan som ett mycket effektivt sådant, förklarar CSO Errol Weiss. Det som skiljer hälso- och sjukvården åt är hur väl systemen utnyttjar operativa brådskande situationer, komplexa leverantörsrelationer och... högvärdiga mål som meriter och patientdata, tillägger han.

”Baserat på medlemsrapportering och bredare branschobservationer har dessa attacker fortsatt att vara ihållande och i många organisationer känns de 'återuppväckta' under det senaste året”, berättar Weiss för Dark Reading. ”Den viktigaste historien är inte bara volymen; det är effektiviteten.” 

Hotaktörer har reagerat på förbättrad e-postsäkerhet genom att förfina förevändningar och skräddarsy lockbete till arbetsflöden inom hälso- och sjukvården, inklusive leverantörsfakturering, HR, IT-åtkomst och till och med klinisk verksamhet, tillägger Weiss. 

Trenderna speglar även vad Health-ISAC ser – en förskjutning mot mer riktad, personifieringsdriven och flerkanalig social manipulation. Hotaktörer använder tekniker som förevändningar som leder till mer "trovärdigt bedrägeri som överensstämmer med hur hälso- och sjukvården faktiskt fungerar", förklarar Weiss.

Läs artikeln i Mörk läsning. Läs mer