11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

La atención sanitaria se defiende de los ataques de ingeniería social


Como si los médicos, doctores y enfermeras no tuvieran suficientes factores estresantes diarios, también se enfrentan a crecientes ataques de ingeniería social, muchos de ellos provenientes de actores de amenazas envalentonados por la inteligencia artificial (IA), según un nuevo informe.

La industria enfrenta desafíos provienen de ransomwareInfracciones de terceros e ingeniería social, según el Informe de investigaciones de violaciones de datos (DBIR) de 2026 de Verizon Business. Pero si bien las dos primeras amenazas fueron persistentes, parece que la ingeniería social contra las organizaciones de atención médica ha ganado impulso y una vez más se encuentra entre los tres principales patrones de ataque utilizados por los atacantes en violaciones de seguridad, junto con intrusiones en el sistema y varios errores. Estos tres casos representaron el 81% de las violaciones. el informe muestra.

Lo que es aún más preocupante es que las tácticas de ingeniería social de los atacantes han evolucionado significativamente. Chao Cheng-Shorland, cofundadora y directora ejecutiva de ShelterZoom, le dice a Dark Reading que durante los últimos 12 a 18 meses, ha visto cada vez más organizaciones de atención médica enfrentar ataques avanzados que utilizan ingeniería social impulsada por inteligencia artificial para crear una sensación de urgencia y sorprender a las personas.

Relacionado:Un exploit de entrega de contenido deja a los sitios web vulnerables al secuestro de marca

«Los atacantes han llevado el phishing tradicional aún más lejos al aprovechar la IA generativa para crear comunicaciones contextuales específicas y documentos maliciosos a escala», afirma Cheng-Shorland.

No sólo más ataques, sino también más efectivos

Esto también se aplica a los profesionales médicos. Familiarizado con las amenazas cibernéticas. Los atacantes saben que el sector es vulnerable debido a las máquinas obsoletas, los datos de alta calidad y una misión rigurosa para garantizar una atención ininterrumpida al paciente.

El Centro de Análisis e Intercambio de Información de Salud (ISAC) continúa considerando la ingeniería social como una amenaza continua y de alto impacto, dice el CSO Errol Weiss. Lo que distingue a la atención médica es qué tan bien los sistemas aprovechan la urgencia operativa, las relaciones complejas con los proveedores, etc. objetivos de alta calidad como credenciales y datos de pacientes, añade.

«Según los informes de los miembros y observaciones más amplias de la industria, estos ataques continúan siendo persistentes y se siente como si hubieran tenido un 'resurgimiento' en muchas organizaciones durante el año pasado», le dice Weiss a Dark Reading. «La historia más importante no es sólo el volumen, sino también la eficacia».

Los actores de amenazas han respondido a la mejora de la seguridad del correo electrónico refinando los pretextos y adaptando señuelos a los flujos de trabajo de atención médica, incluida la facturación de proveedores, recursos humanos, acceso a TI e incluso operaciones clínicas, agrega.

Si bien la ingeniería social es una técnica de amenazas bien conocida, ha evolucionado junto con la adopción de GenAI, lo que permite a los actores de amenazas crear pretextos más precisos y señuelos de mayor valor, dice Sarah Sabotka, asociada de investigación de amenazas en Proofpoint. Sin embargo, el aparente aumento destacado en el DBIR 2026 de Verizon podría deberse a una buena razón: mejores informes. En el DBIR del año pasado, «Todo lo demás» se clasificó como una de las tres principales infracciones de atención sanitaria debido a la mínima disponibilidad de datos en las notificaciones de infracciones, señala. En 2026 fue reemplazada por la ingeniería social en el top 3.

Relacionado:Cómo deberían prepararse los CISO para las listas de materiales de IA habilitadas por agentes

«A medida que mejora la calidad de los informes, los ataques de ingeniería social que antes carecían de detalles suficientes para clasificarlos ahora se informan con precisión», le dice Sabotka a Dark Reading. «Las cifras de 2026 podrían reflejar tanto una mejor visibilidad como un aumento real de la actividad».

