📊 Verizon DBIR 2026: Healthcare под атакой социальной инженерии Медицинский сектор стал главной мишенью для эволюционирующих атак социальной инженерии — таков вывод свежего отчёта Verizon Data Breach Investigations Report за 2026 год. Шифровальщики и компрометация поставщиков остаются базовыми векторами, но именно изощрённые схемы обмана персонала показывают наибольший рост. Атакующие адаптируют тактики под специфику медучреждений: звонки от "коллег из соседнего отделения", поддельные экстренные запросы на доступ к системам, фишинг под видом обновлений медицинского ПО. Healthcare особенно уязвим из-за культуры взаимопомощи и экстренности решений. Медсестра в 3 утра не будет долго проверять подлинность "срочного запроса IT-службы" — жизни пациентов важнее протоколов безопасности. Плюс высокая ротация персонала и минимальные бюджеты на обучение ИБ создают идеальную среду для социальных атак. По данным Dark Reading, именно комбинация технических и человеческих факторов делает медицинские организации приоритетной целью. Утечки через поставщиков добавляют ещё один слой риска — через скомпрометированных поставщиков медицинского ПО атакующие получают доверенный канал для последующих атак социальной инженерии. В российских частных клиниках ситуация хуже: там вообще нет выделенных ИБ-специалистов, а "системный администратор по совместительству" не может противостоять профессиональным социальным инженерам. Когда последний раз ваша медорганизация проводила тренировку звонка "от IT" с просьбой назвать пароль? #healthcare #socialengineering #DBIR2026 #ransomware