kapubanner for mobile

5 módszer, amivel a hackerek a munkáltatói rendszereket támadják

Itt állíthatja be, hogy a Google kereső elöl hozza a HR Portálos találatokat

A kiberbűnözők egyre kifinomultabb eszközökkel, köztük mesterséges intelligenciával támadják a vállalatokat. A Beazley legfrissebb jelentése szerint a hangsúly a puszta működésképtelenné tételről az adatszivárogtatás és a zsarolás felé tolódott el.

A mesterséges intelligencia (MI) alapjaiban formálja át a kiberbiztonsági környezetet a Beazley legfrissebb, 2026-os jelentése szerint. A kiberbűnözők egyre gyakrabban használják az AI-t a phishing (adathalász) és megszemélyesítéses támadások hatékonyságának növelésére. Ezek az eszközök lehetővé teszik a rendkívül személyre szabott és valósághű üzenetek létrehozását, ami jelentősen növeli a sikeres csalások és a hitelesítő adatok ellopásának esélyét a munkahelyeken.

A zsarolóvírusok továbbra is komoly veszélyt jelentenek, de a taktikák megváltoztak. A támadók már nem csupán a rendszerek leállítására és a működés megzavarására törekszenek, hanem egyre inkább az adatok ellopására és az ezzel való zsarolásra fókuszálnak. Ez különösen azokat az ágazatokat érinti érzékenyen, amelyek bizalmas ügyfél- vagy munkavállalói adatokat kezelnek, hiszen a szivárgás súlyos jogi és a hírnevet érintő károkkal jár.

A jelentés ugyanakkor biztató jelekről is beszámol. Azok a szervezetek, amelyek szigorúbb kiberbiztonsági kontrollokat – például többfaktoros hitelesítést (MFA), folyamatos monitorozást és hivatalos incidenskezelési tervet – vezetnek be, nagyobb ellenállóképességet mutatnak és gyorsabb helyreállításra képesek egy esetleges támadás után.

Az öt leggyakoribb támadási forma

A Beazley adatai alapján az alábbi öt módszert alkalmazzák leggyakrabban a bűnözők a rendszerekbe való bejutáshoz (a 2025-ös év harmadik és negyedik negyedévének adatai alapján):

Támadási módszer 2025. Q3 arány 2025. Q4 arány
VPN-en keresztül ellopott hitelesítő adatok 48% 54%
Külső szolgáltatások sebezhetőségeinek kihasználása 23% 32%
Pszichológiai manipuláció (Social engineering) 6% 7%
Ellátási lánc elleni támadás 8% 4%
RDS-en keresztül ellopott hitelesítő adatok 6% 4%

A legnagyobb kockázatot jelenleg a távoli elérést biztosító VPN-hálózatok jelentik, ahol a támadók a megszerzett jelszavakkal jutnak be a céges hálózatba. Szintén aggasztó a külső szolgáltatások (external service exploits) elleni támadások számának látványos emelkedése, ami a szoftveres ellátási láncok sérülékenységére és a beszállítói menedzsment fontosságára irányítja a figyelmet.

Forrás: Human Resource Executive

  • 2026.09.09Fókuszban a ,,hard HR” – ingyenes, kétrészes webinár A HR döntések ma már nem választhatók el a jogi, adózási, pénzügyi és bérszámfejtési szempontoktól. A Niveus adózási, jogi és payroll szakértői ingyenes, kétrészes webinár keretében, a munkavállalói életciklus mentén mutatják be a legfontosabb „hard HR” összefüggéseket, tipikus hibákat és gyakorlati megoldásokat. A program a bértranszparencia irányelv gyakorlati hatásaira is kitér.info button Részletek ticket button Jegyek
  • 2026.09.11Kockázatmenedzsment képzés A kockázatmenedzsment rendszer működésének és elemeinek áttekintése az ISO 9001 szabvánnyal összhangban. A központi kockázatirányítás rendszerének áttekintése, amely egységesen összefogja és integrálja a különböző jellegű szakterületi kockázatok kezelését.info button Részletek ticket button Jegyek
  • 2026.09.17Vezetői képzés - Készségfejlesztés modul (A) Képzésünkkel a résztvevők vezetői tudásának és készségeinek fejlesztésére, valamint a szervezetekben használt irányítási, problémamegoldási, és hatékonyságnövelési témakörökre fókuszálunk. info button Részletek ticket button Jegyek
  • 2026.09.23Ne maradjon le a tréningpiac legjobb napjáról! Élménnyel eredmény! Országos kutatás és gyakorlati iránymutatás HR és L&D szakembereknek a Tréning Kerekasztal konferencián.info button Részletek ticket button Jegyek