La IA aumenta el uso de la ingeniería social

El aumento de la simulación, es decir, falsificar identidades o escenarios para manipular a un objetivo para que realice acciones que de otro modo no haría, es un hilo común en todo el DBIR de Verizon. Es una amenaza que también destacan todos los expertos. Con la ayuda de la IA, los pretextos ocuparon el segundo lugar entre las acciones sociales en el informe sobre violaciones de salud, justo detrás del phishing. Los informes DBIR de 2025 y 2024 de Verizon no mencionaron los pretextos en la atención médica.

Sabotka dijo que Proofpoint ha visto cómo se utilizan pretextos contra todas las industrias, incluida la atención médica, particularmente en campañas de fraude.

Relacionado:Qué se necesita para que las listas de materiales de IA sean utilizables en un programa de seguridad moderno

«Los pretextos pueden tener mucho éxito porque la construcción reflexiva de una historia de fondo aumenta la credibilidad de señuelos de ingeniería social tan cuidadosamente seleccionados», afirma. «En el pasado, hemos observado que la mayoría de los señuelos de ingeniería social se basan en la urgencia. Los pretextos son diferentes, ya que apuntan a establecer legitimidad y generar confianza en el objetivo».

Como ocurre con cualquier técnica de ingeniería social, el pretexto tiene que ver con la persuasión. Esto podría significar hacerse pasar por un empleado de recursos humanos o finanzas, cualquier cosa para ganarse la confianza del objetivo. Y como todas las demás amenazas del panorama, ha evolucionado con la IA.

La mayor preocupación es que los atacantes no tengan que adivinar cómo se comunica una organización, explica Cheng-Shorland. La IA puede tomar estos datos y aprender de documentos, contratos, presentaciones y otros archivos que las empresas comparten habitualmente por correo electrónico, afirma. Los actores de amenazas pueden utilizar la IA para analizar documentos, estilos de escritura, terminología, relaciones con proveedores y patrones de comunicación para elaborar mensajes increíblemente convincentes.

«Esto crea un ciclo de retroalimentación peligroso en la atención sanitaria y otras industrias altamente colaborativas», afirma Cheng-Shorland. «Cuanto más contenido sensible esté expuesto, más atacantes podrán hacerse pasar por ejecutivos, médicos, socios comerciales y proveedores de confianza, lo que hará que los ataques de ingeniería social sean mucho más difíciles de detectar».

Ataque a la confianza, no solo a la tecnología

Las tendencias reflejan lo que Health-ISAC también está viendo: un cambio hacia una manipulación social multicanal más dirigida, impulsada por el robo de identidad. Los actores de amenazas utilizan técnicas como la suplantación de identidad que dan como resultado un «engaño más creíble que es coherente con el funcionamiento real de la atención sanitaria», explica Weiss.

«El [social engineering] «La evolución incluye una personalización más estricta, más suplantación de proveedores/ejecutivos/servicio de asistencia técnica y un mayor énfasis en el robo de credenciales y técnicas de secuestro de sesiones, todo diseñado para actuar rápidamente antes de que los equipos puedan revisar o responder», dice Weiss.

La industria de la salud tiene mucho trabajo por hacer porque “es más vulnerable que la línea de base”, dice el DBIR. Verizon recomienda organizaciones Haga del phishing una prioridad máxima, amplíe la autenticación multifactor para proteger el acceso a VPN y lleve a cabo capacitaciones continuas sobre concientización sobre la seguridad.

Weiss está de acuerdo en que las medidas de seguridad deberían centrarse en controles de identidad por niveles y procedimientos de verificación rigurosos que se extiendan a solicitudes sensibles y estén respaldados por informes y clasificación rápidos.

«Los atacantes explotan tanto la confianza humana como las debilidades técnicas», afirma.





Hemos recibido este contenido de ciberseguridad de: DarkReading

Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/cyber-risk/verizon-dbir-healthcare-fends-off-increased-social-engineering-attacks