Az OpenAI, a Microsoft, az Amazon Web Services, a Google, a Cisco, a Fortinet és több mint száz további technológiai és kiberbiztonsági szervezet közös figyelmeztetést adott ki: már csak korlátozott idő áll rendelkezésre ahhoz, hogy a cégek megerősítsék a védelmüket az egyre fejlettebb, mesterséges intelligenciával támogatott kibertámadások előtt.
Ez elsőre távoli, nemzetközi technológiai hírnek tűnhet. Valójában azonban egy mosonmagyaróvári, szigetközi vagy győri vállalkozást ugyanúgy érinthet, mint egy nagyvállalatot.
Nem azért, mert minden helyi cég különösen érdekes célpont lenne. Hanem azért, mert az automatizált támadásoknak nem kell előre kiválasztaniuk az áldozatot: rövid idő alatt cégek ezreit tudják átvizsgálni, és ott próbálkoznak, ahol nyitva maradt egy ajtó.
Mi változik az AI miatt?
A kibertámadások nagy része eddig sem filmekbe illő technikai bravúrral kezdődött. Sokkal gyakoribb belépési pont volt:
- egy hihetőnek tűnő adathalász e-mail;
- egy régen létrehozott, még mindig aktív felhasználói fiók;
- egy internet felől elérhető, nem frissített eszköz;
- egy gyenge vagy máshol is használt jelszó;
- túl széles adminisztrátori jogosultság;
- vagy egy olyan mentés, amely ugyan elkészült, de visszaállítani már nem lehet belőle.
Az AI ezeket a módszereket nem feltétlenül lecseréli, hanem felerősíti.
Néhány perc alatt természetes magyar nyelvű, hibátlan és a cég tevékenységéhez illeszkedő levelet készíthet. Nyilvános információkból felépítheti, ki az ügyvezető, ki foglalkozik pénzügyekkel, milyen partnerekkel dolgozik a vállalkozás. Gyorsíthatja a nyilvánosan elérhető rendszerek feltérképezését, a sérülékenységek keresését és a megszerzett adatok feldolgozását is.
Az ENISA 2025-ös fenyegetettségi jelentése szerint az AI használata már meghatározó trend: a támadók többek között adathalász kampányok és más megtévesztési módszerek hatékonyabbá tételére alkalmazzák. A jelentés 4875, 2024 júliusa és 2025 júniusa között megfigyelt incidenst elemzett.
A lényeg tehát nem az, hogy megjelent egy teljesen új „AI-vírus”. Hanem az, hogy ugyanazt a támadást több célpont ellen, jobb minőségben és lényegesen gyorsabban lehet végrehajtani.
„Miért pont a mi cégünket támadnák?”
Ez az egyik leggyakoribb és legveszélyesebb kérdés.
Egy automatizált támadás nem feltétlenül a cég nevét keresi. Azt keresi, hol található:
- védtelen távoli hozzáférés;
- ismert sérülékenységet tartalmazó tűzfal, VPN vagy szerver;
- többtényezős hitelesítés nélküli Microsoft 365-fiók;
- kiszivárgott jelszó;
- rosszul beállított felhőszolgáltatás;
- vagy olyan munkatárs, akit egy sürgősnek látszó üzenettel rá lehet venni egy utalásra, belépésre vagy fájlmegnyitásra.
Egy 15–80 számítógépes vállalkozás sokszor azért vonzó célpont, mert már értékes adatokkal, pénzügyi folyamatokkal és beszállítói kapcsolatokkal rendelkezik, miközben a védelme nem mindig tartott lépést a növekedésével.
A támadó számára érték lehet az ügyféladatbázis, a levelezés, a számlázási folyamat, a gyártási vagy raktári rendszer, de akár maga a céges postafiók is. Egy megszerzett fiókból már hitelesnek látszó levelet küldhet a partnereknek, módosított bankszámlaszámot adhat meg, vagy további hozzáféréseket szerezhet.
Mit jelenthet ez a gyakorlatban?
1. Sokkal meggyőzőbb hamis levelek
A régi adathalász üzeneteket gyakran elárulta a hibás magyar nyelv. Erre egyre kevésbé lehet építeni. Egy mai hamis levél utánozhatja egy vezető vagy partner stílusát, hivatkozhat valós projektre, és pontosan annak a kollégának érkezhet, aki jogosult utalni vagy hozzáférést adni. Az e-mailes támadások felismerését és megelőzését részletesebben bemutatja az Az e-mail a legveszélyesebb belépési pont című útmutatónk.
Ezért a „nézd meg, vannak-e benne helyesírási hibák” már nem elegendő oktatás. Pénzügyi adat, bankszámlaszám vagy hozzáférés módosítását mindig egy másik, előre ismert kommunikációs csatornán is ellenőrizni kell.
2. Gyorsabb sérülékenység-keresés
Egy új biztonsági hiba nyilvánosságra kerülése után rövid idő alatt megindulhat az interneten elérhető, nem frissített rendszerek keresése. Ha nincs pontos eszköznyilvántartás és központi frissítéskezelés, könnyen maradhat a hálózatban olyan eszköz, amelyről a vezetés nem is tud.
3. A megszerzett hozzáférések gyorsabb kihasználása
Egyetlen postafiók vagy munkaállomás kompromittálása után a támadó megpróbálhat továbblépni: levelezést olvasni, jelszavakat megszerezni, fájlokat titkosítani vagy adminisztrátori jogosultsághoz jutni. A túlzott jogosultságok és a nem elkülönített rendszerek ilyenkor megsokszorozzák a kárt.
