Verizon DBIR: Охорона здоров'я відбиває посилення атак соціальної інженерії

Вимагачі та порушення з боку постачальників продовжуються.
У «Звіті про розслідування витоків даних за 2026 рік» (DBIR) висвітлено, як розвиток тактик соціальної інженерії робить сектор більш вразливим.
Витягнуті цитати з Health-ISAC
Центр обміну та аналізу медичної інформації (ISAC) продовжує розглядати соціальну інженерію не лише як постійну, а й як дуже ефективну загрозу, пояснює директор з інформаційних технологій Еррол Вайс. Те, що відрізняє охорону здоров'я, полягає в тому, наскільки добре ці схеми використовують оперативну терміновість, складні відносини з постачальниками та високоцінні цілі як-от облікові дані та дані пацієнтів, додає він.
«Виходячи зі звітів членів та ширших галузевих спостережень, ці атаки залишаються постійними, а в багатьох організаціях відчуваються як «відновлені» протягом останнього року», — каже Вайс Dark Reading. «Найважливішим є не лише обсяг, а й ефективність».
Зловмисники відреагували на покращення безпеки електронної пошти, удосконалюючи приводи та адаптуючи приманки до робочих процесів у сфері охорони здоров'я, включаючи виставлення рахунків постачальникам, управління персоналом (HR), доступ до ІТ та навіть клінічні операції, додає Вайс.
Ці тенденції повторюють те, що спостерігає Health-ISAC – зсув до більш цілеспрямованої, імітаційної та багатоканальної соціальної маніпуляції. За словами Вайса, суб’єкти загроз використовують такі методи, як привід, що призводить до більш «правдоподібного обману, який відповідає тому, як насправді працює охорона здоров’я».
Прочитайте статтю у видавництві Dark Reading. Детальніше
- Пов’язані ресурси та новини
- Health-ISAC Hacking Healthcare 7-16-2026
- Звіт про стан здоров'я та ISAC у секторі охорони здоров'я – 2-й квартал 2026 року
- Кібербезпека охорони здоров'я завжди повертається до людей
- Звіт про бенчмаркінг CISO у сфері охорони здоров'я та ISAC за 2026 рік
- Аналітика реагування на інциденти у червні
- Нова структура кібербезпеки критичної інфраструктури пропонує варіанти дій уряду та регіональної ради
- Передовий штучний інтелект у секторі охорони здоров'я: управління ланцюгом поставок та ризиками постачальників
- Стан готовності підприємств до кіберкриз (звіт)
- 90-денний посібник з управління ризиками для людського фактора
- Кіберзлочинці масово атакують медичні заклади через сплеск атак