Verizon DBIR: Охорона здоров'я відбиває посилення атак соціальної інженерії

Вимагачі та порушення з боку постачальників продовжуються.
У «Звіті про розслідування витоків даних за 2026 рік» (DBIR) висвітлено, як розвиток тактик соціальної інженерії робить сектор більш вразливим.
Витягнуті цитати з Health-ISAC
Центр обміну та аналізу медичної інформації (ISAC) продовжує розглядати соціальну інженерію не лише як постійну, а й як дуже ефективну загрозу, пояснює директор з інформаційних технологій Еррол Вайс. Він додає, що відрізняє охорону здоров'я від інших схем тим, наскільки добре вони використовують оперативну терміновість, складні відносини з постачальниками та цінні цілі , такі як облікові дані та дані пацієнтів.
«Виходячи зі звітів членів та ширших галузевих спостережень, ці атаки залишаються постійними, а в багатьох організаціях відчуваються як «відновлені» протягом останнього року», — каже Вайс Dark Reading. «Найважливішим є не лише обсяг, а й ефективність».
Зловмисники відреагували на покращення безпеки електронної пошти, удосконалюючи приводи та адаптуючи приманки до робочих процесів у сфері охорони здоров'я, включаючи виставлення рахунків постачальникам, управління персоналом (HR), доступ до ІТ та навіть клінічні операції, додає Вайс.
Ці тенденції повторюють те, що спостерігає Health-ISAC – зсув до більш цілеспрямованої, імітаційної та багатоканальної соціальної маніпуляції. За словами Вайса, суб’єкти загроз використовують такі методи, як привід, що призводить до більш «правдоподібного обману, який відповідає тому, як насправді працює охорона здоров’я».
Прочитайте статтю у видавництві Dark Reading. Детальніше
- Пов’язані ресурси та новини
- Що очікують від своїх співробітників керівники з кібербезпеки? Ці 3 навички перевершують сертифікати та досвід.
- Безперервний моніторинг поверхні атаки та складна оцінка соціальної інженерії
- Мережі лікарень стають мішенями кібервійни, і вони не готові до боротьби з нею
- Інструментарій для управління людськими ризиками у сфері закупівель
- Стаття: Кальфішинг ставить під сумнів наше сприйняття фішингу
- Злом даних DentaQuest торкнувся 15 мільйонів пацієнтів
- Health-ISAC попереджає про зростання кількості атак ShinyHunters на систему охорони здоров'я, пов'язаних з крадіжкою даних.
- Щомісячний інформаційний бюлетень Health-ISAC – серпень 2026 р.
- Health-ISAC Hacking Healthcare 8-3-2026
- Опитування Health-ISAC показує, що відновлення є найслабшою ланкою в кіберзрілості