Bỏ qua nội dung chính

Verizon DBIR: Ngành chăm sóc sức khỏe chống lại các cuộc tấn công lừa đảo qua mạng ngày càng gia tăng

Các vụ tấn công bằng mã độc tống tiền và vi phạm an ninh mạng vẫn tiếp diễn.

Báo cáo “Điều tra vi phạm dữ liệu năm 2026” (DBIR) nhấn mạnh cách thức các chiến thuật tấn công phi kỹ thuật ngày càng tinh vi khiến lĩnh vực này dễ bị tổn thương hơn.

Trích dẫn từ Health-ISAC

Giám đốc An ninh Errol Weiss giải thích rằng Trung tâm Chia sẻ và Phân tích Thông tin Y tế (ISAC) tiếp tục coi tấn công phi kỹ thuật (social engineering) không chỉ là mối đe dọa dai dẳng mà còn là mối đe dọa rất hiệu quả. Điều khác biệt giữa lĩnh vực chăm sóc sức khỏe và các chiêu trò này là cách chúng khai thác triệt để tính cấp bách trong hoạt động, mối quan hệ phức tạp với nhà cung cấp, và mục tiêu có giá trị cao Ông ấy nói thêm, giống như giấy tờ chứng nhận và dữ liệu bệnh nhân.

“Dựa trên báo cáo từ các thành viên và quan sát chung của ngành, các cuộc tấn công này vẫn tiếp diễn và ở nhiều tổ chức, dường như chúng đang ‘tái bùng phát’ trong năm qua,” Weiss nói với Dark Reading. “Điều quan trọng hơn không chỉ là số lượng; mà là hiệu quả của chúng.” 

Weiss cho biết thêm, các tác nhân đe dọa đã phản ứng lại việc cải thiện an ninh email bằng cách tinh chỉnh các lý do giả mạo và điều chỉnh các chiêu trò dụ dỗ nhắm vào quy trình làm việc trong lĩnh vực chăm sóc sức khỏe, bao gồm thanh toán cho nhà cung cấp, quản lý nhân sự (HR), quyền truy cập CNTT và thậm chí cả hoạt động lâm sàng. 

Các xu hướng này cũng phản ánh những gì Health-ISAC nhận thấy – sự chuyển dịch sang các hình thức thao túng xã hội đa kênh, nhắm mục tiêu cụ thể hơn và dựa trên việc mạo danh. Weiss giải thích rằng các tác nhân đe dọa sử dụng các kỹ thuật như giả danh dẫn đến "sự lừa dối đáng tin cậy hơn, phù hợp với cách thức hoạt động thực tế của ngành chăm sóc sức khỏe".

Hãy đọc bài viết trên Dark Reading. Tìm Hiểu Thêm