Verizon DBIR: Nilalabanan ng Pangangalagang Pangkalusugan ang Tumaas na Pag-atake ng Social Engineering

Patuloy ang mga paglabag sa ransomware at vendor.
Itinatampok ng “2026 Data Breach Investigations Report” (DBIR) kung paano ginagawang mas mahina ang sektor dahil sa umuusbong na mga taktika ng social engineering.
Nakuha ang mga panipi mula sa Health-ISAC
Patuloy na nakikita ng Health Information Sharing and Analysis Center (ISAC) ang social engineering hindi lamang bilang isang patuloy na banta, kundi bilang isang lubos na mabisang banta, paliwanag ni CSO Errol Weiss. Ang nagpapaiba sa pangangalagang pangkalusugan ay kung gaano kahusay na sinasamantala ng mga iskema ang operational urgency, mga kumplikadong ugnayan sa supplier, at mga target na may mataas na halaga tulad ng mga kredensyal at datos ng pasyente, dagdag niya.
“Batay sa mga ulat ng mga miyembro at mas malawak na obserbasyon sa industriya, ang mga pag-atakeng ito ay nanatiling nagpapatuloy at, sa maraming organisasyon, ay parang 'muling nabubuhay' sa nakalipas na taon,” sabi ni Weiss sa Dark Reading. “Ang mas mahalagang kuwento ay hindi lamang ang dami; ito ay ang bisa.”
Tumugon ang mga aktor na nagbabanta sa pinahusay na seguridad ng email sa pamamagitan ng pagpino ng mga dahilan at pag-aangkop ng mga pang-akit sa mga daloy ng trabaho sa pangangalagang pangkalusugan kabilang ang pagsingil ng vendor, human resources (HR), access sa IT, at maging ang mga klinikal na operasyon, dagdag ni Weiss.
Ang mga uso ay sumasalamin din sa nakikita ng Health-ISAC – isang pagbabago patungo sa mas naka-target, pinanggagalingan ng panggagaya, at maraming channel na manipulasyon sa lipunan. Gumagamit ang mga aktor ng pagbabanta ng mga pamamaraan tulad ng pagkukunwari na humahantong sa mas "kapani-paniwalang panlilinlang na naaayon sa kung paano talaga gumagana ang pangangalagang pangkalusugan," paliwanag ni Weiss.
Basahin ang artikulo sa Dark Reading. Matuto Nang Higit pa
- Mga Kaugnay na Mapagkukunan at Balita
- Alerto sa Agarang Banta: Mga Kampanya ng ShinyHunters Vishing at Pagpapanggap ng Domain
- Kapag Mahahanap ng Lahat ang Iyong mga Bug: Seguridad ng Medical Device Pagkatapos ng AI
- Binabago ng mga Ahente ng AI ang mga Pag-atake ng Ransomware sa mga Organisasyon ng Pangangalagang Pangkalusugan
- Mula sa mga Sukatan Tungo sa Kahulugan: Pagbabago ng Cybersecurity ng mga Medical Device sa isang Strategic Risk Narrative
- Ang Problema sa Pagbibigay-Prayoridad: Bakit ang Mas Maraming Natuklasan ay Hindi Nangangahulugan ng Mas Kaunting Panganib
- Buwanang Newsletter – Setyembre 2026
- Namumuhunan ang Health-ISAC ® sa APAC kasama ang Pagdaragdag ng mga Pangunahing Kawani sa Australia
- Nagtataas ng mga Alalahanin sa Kaligtasan ang Kidney Transplant Registry Hack
- Health-ISAC Hacking Healthcare 8-26-2026
- Inilabas ng ShinyHunters ang 7.1 Milyong Baxter International Records