Évekig azt tanítottuk a munkatársaknak: a gyanús e-mailt a rossz magyarságról, a furcsa megszólításról lehet felismerni. Ez a korszak véget ért. Az ENISA 2025-ös fenyegetettségi jelentése szerint a social engineering támadások mintegy 80%-a már AI-támogatott — hibátlan nyelvezettel, személyre szabott tartalommal, egyre gyakrabban deepfake hanggal és videóval erősítve.

Mit jelent ez a gyakorlatban?

  • 10-ből 6 betörés e-maillel kezdődik — az adathalászat messze a leggyakoribb belépési pont.
  • A támadó e-mail ma már hibátlan magyarsággal, a cég valós projektjeire, partnereire hivatkozva érkezik.
  • A deepfake hanghívás — „a főnök hangján” kérve sürgős utalást — már Magyarországon is működő támadási forma.
  • Az AI-generált kártékony kódok mennyisége 2023 és 2025 között 190%-kal nőtt — támadni ma már szinte bárki tud.
A leggyengébb láncszem továbbra is az ember — de nem azért, mert figyelmetlen, hanem mert a támadások minősége drámaian javult. A „gyanús e-mail felismerése” önmagában már kevés.

Mit tehet egy magyar középvállalat?

1. Technikai alapok

Az e-mail-védelem technikai rétege (SPF, DKIM, DMARC) helyes beállítása a támadások jelentős részét megfogja, mielőtt emberhez érne. Erre épül a végpontvédelem és a többfaktoros hitelesítés (2FA) — utóbbi a kompromittált jelszavak hatását radikálisan csökkenti.

2. Éles adathalászat-szimuláció

Nem elmélet, hanem mérés: valósághű phishing-kampánnyal derítjük ki, a szervezet hány százaléka kattint, és ki adná meg a jelszavát. Az eredmény számszerű, névtelen — és kiváló kiindulópont a fejlesztéshez.

3. Ismétlődő tudatossági program

A tudatosság nem egyszeri tréning, hanem szinten tartott képesség. Munkatársi képzések (jelszókezelés, 2FA, social engineering), vezetői felkészítés (döntéshozói felelősség, válsághelyzeti kommunikáció) és Informatikai Biztonsági Szabályzat — rendszeresen frissítve.

4. Begyakorolt incidensterv

Ha mégis megtörténik a baj, az első 60 perc számít: izolálás, hozzáférések visszavonása, bizonyítékok megőrzése. A pánikban hozott döntések — azonnali törlés, újratelepítés — gyakran több kárt okoznak, mint maga a támadás.

Hol kezdje?

A Zenit adathalászat-szimulációja és tudatossági programja pontosan ezekre épül — a technikai átvilágítástól (SPF/DKIM/DMARC) az éles kampányon át a képzésekig. Egy mérésből kiderül, hol tart most a szervezete.

Kíváncsi, hány kollégája kattintana?

Kérjen éles adathalászat-szimulációt — az eredmény számokban, névtelenül.

Szimulációt kérek