5 módszer, amivel a hackerek a munkáltatói rendszereket támadják
Itt állíthatja be, hogy a Google kereső elöl hozza a HR Portálos találatokatA kiberbűnözők egyre kifinomultabb eszközökkel, köztük mesterséges intelligenciával támadják a vállalatokat. A Beazley legfrissebb jelentése szerint a hangsúly a puszta működésképtelenné tételről az adatszivárogtatás és a zsarolás felé tolódott el.
A mesterséges intelligencia (MI) alapjaiban formálja át a kiberbiztonsági környezetet a Beazley legfrissebb, 2026-os jelentése szerint. A kiberbűnözők egyre gyakrabban használják az AI-t a phishing (adathalász) és megszemélyesítéses támadások hatékonyságának növelésére. Ezek az eszközök lehetővé teszik a rendkívül személyre szabott és valósághű üzenetek létrehozását, ami jelentősen növeli a sikeres csalások és a hitelesítő adatok ellopásának esélyét a munkahelyeken.
A zsarolóvírusok továbbra is komoly veszélyt jelentenek, de a taktikák megváltoztak. A támadók már nem csupán a rendszerek leállítására és a működés megzavarására törekszenek, hanem egyre inkább az adatok ellopására és az ezzel való zsarolásra fókuszálnak. Ez különösen azokat az ágazatokat érinti érzékenyen, amelyek bizalmas ügyfél- vagy munkavállalói adatokat kezelnek, hiszen a szivárgás súlyos jogi és a hírnevet érintő károkkal jár.
A jelentés ugyanakkor biztató jelekről is beszámol. Azok a szervezetek, amelyek szigorúbb kiberbiztonsági kontrollokat – például többfaktoros hitelesítést (MFA), folyamatos monitorozást és hivatalos incidenskezelési tervet – vezetnek be, nagyobb ellenállóképességet mutatnak és gyorsabb helyreállításra képesek egy esetleges támadás után.
Az öt leggyakoribb támadási forma
A Beazley adatai alapján az alábbi öt módszert alkalmazzák leggyakrabban a bűnözők a rendszerekbe való bejutáshoz (a 2025-ös év harmadik és negyedik negyedévének adatai alapján):
| Támadási módszer | 2025. Q3 arány | 2025. Q4 arány |
|---|---|---|
| VPN-en keresztül ellopott hitelesítő adatok | 48% | 54% |
| Külső szolgáltatások sebezhetőségeinek kihasználása | 23% | 32% |
| Pszichológiai manipuláció (Social engineering) | 6% | 7% |
| Ellátási lánc elleni támadás | 8% | 4% |
| RDS-en keresztül ellopott hitelesítő adatok | 6% | 4% |
A legnagyobb kockázatot jelenleg a távoli elérést biztosító VPN-hálózatok jelentik, ahol a támadók a megszerzett jelszavakkal jutnak be a céges hálózatba. Szintén aggasztó a külső szolgáltatások (external service exploits) elleni támadások számának látványos emelkedése, ami a szoftveres ellátási láncok sérülékenységére és a beszállítói menedzsment fontosságára irányítja a figyelmet.
Forrás: Human Resource Executive
- 2026.09.09Fókuszban a ,,hard HR” – ingyenes, kétrészes webinár A HR döntések ma már nem választhatók el a jogi, adózási, pénzügyi és bérszámfejtési szempontoktól. A Niveus adózási, jogi és payroll szakértői ingyenes, kétrészes webinár keretében, a munkavállalói életciklus mentén mutatják be a legfontosabb „hard HR” összefüggéseket, tipikus hibákat és gyakorlati megoldásokat. A program a bértranszparencia irányelv gyakorlati hatásaira is kitér.
Részletek
Jegyek
- 2026.09.11Kockázatmenedzsment képzés A kockázatmenedzsment rendszer működésének és elemeinek áttekintése az ISO 9001 szabvánnyal összhangban. A központi kockázatirányítás rendszerének áttekintése, amely egységesen összefogja és integrálja a különböző jellegű szakterületi kockázatok kezelését.
Részletek
Jegyek
- 2026.09.17Vezetői képzés - Készségfejlesztés modul (A) Képzésünkkel a résztvevők vezetői tudásának és készségeinek fejlesztésére, valamint a szervezetekben használt irányítási, problémamegoldási, és hatékonyságnövelési témakörökre fókuszálunk.
Részletek
Jegyek
- 2026.09.23Ne maradjon le a tréningpiac legjobb napjáról! Élménnyel eredmény! Országos kutatás és gyakorlati iránymutatás HR és L&D szakembereknek a Tréning Kerekasztal konferencián.
Részletek
Jegyek