4. A támadás nem áll meg a saját cégnél
Egy feltört vállalkozás partnerei is veszélybe kerülhetnek. A támadó valódi levelezési előzményekre válaszolhat, valódi aláírást használhat, és így rendkívül hiteles fizetési vagy dokumentumküldési kérést állíthat össze.
Ezért a kiberbiztonság ma már nem kizárólag belső ügy. A beszállítói lánc és az ügyfelek bizalmának része is.
Mit érdemes most, vezetőként ellenőrizni?
Az OpenAI oldalán közzétett közös felhívás többek között a régi hibák, a túlzott jogosultságok, a hibás konfigurációk, a gyenge hitelesítés és a nem frissített rendszerek sürgős rendezését emeli ki. Ez egy KKV számára hét kézzelfogható kérdésre fordítható le.
1. Minden kritikus hozzáférésnél kötelező az MFA?
Nem csak a levelezésnél. Az adminisztrátori fiókoknál, VPN-nél, felhős rendszereknél, távoli elérésnél és lehetőség szerint a pénzügyi alkalmazásoknál is.
2. Pontosan tudjuk, milyen eszközök és rendszerek működnek a cégnél?
Amit nem tartunk nyilván, azt nem tudjuk megbízhatóan frissíteni, felügyelni vagy kivonni a használatból. A teljesebb állapotfelméréshez a 20 pontos IT-ellenőrzőlista KKV-knak ad gyakorlati támpontokat.
3. A frissítések ténylegesen települnek és ellenőrzöttek?
A „be van kapcsolva az automatikus frissítés” nem azonos azzal, hogy minden munkaállomás, szerver, tűzfal és hálózati eszköz megfelelő állapotban van.
4. A kilépett dolgozók és a régi szolgáltatók hozzáféréseit megszüntettük?
Az elfelejtett fiókok csendes, de komoly kockázatot jelentenek. A belépési, szerepkör-változási és kilépési folyamatnak dokumentáltnak kell lennie.
5. A mentésből valóban vissza is tudunk állni?
Nem az a döntő, hogy van-e zöld pipa a mentési felületen. A kérdés az, mikor történt utoljára dokumentált visszaállítási próba, és a támadó el tudná-e érni vagy törölni a mentéseket is. Az adatbiztonság és mentés szolgáltatásunkban ezt a helyreállíthatóságot is ellenőrizzük.
6. Észrevennénk időben egy szokatlan eseményt?
Végpontvédelem, központi állapotfigyelés, megfelelő naplózás és riasztás nélkül egy támadás sokáig észrevétlen maradhat. A vírusirtó fontos, de önmagában már nem teljes védelmi stratégia.
7. Mindenki tudja, mi a teendő gyanú esetén?
Legyen egyértelmű, kit kell hívni, mit kell azonnal lekapcsolni, hogyan lehet más csatornán kommunikálni, és ki hozhat üzleti döntést. Ezt nem az incidens közben érdemes először megbeszélni.
Ha a hét kérdésből akár kettőre sincs egyértelmű, bizonyítható válasz, akkor nem újabb biztonsági termék megvásárlása az első lépés. Először a jelenlegi állapotot kell átláthatóvá tenni és a legnagyobb üzleti kockázatokat sorrendbe állítani.
Nem pánikra, hanem felkészülésre van szükség
A több mint száz technológiai szervezet közös felhívása komoly figyelmeztetés, de nem azt jelenti, hogy minden cég hónapokon belül támadás áldozata lesz. Azt jelenti, hogy a támadók képességei gyorsan fejlődnek, ezért a korábban „majd egyszer” kategóriába sorolt hiányosságokat már nem érdemes tovább halogatni.
A jó hír, hogy a leghasznosabb intézkedések jelentős része nem futurisztikus és nem is feltétlenül drága. Sok kockázat csökkenthető a hozzáférések rendezésével, az MFA következetes használatával, a frissítések felügyeletével, a mentések tesztelésével, a hálózat megfelelő elkülönítésével és egy működő incidenskezelési tervvel.
A kiberbiztonság célja nem a tökéletes, feltörhetetlen rendszer. Ilyen nincs. A cél az, hogy a támadás esélye kisebb legyen, a gyanús eseményt hamarabb észrevegyük, a támadó ne tudjon könnyen továbbjutni, és probléma esetén a cég működése helyreállítható maradjon.
Tudod, hol van most a céged legnagyobb IT-kockázata?
A BUSINESS-IT-nél nem egy újabb termék eladásával kezdünk. Egy rövid, kötelezettség nélküli vezetői egyeztetésen áttekintjük, mennyire átlátható és felügyelt a jelenlegi IT-környezet, majd írásos összefoglalót adunk a legfontosabb következő lépésekről.
Mosonmagyaróváron és közvetlen környékén helyszíni felméréssel és támogatással is segítünk; országosan online támogatást biztosítunk.
Kérek vezetői IT-biztonsági egyeztetést →
Telefon: +36 96 800 800
E-mail: hello@business-it.hu
Már BUSINESS-IT partner? Az egyeztetés során azt is át tudjuk nézni, hogy a jelenleg felügyelt területek mellett maradt-e olyan üzleti alkalmazás, külső szolgáltatói hozzáférés vagy belső folyamat, amely még kívül esik a rendszeres kontrollon.