kapubanner for mobile

5 módszer, amivel a hackerek a munkáltatói rendszereket támadják

A kiberbűnözők egyre kifinomultabb eszközökkel, köztük mesterséges intelligenciával támadják a vállalatokat. A Beazley legfrissebb jelentése szerint a hangsúly a puszta működésképtelenné tételről az adatszivárogtatás és a zsarolás felé tolódott el.

A mesterséges intelligencia (MI) alapjaiban formálja át a kiberbiztonsági környezetet a Beazley legfrissebb, 2026-os jelentése szerint. A kiberbűnözők egyre gyakrabban használják az AI-t a phishing (adathalász) és megszemélyesítéses támadások hatékonyságának növelésére. Ezek az eszközök lehetővé teszik a rendkívül személyre szabott és valósághű üzenetek létrehozását, ami jelentősen növeli a sikeres csalások és a hitelesítő adatok ellopásának esélyét a munkahelyeken.

A zsarolóvírusok továbbra is komoly veszélyt jelentenek, de a taktikák megváltoztak. A támadók már nem csupán a rendszerek leállítására és a működés megzavarására törekszenek, hanem egyre inkább az adatok ellopására és az ezzel való zsarolásra fókuszálnak. Ez különösen azokat az ágazatokat érinti érzékenyen, amelyek bizalmas ügyfél- vagy munkavállalói adatokat kezelnek, hiszen a szivárgás súlyos jogi és a hírnevet érintő károkkal jár.

A jelentés ugyanakkor biztató jelekről is beszámol. Azok a szervezetek, amelyek szigorúbb kiberbiztonsági kontrollokat – például többfaktoros hitelesítést (MFA), folyamatos monitorozást és hivatalos incidenskezelési tervet – vezetnek be, nagyobb ellenállóképességet mutatnak és gyorsabb helyreállításra képesek egy esetleges támadás után.

Az öt leggyakoribb támadási forma

A Beazley adatai alapján az alábbi öt módszert alkalmazzák leggyakrabban a bűnözők a rendszerekbe való bejutáshoz (a 2025-ös év harmadik és negyedik negyedévének adatai alapján):

Támadási módszer 2025. Q3 arány 2025. Q4 arány
VPN-en keresztül ellopott hitelesítő adatok 48% 54%
Külső szolgáltatások sebezhetőségeinek kihasználása 23% 32%
Pszichológiai manipuláció (Social engineering) 6% 7%
Ellátási lánc elleni támadás 8% 4%
RDS-en keresztül ellopott hitelesítő adatok 6% 4%

A legnagyobb kockázatot jelenleg a távoli elérést biztosító VPN-hálózatok jelentik, ahol a támadók a megszerzett jelszavakkal jutnak be a céges hálózatba. Szintén aggasztó a külső szolgáltatások (external service exploits) elleni támadások számának látványos emelkedése, ami a szoftveres ellátási láncok sérülékenységére és a beszállítói menedzsment fontosságára irányítja a figyelmet.

Forrás: Human Resource Executive

  • 2026.10.21Harmadik országbeli állampolgárok foglalkoztatása Vendégmunkást vagy külföldi munkavállalót alkalmaz? Gyakorlati képzésünk bemutatja a harmadik országbeli állampolgárok jogszerű foglalkoztatásának szabályait. Szó lesz az engedélymentes foglalkoztatásról, a vendégmunkás-engedélyről és a Nemzeti Kártyáról, az ukrán állampolgárok foglalkoztatásának sajátosságairól, az összevont kérelmezési eljárásról, valamint a munkáltatói kötelezettségekről és felelősségről. Kérdéseit a helyszínen személyesen is felteheti az előadónak.info button Részletek ticket button Jegyek
  • 2026.10.22Munkaidő és munkabér A munkaidő-beosztástól a bér elszámolásáig: gyakorlati képzés a munkaidő és a munkabér szabályairól. Szó lesz a munkaidőkeretről, a rendkívüli munkaidőről, a pihenőidőről (a MÁV-START ítélet tükrében is), a távolléti díjról, a bérpótlékokról és a munkabérből történő levonásokról. Kérdéseit a helyszínen személyesen is felteheti az előadónak.info button Részletek ticket button Jegyek
  • 2026.11.16LEAN Vezetés - LEAN Coaching képzés A Lean Management bevezetés támogatása. Olyan Lean szemléletű vezetők képzése, akik képesek lesznek eredményesen irányítani, támogatni a Lean menedzsment bevezetését saját szervezetüknél, és a gyakorlatban is eredményesen alkalmazzák a Lean szemléletű változáskezelési, coaching, kommunikációs, motivációs eszközöket.info button Részletek ticket button Jegyek
  • 2026.11.17Munkajog képzés HR-eseknek Munkajog képzés HR-eseknek érthetően. 2 napos intenzív, átfogó kurzus a Munka törvénykönyvéről. info button Részletek ticket button Jegyek