Évekig azt tanítottuk a munkatársaknak: a gyanús e-mailt a rossz magyarságról, a furcsa megszólításról lehet felismerni. Ez a korszak véget ért. Az ENISA 2025-ös fenyegetettségi jelentése szerint a social engineering támadások mintegy 80%-a már AI-támogatott — hibátlan nyelvezettel, személyre szabott tartalommal, egyre gyakrabban deepfake hanggal és videóval erősítve.
Mit jelent ez a gyakorlatban?
- 10-ből 6 betörés e-maillel kezdődik — az adathalászat messze a leggyakoribb belépési pont.
- A támadó e-mail ma már hibátlan magyarsággal, a cég valós projektjeire, partnereire hivatkozva érkezik.
- A deepfake hanghívás — „a főnök hangján” kérve sürgős utalást — már Magyarországon is működő támadási forma.
- Az AI-generált kártékony kódok mennyisége 2023 és 2025 között 190%-kal nőtt — támadni ma már szinte bárki tud.
A leggyengébb láncszem továbbra is az ember — de nem azért, mert figyelmetlen, hanem mert a támadások minősége drámaian javult. A „gyanús e-mail felismerése” önmagában már kevés.
Mit tehet egy magyar középvállalat?
1. Technikai alapok
Az e-mail-védelem technikai rétege (SPF, DKIM, DMARC) helyes beállítása a támadások jelentős részét megfogja, mielőtt emberhez érne. Erre épül a végpontvédelem és a többfaktoros hitelesítés (2FA) — utóbbi a kompromittált jelszavak hatását radikálisan csökkenti.
2. Éles adathalászat-szimuláció
Nem elmélet, hanem mérés: valósághű phishing-kampánnyal derítjük ki, a szervezet hány százaléka kattint, és ki adná meg a jelszavát. Az eredmény számszerű, névtelen — és kiváló kiindulópont a fejlesztéshez.
3. Ismétlődő tudatossági program
A tudatosság nem egyszeri tréning, hanem szinten tartott képesség. Munkatársi képzések (jelszókezelés, 2FA, social engineering), vezetői felkészítés (döntéshozói felelősség, válsághelyzeti kommunikáció) és Informatikai Biztonsági Szabályzat — rendszeresen frissítve.
4. Begyakorolt incidensterv
Ha mégis megtörténik a baj, az első 60 perc számít: izolálás, hozzáférések visszavonása, bizonyítékok megőrzése. A pánikban hozott döntések — azonnali törlés, újratelepítés — gyakran több kárt okoznak, mint maga a támadás.
Hol kezdje?
A Zenit adathalászat-szimulációja és tudatossági programja pontosan ezekre épül — a technikai átvilágítástól (SPF/DKIM/DMARC) az éles kampányon át a képzésekig. Egy mérésből kiderül, hol tart most a szervezete.
Kérjen éles adathalászat-szimulációt — az eredmény számokban, névtelenül.
Szimulációt kérek