Verizon DBIR: Ngành chăm sóc sức khỏe chống lại các cuộc tấn công lừa đảo qua mạng ngày càng gia tăng

Các vụ tấn công bằng mã độc tống tiền và vi phạm an ninh mạng vẫn tiếp diễn.
Báo cáo “Điều tra vi phạm dữ liệu năm 2026” (DBIR) nhấn mạnh cách thức các chiến thuật tấn công phi kỹ thuật ngày càng tinh vi khiến lĩnh vực này dễ bị tổn thương hơn.
Trích dẫn từ Health-ISAC
Giám đốc An ninh Errol Weiss giải thích rằng Trung tâm Chia sẻ và Phân tích Thông tin Y tế (ISAC) tiếp tục coi tấn công phi kỹ thuật (social engineering) không chỉ là mối đe dọa dai dẳng mà còn là mối đe dọa rất hiệu quả. Điều khác biệt giữa lĩnh vực chăm sóc sức khỏe và các chiêu trò này là cách chúng khai thác triệt để tính cấp bách trong hoạt động, mối quan hệ phức tạp với nhà cung cấp, và mục tiêu có giá trị cao Ông ấy nói thêm, giống như giấy tờ chứng nhận và dữ liệu bệnh nhân.
“Dựa trên báo cáo từ các thành viên và quan sát chung của ngành, các cuộc tấn công này vẫn tiếp diễn và ở nhiều tổ chức, dường như chúng đang ‘tái bùng phát’ trong năm qua,” Weiss nói với Dark Reading. “Điều quan trọng hơn không chỉ là số lượng; mà là hiệu quả của chúng.”
Weiss cho biết thêm, các tác nhân đe dọa đã phản ứng lại việc cải thiện an ninh email bằng cách tinh chỉnh các lý do giả mạo và điều chỉnh các chiêu trò dụ dỗ nhắm vào quy trình làm việc trong lĩnh vực chăm sóc sức khỏe, bao gồm thanh toán cho nhà cung cấp, quản lý nhân sự (HR), quyền truy cập CNTT và thậm chí cả hoạt động lâm sàng.
Các xu hướng này cũng phản ánh những gì Health-ISAC nhận thấy – sự chuyển dịch sang các hình thức thao túng xã hội đa kênh, nhắm mục tiêu cụ thể hơn và dựa trên việc mạo danh. Weiss giải thích rằng các tác nhân đe dọa sử dụng các kỹ thuật như giả danh dẫn đến "sự lừa dối đáng tin cậy hơn, phù hợp với cách thức hoạt động thực tế của ngành chăm sóc sức khỏe".
Hãy đọc bài viết trên Dark Reading. Tìm Hiểu Thêm
- Tài nguyên liên quan & Tin tức
- Health-ISAC Health Sector Heartbeat – Quý 2 năm 2026
- An ninh mạng trong lĩnh vực chăm sóc sức khỏe luôn xoay quanh con người.
- Báo cáo so sánh chuẩn mực CISO Health-ISAC năm 2026
- Thông tin chi tiết về ứng phó sự cố tháng Sáu
- Khung an ninh mạng cơ sở hạ tầng trọng yếu mới bao gồm các lựa chọn dành cho chính phủ và hội đồng khu vực.
- Ứng dụng Trí tuệ Nhân tạo Tiên tiến trong Lĩnh vực Y tế: Quản lý Rủi ro Chuỗi Cung ứng và Nhà cung cấp
- Tình trạng sẵn sàng ứng phó khủng hoảng an ninh mạng của doanh nghiệp (báo cáo)
- Cẩm nang quản lý rủi ro con người trong 90 ngày
- Tội phạm mạng đổ xô nhắm vào các doanh nghiệp chăm sóc sức khỏe khi các cuộc tấn công gia tăng.
- Bộ An ninh Nội địa (DHS) khôi phục việc chia sẻ thông tin về các mối đe dọa đối với cơ sở hạ tầng trọng yếu, nhưng không kèm theo lá chắn pháp lý mà ngành công nghiệp mong muốn.