รายงาน DBIR ของ Verizon: ภาคการดูแลสุขภาพรับมือกับการโจมตีทางวิศวกรรมสังคมที่เพิ่มขึ้น

มัลแวร์เรียกค่าไถ่และการละเมิดข้อมูลจากผู้จำหน่ายยังคงเกิดขึ้นอย่างต่อเนื่อง
รายงาน “Data Breach Investigations Report 2026” (DBIR) ชี้ให้เห็นว่ากลยุทธ์การโจมตีทางสังคมที่เปลี่ยนแปลงไปทำให้ภาคส่วนนี้มีความเปราะบางมากขึ้น
ดึงคำพูดจาก Health-ISAC
ศูนย์แบ่งปันและวิเคราะห์ข้อมูลสุขภาพ (ISAC) ยังคงมองว่าการโจมตีโดยใช้กลอุบายทางสังคมไม่เพียงแต่เป็นภัยคุกคามที่เกิดขึ้นอย่างต่อเนื่อง แต่ยังเป็นภัยคุกคามที่มีประสิทธิภาพสูงด้วย ดังที่ Errol Weiss หัวหน้าเจ้าหน้าที่ฝ่ายวิทยาศาสตร์กล่าวอธิบาย สิ่งที่ทำให้การดูแลสุขภาพแตกต่างออกไปคือความสามารถของกลอุบายเหล่านี้ในการใช้ประโยชน์จากความเร่งด่วนในการดำเนินงาน ความสัมพันธ์ที่ซับซ้อนกับผู้จัดหา และเป้าหมายที่มีมูลค่าสูงเช่น ข้อมูลประจำตัวและข้อมูลผู้ป่วย เขากล่าวเสริม
“จากรายงานของสมาชิกและการสังเกตการณ์ในวงกว้างของอุตสาหกรรม การโจมตีเหล่านี้ยังคงเกิดขึ้นอย่างต่อเนื่อง และในหลายองค์กรก็รู้สึกว่า 'กลับมาแพร่ระบาด' อีกครั้งในช่วงปีที่ผ่านมา” ไวส์กล่าวกับ Dark Reading “เรื่องสำคัญกว่าปริมาณ แต่คือประสิทธิภาพ”
ไวส์กล่าวเสริมว่า ผู้โจมตีได้ตอบสนองต่อการรักษาความปลอดภัยอีเมลที่ได้รับการปรับปรุงโดยการปรับปรุงข้ออ้างและปรับแต่งเหยื่อล่อให้เข้ากับขั้นตอนการทำงานด้านการดูแลสุขภาพ รวมถึงการเรียกเก็บเงินจากผู้ขาย ฝ่ายทรัพยากรบุคคล (HR) การเข้าถึงระบบไอที และแม้แต่การดำเนินงานทางคลินิก
แนวโน้มเหล่านี้สะท้อนสิ่งที่ Health-ISAC เห็นเช่นกัน นั่นคือการเปลี่ยนแปลงไปสู่การหลอกลวงทางโซเชียลมีเดียแบบเจาะจงเป้าหมายมากขึ้น การปลอมแปลงตัวตน และการใช้ช่องทางหลากหลาย ไวส์อธิบายว่า ผู้ก่อภัยคุกคามใช้เทคนิคต่างๆ เช่น การสร้างข้ออ้างที่นำไปสู่ “การหลอกลวงที่น่าเชื่อถือมากขึ้น ซึ่งสอดคล้องกับวิธีการทำงานจริงของระบบการดูแลสุขภาพ”
อ่านบทความใน Dark Reading เรียนรู้เพิ่มเติม
- แหล่งข้อมูลและข่าวสารที่เกี่ยวข้อง
- ผู้นำด้านความปลอดภัยไซเบอร์ต้องการอะไรจากพนักงาน? ทักษะ 3 ข้อนี้สำคัญกว่าใบรับรองและประสบการณ์
- การตรวจสอบพื้นที่โจมตีอย่างต่อเนื่องและการประเมินวิศวกรรมสังคมขั้นสูง
- เครือข่ายโรงพยาบาลกำลังกลายเป็นเป้าหมายของสงครามไซเบอร์ และพวกเขาก็ไม่มีความพร้อมที่จะรับมือกับมัน
- ชุดเครื่องมือการจัดซื้อเพื่อการบริหารความเสี่ยงด้านมนุษย์
- บทความแสดงความคิดเห็น: Calphishing กำลังท้าทายวิธีคิดของเราเกี่ยวกับฟิชชิ่ง
- การแฮ็กข้อมูลของ DentaQuest ส่งผลกระทบต่อผู้ป่วย 15 ล้านราย
- Health-ISAC เตือนถึงการโจมตีขโมยข้อมูลด้านการดูแลสุขภาพที่เพิ่มขึ้นโดยกลุ่ม ShinyHunters
- จดหมายข่าวรายเดือนของ Health-ISAC – สิงหาคม 2026
- การแฮ็กระบบสุขภาพ-ISAC 8-3-2026
- ผลสำรวจของ Health-ISAC เผยว่า การกู้คืนระบบเป็นจุดอ่อนที่สุดในด้านความพร้อมทางไซเบอร์