ไปยังเนื้อหาหลัก

รายงาน DBIR ของ Verizon: ภาคการดูแลสุขภาพรับมือกับการโจมตีทางวิศวกรรมสังคมที่เพิ่มขึ้น

มัลแวร์เรียกค่าไถ่และการละเมิดข้อมูลจากผู้จำหน่ายยังคงเกิดขึ้นอย่างต่อเนื่อง

รายงาน “Data Breach Investigations Report 2026” (DBIR) ชี้ให้เห็นว่ากลยุทธ์การโจมตีทางสังคมที่เปลี่ยนแปลงไปทำให้ภาคส่วนนี้มีความเปราะบางมากขึ้น

ดึงคำพูดจาก Health-ISAC

ศูนย์แบ่งปันและวิเคราะห์ข้อมูลสุขภาพ (ISAC) ยังคงมองว่าวิศวกรรมสังคมไม่เพียงแต่เป็นภัยคุกคามที่ยั่งยืน แต่ยังเป็นภัยคุกคามที่มีประสิทธิภาพสูงด้วย ดังที่ Errol Weiss หัวหน้าเจ้าหน้าที่ฝ่ายวิทยาศาสตร์กล่าวอธิบาย สิ่งที่ทำให้การดูแลสุขภาพแตกต่างออกไปคือความสามารถของแผนการเหล่านี้ในการใช้ประโยชน์จากความเร่งด่วนในการดำเนินงาน ความสัมพันธ์ที่ซับซ้อนกับซัพพลายเออร์ และ... เป้าหมายที่มีมูลค่าสูง เขากล่าวเสริมว่า เช่น ข้อมูลประจำตัวและข้อมูลผู้ป่วย

“จากรายงานของสมาชิกและการสังเกตการณ์ในวงกว้างของอุตสาหกรรม การโจมตีเหล่านี้ยังคงเกิดขึ้นอย่างต่อเนื่อง และในหลายองค์กรก็รู้สึกว่า 'กลับมาแพร่ระบาด' อีกครั้งในช่วงปีที่ผ่านมา” ไวส์กล่าวกับ Dark Reading “เรื่องสำคัญกว่าปริมาณ แต่คือประสิทธิภาพ” 

ไวส์กล่าวเสริมว่า ผู้โจมตีได้ตอบสนองต่อการรักษาความปลอดภัยอีเมลที่ได้รับการปรับปรุงโดยการปรับปรุงข้ออ้างและปรับแต่งเหยื่อล่อให้เข้ากับขั้นตอนการทำงานด้านการดูแลสุขภาพ รวมถึงการเรียกเก็บเงินจากผู้ขาย ฝ่ายทรัพยากรบุคคล (HR) การเข้าถึงระบบไอที และแม้แต่การดำเนินงานทางคลินิก 

แนวโน้มเหล่านี้สะท้อนสิ่งที่ Health-ISAC เห็นเช่นกัน นั่นคือการเปลี่ยนแปลงไปสู่การหลอกลวงทางโซเชียลมีเดียแบบเจาะจงเป้าหมายมากขึ้น การปลอมแปลงตัวตน และการใช้ช่องทางหลากหลาย ไวส์อธิบายว่า ผู้ก่อภัยคุกคามใช้เทคนิคต่างๆ เช่น การสร้างข้ออ้างที่นำไปสู่ ​​“การหลอกลวงที่น่าเชื่อถือมากขึ้น ซึ่งสอดคล้องกับวิธีการทำงานจริงของระบบการดูแลสุขภาพ”

อ่านบทความใน Dark Reading เรียนรู้เพิ่มเติม