5 módszer, amivel a hackerek a munkáltatói rendszereket támadják
A kiberbűnözők egyre kifinomultabb eszközökkel, köztük mesterséges intelligenciával támadják a vállalatokat. A Beazley legfrissebb jelentése szerint a hangsúly a puszta működésképtelenné tételről az adatszivárogtatás és a zsarolás felé tolódott el.
A mesterséges intelligencia (MI) alapjaiban formálja át a kiberbiztonsági környezetet a Beazley legfrissebb, 2026-os jelentése szerint. A kiberbűnözők egyre gyakrabban használják az AI-t a phishing (adathalász) és megszemélyesítéses támadások hatékonyságának növelésére. Ezek az eszközök lehetővé teszik a rendkívül személyre szabott és valósághű üzenetek létrehozását, ami jelentősen növeli a sikeres csalások és a hitelesítő adatok ellopásának esélyét a munkahelyeken.
A zsarolóvírusok továbbra is komoly veszélyt jelentenek, de a taktikák megváltoztak. A támadók már nem csupán a rendszerek leállítására és a működés megzavarására törekszenek, hanem egyre inkább az adatok ellopására és az ezzel való zsarolásra fókuszálnak. Ez különösen azokat az ágazatokat érinti érzékenyen, amelyek bizalmas ügyfél- vagy munkavállalói adatokat kezelnek, hiszen a szivárgás súlyos jogi és a hírnevet érintő károkkal jár.
A jelentés ugyanakkor biztató jelekről is beszámol. Azok a szervezetek, amelyek szigorúbb kiberbiztonsági kontrollokat – például többfaktoros hitelesítést (MFA), folyamatos monitorozást és hivatalos incidenskezelési tervet – vezetnek be, nagyobb ellenállóképességet mutatnak és gyorsabb helyreállításra képesek egy esetleges támadás után.
Az öt leggyakoribb támadási forma
A Beazley adatai alapján az alábbi öt módszert alkalmazzák leggyakrabban a bűnözők a rendszerekbe való bejutáshoz (a 2025-ös év harmadik és negyedik negyedévének adatai alapján):
| Támadási módszer | 2025. Q3 arány | 2025. Q4 arány |
|---|---|---|
| VPN-en keresztül ellopott hitelesítő adatok | 48% | 54% |
| Külső szolgáltatások sebezhetőségeinek kihasználása | 23% | 32% |
| Pszichológiai manipuláció (Social engineering) | 6% | 7% |
| Ellátási lánc elleni támadás | 8% | 4% |
| RDS-en keresztül ellopott hitelesítő adatok | 6% | 4% |
A legnagyobb kockázatot jelenleg a távoli elérést biztosító VPN-hálózatok jelentik, ahol a támadók a megszerzett jelszavakkal jutnak be a céges hálózatba. Szintén aggasztó a külső szolgáltatások (external service exploits) elleni támadások számának látványos emelkedése, ami a szoftveres ellátási láncok sérülékenységére és a beszállítói menedzsment fontosságára irányítja a figyelmet.
Forrás: Human Resource Executive
- 2026.10.21Harmadik országbeli állampolgárok foglalkoztatása Vendégmunkást vagy külföldi munkavállalót alkalmaz? Gyakorlati képzésünk bemutatja a harmadik országbeli állampolgárok jogszerű foglalkoztatásának szabályait. Szó lesz az engedélymentes foglalkoztatásról, a vendégmunkás-engedélyről és a Nemzeti Kártyáról, az ukrán állampolgárok foglalkoztatásának sajátosságairól, az összevont kérelmezési eljárásról, valamint a munkáltatói kötelezettségekről és felelősségről. Kérdéseit a helyszínen személyesen is felteheti az előadónak.
Részletek
Jegyek
- 2026.10.22Munkaidő és munkabér A munkaidő-beosztástól a bér elszámolásáig: gyakorlati képzés a munkaidő és a munkabér szabályairól. Szó lesz a munkaidőkeretről, a rendkívüli munkaidőről, a pihenőidőről (a MÁV-START ítélet tükrében is), a távolléti díjról, a bérpótlékokról és a munkabérből történő levonásokról. Kérdéseit a helyszínen személyesen is felteheti az előadónak.
Részletek
Jegyek
- 2026.11.16LEAN Vezetés - LEAN Coaching képzés A Lean Management bevezetés támogatása. Olyan Lean szemléletű vezetők képzése, akik képesek lesznek eredményesen irányítani, támogatni a Lean menedzsment bevezetését saját szervezetüknél, és a gyakorlatban is eredményesen alkalmazzák a Lean szemléletű változáskezelési, coaching, kommunikációs, motivációs eszközöket.
Részletek
Jegyek
- 2026.11.17Munkajog képzés HR-eseknek Munkajog képzés HR-eseknek érthetően. 2 napos intenzív, átfogó kurzus a Munka törvénykönyvéről.
Részletek
Jegyek

Sikeresnek látszol, de mégsem érzed magad a helyeden? Vajon megszelídíthető a siker?