Ana içeriğe atla

Verizon DBIR: Sağlık Sektörü Artan Sosyal Mühendislik Saldırılarına Karşı Savunmada

Fidye yazılımları ve tedarikçi güvenlik ihlalleri devam ediyor.

“2026 Veri İhlali Araştırmaları Raporu” (DBIR), gelişen sosyal mühendislik taktiklerinin sektörü nasıl daha savunmasız hale getirdiğini vurguluyor.

Health-ISAC'tan alıntılar çekildi

Sağlık Bilgi Paylaşım ve Analiz Merkezi (ISAC) Başkanı Errol Weiss, sosyal mühendisliğin yalnızca kalıcı bir tehdit değil, aynı zamanda son derece etkili bir tehdit olduğunu düşünüyor. Weiss, sağlık sektörünü diğerlerinden ayıran şeyin, bu planların operasyonel aciliyetten, karmaşık tedarikçi ilişkilerinden ve kimlik bilgileri ve hasta verileri gibi yüksek değerli hedeflerden ne kadar iyi yararlandığı olduğunu ekliyor.

Weiss, Dark Reading'e verdiği demeçte, "Üye raporlarına ve daha geniş sektör gözlemlerine dayanarak, bu saldırılar sürekliliğini korudu ve birçok kuruluşta son bir yılda 'yeniden canlanmış' gibi hissediliyor" diyor. "Daha önemli olan sadece sayı değil; etkinliktir." 

Weiss'e göre, tehdit aktörleri, e-posta güvenliğindeki iyileşmelere, bahanelerini geliştirerek ve tedarikçi faturalandırması, insan kaynakları (İK), BT erişimi ve hatta klinik operasyonlar da dahil olmak üzere sağlık hizmetleri iş akışlarına yönelik yemler uyarlayarak yanıt verdi. 

Bu eğilimler, Health-ISAC'ın da gördüğüyle örtüşüyor: daha hedefli, taklit odaklı ve çok kanallı sosyal manipülasyona doğru bir kayma. Weiss'in açıkladığı gibi, tehdit aktörleri, "sağlık hizmetlerinin gerçekte nasıl işlediğiyle uyumlu, daha inandırıcı aldatmacaya" yol açan bahaneler uydurma gibi teknikler kullanıyor.

Dark Reading'deki makaleyi okuyun. Daha fazla bilgi edinin