Láthatatlan AI-ügynökök és milliárdos kriptolopások fenyegethetik a kiberbiztonságot 2026-ban
A Sophos legújabb elemzése szerint 2026-ban a kibertámadások új szintre lépnek: a deepfake hang- és videómanipulációk, az AI-vezérelt CEO-csalások és a milliárdos nagyságrendű kriptolopások határozhatják meg a következő év biztonsági kockázatait.
„A támadók már nem a rendszereket, hanem az embereket célozzák – egyre kifinomultabb, AI-alapú eszközökkel.” – mondta Szappanos Gábor, a Sophos kiberbiztonsági szakértője. „A 2026-os év fordulópont lehet: a deepfake-technológiák és az AI ügynökök már vállalati folyamatok megkerülésére is alkalmasak.”
Hol tartunk most? – Hat trend, amely már formálja a támadási környezetet
1) A zsarolóvírus-válság új hulláma
Nyugati eredetű csoportok, köztük a Scattered Spider, merész kampányaikkal jelentősen erősítik a ransomware-piacot, gyakran ellopott hitelesítő adatokkal induló támadásokkal.
2) Növekvő digitális ellátási lánc kockázatok
Bár még alacsony esetszámmal, de gyorsan nő a szoftver- és szolgáltatócégek kompromittálása, mivel a támadók a skálázhatóságot keresik.
3) Generatív AI kísérletek rosszindulatú célokra
A támadók folyamatosan tesztelik a generatív AI-t: fejlettebb adathalász üzenetekkel, deepfake-kel, automatizált malware-eszközökkel kísérleteznek – bár áttörés nélkül, de egyre hatékonyabban.
4) Észak-koreai IT-munkások beépülése
Freelancer fejlesztőnek álcázva magukat lopnak forráskódot, hozzáférést és szereznek valutát nyugati vállalatoktól.
5) A social engineering továbbra is a legfőbb eszköz
Click-fix csalik, ál helpdesk-hívások, MFA-fárasztás és QR-kódos phishing okozza a legtöbb incidens első lépését.
6) Kína tartós és stratégiai jelentőségű kiberfenyegetése
A támadások a hálózat peremétől a felhőszolgáltatások adatgazdag központjáig terjednek, követve Kína globális geopolitikai prioritásait.
Merre tartunk? – A Sophos hat előrejelzése 2026-ra
1) Deepfake hangalapú csalások vállalati szinten
A támadók AI-al klónozott hanggal törik át a pénzügyi jóváhagyások, jelszó-resetek és beszállítói onboarding hangalapú ellenőrzéseit.
2) AI ügynökkel támogatott CEO-csalások tömegesen
Automatizált rendszerek keresik meg a vezetők videó- és hanganyagait, deepfake videókat készítenek, majd WhatsAppon valódi beszélgetést imitálnak, mielőtt a csalás írásban folytatódik.
3) Megugró belső kockázat AI-t használó dolgozók miatt
Az AI-eszközökkel végzett munka miatt nő a nem szándékos adatszivárgás: rossz konfigurációk, hibás promptok és árnyék-integrációk okozhatnak károkat.
4) Rekordméretű kriptovaluta-lopás
A Sophos szerint egy Észak-Koreához köthető támadás meghaladhatja a ByBit elleni 1,5 milliárd dolláros esetet.
5) Észak-koreai IT-munkások továbbfejlesztett AI-eszközökkel
Az agentikus AI segíti őket hamis identitásaik fenntartásában, távoli feladatok teljesítésében és a szervezetekben való hosszabb rejtőzködésben.
6) A zsarolóvírus marad a legfőbb globális fenyegetés
A ransomware-piac tovább fragmentálódik, és egyre több angol és kínai nyelvű szervezet lép be.
Mit jelent ez a vállalatok számára?
A kibertámadások fókusza a technikai hiányosságok helyett egyre inkább az identitáslopásra és a pszichológiai manipulációra épül.
2026-ban az alábbi területek védelme lesz kritikus:
- Identitásalapú hozzáférés szigorítása
- AI-eszközök felelős, szabályozott használata
- Belső fenyegetések felügyelete és dolgozói képzés
A védelem jövője az ember és az AI védelmének közös újragondolása.
- 2026.02.11HR 2026 – kevesebb mozgástér, nagyobb elvárások? - Mit léphet a HR, ha mégis üzleti hatást akar elérni? Egy intenzív, interaktív délelőtt HR- és vállalati vezetőknek, ahol nagymintás regionális kutatások eredményeit mutatjuk meg: hol tart a magyar HR, és milyen 3–5 prioritással lehet 2026-ban is mérhető üzleti hatást elérni. Kerekasztal és kiscsoportos munka várja a HR-vezetőket a HR öt kritikus területén, felkészülve 2026 legtöbbet hozó HR-fejlesztéseire.
Részletek
Jegyek
- 2026.03.18Six Sigma Green Belt képzés A KÉPZÉS CÉLJA: A tréning résztvevői megismerik a TQM-ben, mint menedzsmentrendszerben rejlő lehetőségeket. A tréning résztvevői gyakorlati jártasságra tesznek szert a 6 Sigma módszertan alkalmazásában, és képesek lesznek önállóan 6 Sigma projekteket vezetni a vállalatuknál.
Részletek
Jegyek
- 2026.03.26recruiTECH x HRTECH konferencia A recruiTECH x HRTECH konferencia HR vezetőknek, toborzóknak, toborzási vezetőknek, employer branding és L&D szakembereknek szól, akik a munkaerőpiaci kihívásokra már technológia-alapú, jövőálló megoldásokat keresnek, és hatékonyabb HR működésben gondolkodnak.
Részletek
Jegyek
A februári nyugdíjak és nyugdíjszerű ellátások bankszámlára történő folyósítása február 12-én esedékes, míg a 13. és 14. havi ellátás... Teljes cikk
A NAV idén is 5,5 millió magánszemélynek készíti el az szja-bevallási tervezetét, amelyek március 15-től lesznek elérhetők. Február 2-a fontos... Teljes cikk
A kormány kiemelten kezeli a turizmus egyik legfontosabb húzóágazatának számító vendéglátó szektor helyzetét, ezért egy 5+1 elemből álló,... Teljes cikk
- Együttműködési megállapodást kötött az MKIK az SZTFH 11 hónapja
- Az EU 1,3 milliárd eurót fektet AI-ba, kiberbiztonságba és digitális készségek fejlesztésébe 11 hónapja
- Majdnem félmillió kiberbiztonsági szakemberre lenne szükség Európában 1 éve
- Ismeretlenek megszerezték az összes rendőr nevét és elérhetőségét 1 éve
- Október közepiég kell elkészíteniük a kiberbiztonsági intézkedési tervüket az érintett vállalkozásoknak 2 éve
- Nyár, távmunka, céges laptop - 7 tényező, amire oda kell figyelni biztonsági szempontból 2 éve
- A kiberbiztonsági szakemberek fele úgy érzi, hamarosan kiég 2 éve
- Hogyan küzdjön a kiberbiztonsági kihívásokkal szemben? 2 éve
- A 2024-es év fordulópont lehet az IT munkaerőpiacon? 2 éve
- Álláspályázati trendek az online fogadási iparágban 2 éve
- Ezektől a kockázatoktól tartanak leginkább az üzleti vezetők 2 éve

Filmek a munka valóságáról: sztrájktól a szellemírásig