Перейти до основного матеріалу

Verizon DBIR: Охорона здоров'я відбиває посилення атак соціальної інженерії

Вимагачі та порушення з боку постачальників продовжуються.

У «Звіті про розслідування витоків даних за 2026 рік» (DBIR) висвітлено, як розвиток тактик соціальної інженерії робить сектор більш вразливим.

Витягнуті цитати з Health-ISAC

Центр обміну та аналізу медичної інформації (ISAC) продовжує розглядати соціальну інженерію не лише як постійну, а й як дуже ефективну загрозу, пояснює директор з інформаційних технологій Еррол Вайс. Те, що відрізняє охорону здоров'я, полягає в тому, наскільки добре ці схеми використовують оперативну терміновість, складні відносини з постачальниками та високоцінні цілі як-от облікові дані та дані пацієнтів, додає він.

«Виходячи зі звітів членів та ширших галузевих спостережень, ці атаки залишаються постійними, а в багатьох організаціях відчуваються як «відновлені» протягом останнього року», — каже Вайс Dark Reading. «Найважливішим є не лише обсяг, а й ефективність». 

Зловмисники відреагували на покращення безпеки електронної пошти, удосконалюючи приводи та адаптуючи приманки до робочих процесів у сфері охорони здоров'я, включаючи виставлення рахунків постачальникам, управління персоналом (HR), доступ до ІТ та навіть клінічні операції, додає Вайс. 

Ці тенденції повторюють те, що спостерігає Health-ISAC – зсув до більш цілеспрямованої, імітаційної та багатоканальної соціальної маніпуляції. За словами Вайса, суб’єкти загроз використовують такі методи, як привід, що призводить до більш «правдоподібного обману, який відповідає тому, як насправді працює охорона здоров’я».

Прочитайте статтю у видавництві Dark Reading. Детальніше