Skip to main content

Verizon DBIR: Nilalabanan ng Pangangalagang Pangkalusugan ang Tumaas na Pag-atake ng Social Engineering

Patuloy ang mga paglabag sa ransomware at vendor.

Itinatampok ng “2026 Data Breach Investigations Report” (DBIR) kung paano ginagawang mas mahina ang sektor dahil sa umuusbong na mga taktika ng social engineering.

Nakuha ang mga panipi mula sa Health-ISAC

Patuloy na nakikita ng Health Information Sharing and Analysis Center (ISAC) ang social engineering hindi lamang bilang isang patuloy na banta, kundi bilang isang lubos na mabisang banta, paliwanag ni CSO Errol Weiss. Ang nagpapaiba sa pangangalagang pangkalusugan ay kung gaano kahusay na sinasamantala ng mga iskema ang operational urgency, mga kumplikadong ugnayan sa supplier, at mga target na may mataas na halaga tulad ng mga kredensyal at datos ng pasyente, dagdag niya.

“Batay sa mga ulat ng mga miyembro at mas malawak na obserbasyon sa industriya, ang mga pag-atakeng ito ay nanatiling nagpapatuloy at, sa maraming organisasyon, ay parang 'muling nabubuhay' sa nakalipas na taon,” sabi ni Weiss sa Dark Reading. “Ang mas mahalagang kuwento ay hindi lamang ang dami; ito ay ang bisa.” 

Tumugon ang mga aktor na nagbabanta sa pinahusay na seguridad ng email sa pamamagitan ng pagpino ng mga dahilan at pag-aangkop ng mga pang-akit sa mga daloy ng trabaho sa pangangalagang pangkalusugan kabilang ang pagsingil ng vendor, human resources (HR), access sa IT, at maging ang mga klinikal na operasyon, dagdag ni Weiss. 

Ang mga uso ay sumasalamin din sa nakikita ng Health-ISAC – isang pagbabago patungo sa mas naka-target, pinanggagalingan ng panggagaya, at maraming channel na manipulasyon sa lipunan. Gumagamit ang mga aktor ng pagbabanta ng mga pamamaraan tulad ng pagkukunwari na humahantong sa mas "kapani-paniwalang panlilinlang na naaayon sa kung paano talaga gumagana ang pangangalagang pangkalusugan," paliwanag ni Weiss.

Basahin ang artikulo sa Dark Reading. Matuto Nang Higit pa