รายงาน DBIR ของ Verizon: ภาคการดูแลสุขภาพรับมือกับการโจมตีทางวิศวกรรมสังคมที่เพิ่มขึ้น

มัลแวร์เรียกค่าไถ่และการละเมิดข้อมูลจากผู้จำหน่ายยังคงเกิดขึ้นอย่างต่อเนื่อง
รายงาน “Data Breach Investigations Report 2026” (DBIR) ชี้ให้เห็นว่ากลยุทธ์การโจมตีทางสังคมที่เปลี่ยนแปลงไปทำให้ภาคส่วนนี้มีความเปราะบางมากขึ้น
ดึงคำพูดจาก Health-ISAC
ศูนย์แบ่งปันและวิเคราะห์ข้อมูลสุขภาพ (ISAC) ยังคงมองว่าวิศวกรรมสังคมไม่เพียงแต่เป็นภัยคุกคามที่ยั่งยืน แต่ยังเป็นภัยคุกคามที่มีประสิทธิภาพสูงด้วย ดังที่ Errol Weiss หัวหน้าเจ้าหน้าที่ฝ่ายวิทยาศาสตร์กล่าวอธิบาย สิ่งที่ทำให้การดูแลสุขภาพแตกต่างออกไปคือความสามารถของแผนการเหล่านี้ในการใช้ประโยชน์จากความเร่งด่วนในการดำเนินงาน ความสัมพันธ์ที่ซับซ้อนกับซัพพลายเออร์ และ... เป้าหมายที่มีมูลค่าสูง เขากล่าวเสริมว่า เช่น ข้อมูลประจำตัวและข้อมูลผู้ป่วย
“จากรายงานของสมาชิกและการสังเกตการณ์ในวงกว้างของอุตสาหกรรม การโจมตีเหล่านี้ยังคงเกิดขึ้นอย่างต่อเนื่อง และในหลายองค์กรก็รู้สึกว่า 'กลับมาแพร่ระบาด' อีกครั้งในช่วงปีที่ผ่านมา” ไวส์กล่าวกับ Dark Reading “เรื่องสำคัญกว่าปริมาณ แต่คือประสิทธิภาพ”
ไวส์กล่าวเสริมว่า ผู้โจมตีได้ตอบสนองต่อการรักษาความปลอดภัยอีเมลที่ได้รับการปรับปรุงโดยการปรับปรุงข้ออ้างและปรับแต่งเหยื่อล่อให้เข้ากับขั้นตอนการทำงานด้านการดูแลสุขภาพ รวมถึงการเรียกเก็บเงินจากผู้ขาย ฝ่ายทรัพยากรบุคคล (HR) การเข้าถึงระบบไอที และแม้แต่การดำเนินงานทางคลินิก
แนวโน้มเหล่านี้สะท้อนสิ่งที่ Health-ISAC เห็นเช่นกัน นั่นคือการเปลี่ยนแปลงไปสู่การหลอกลวงทางโซเชียลมีเดียแบบเจาะจงเป้าหมายมากขึ้น การปลอมแปลงตัวตน และการใช้ช่องทางหลากหลาย ไวส์อธิบายว่า ผู้ก่อภัยคุกคามใช้เทคนิคต่างๆ เช่น การสร้างข้ออ้างที่นำไปสู่ “การหลอกลวงที่น่าเชื่อถือมากขึ้น ซึ่งสอดคล้องกับวิธีการทำงานจริงของระบบการดูแลสุขภาพ”
อ่านบทความใน Dark Reading เรียนรู้เพิ่มเติม
- แหล่งข้อมูลและข่าวสารที่เกี่ยวข้อง
- ข้อมูลเชิงลึกเกี่ยวกับการตอบสนองต่อเหตุการณ์ในเดือนมิถุนายน
- กรอบการรักษาความปลอดภัยทางไซเบอร์สำหรับโครงสร้างพื้นฐานที่สำคัญใหม่นี้ มีตัวเลือกสำหรับภาครัฐและสภาท้องถิ่น
- ปัญญาประดิษฐ์ล้ำสมัยในภาคสุขภาพ: การจัดการห่วงโซ่อุปทานและความเสี่ยงของผู้จำหน่าย
- รายงานสถานการณ์ความพร้อมรับมือวิกฤตไซเบอร์ขององค์กร
- คู่มือบริหารความเสี่ยงด้านมนุษย์ 90 วัน
- เหล่าอาชญากรไซเบอร์แห่โจมตีธุรกิจด้านการดูแลสุขภาพ ขณะเดียวกันการโจมตีก็เพิ่มสูงขึ้น
- กระทรวงความมั่นคงแห่งชาติสหรัฐฯ รื้อฟื้นการแบ่งปันข้อมูลภัยคุกคามต่อโครงสร้างพื้นฐานที่สำคัญ โดยปราศจากเกราะป้องกันทางกฎหมายอย่างที่ภาคอุตสาหกรรมต้องการ
- การกำกับดูแลด้านการดูแลสุขภาพจำเป็นต้องเร่งดำเนินการเพื่อต่อสู้กับการใช้งาน AI ที่ไม่ได้รับอนุญาต
- จดหมายข่าวรายเดือน – กรกฎาคม 2026
- ความปลอดภัยทางไซเบอร์ในด้านการดูแลสุขภาพในยุคแห่งความไม่มั่นคงทางภูมิรัฐศาสตร์