Megkezdődött a korai és középérésű kajszifajták szedése, és mostantól várhatóan július végéig elérhető lesz a hazai kajszi a boltokban, piacokon.
A hackerek már nem törnek fel rendszereket, egyszerűen belépnek - közölte a Sophos. Egy friss jelentés rámutat: a támadók ma már elsősorban nem sérülékenységeket használnak ki, hanem ellopott hitelesítő adatokat vagy a hiányos többtényezős hitelesítés kihasználásával jutnak be a rendszerekbe — sokszor észrevétlenül.
A Sophos közzétette a 2026-os Active Adversary Report elemzését, amely szerint a tavaly vizsgált incidensek 67%-a hitelesítéssel kapcsolatos gyengeségekre vezethető vissza. A megállapítás különösen fontos a magyar szervezetek számára is, ahol a digitalizáció gyorsulása és a NIS2 megfelelési kötelezettségek miatt egyre nagyobb figyelem irányul az identitásvédelemre és a folyamatos monitorozásra.
A kezdeti hozzáférés egyre inkább kompromittált jelszavakon keresztül történik: a brute-force támadások ((ez egy olyan módszer, amikor a támadó rengeteg jelszó- vagy kódkombinációt próbál ki egymás után, amíg meg nem találja a helyeset) aránya (15,6%) már szinte megegyezik a sérülékenységek kihasználásával (16%).
A támadók rendkívül gyorsak: átlagosan 3,4 óra alatt szerzik meg a hozzáférést az Active Directory rendszert. A medián „dwell time” (támadó tartózkodási ideje a rendszerben) három napra csökkent, ami azt jelzi, hogy a támadások gyorsabban zajlanak le — ugyanakkor a védekezés is gyorsul.
A zsarolóvírus-támadások 88%-a munkaidőn kívül történik, amikor a szervezetek védelme ugyanolyan erős csak a reakció képesség csökken. A hiányos naplózás továbbra is komoly probléma, ami jelentősen megnehezíti az incidensek felderítését és kivizsgálását.
Miért különösen releváns ez Magyarországon?
A hazai szervezetek jelentős része még mindig korlátozott erőforrásokkal működteti IT-biztonsági csapatait, miközben a hibrid munkavégzés és a felhőhasználat növeli a támadási felületet. A jelentés megállapításai szerint az esetek 59%-ában nem volt megfelelő MFA (többtényezős hitelesítés), ami jól mutatja: az alapvető identitásvédelmi intézkedések hiánya globálisan is komoly kockázat — és ez alól a magyar piac sem kivétel.
LAKÁST, HÁZAT VENNÉL, DE NINCS ELÉG PÉNZED? VAN OLCSÓ MEGOLDÁS!
A Pénzcentrum lakáshitel-kalkulátora szerint ma 25 000 000 forintot 20 éves futamidőre már 6,63 százalékos THM-el, havi 184 778 Ft forintos törlesztővel fel lehet venni a K&H Banknál. De nem sokkal marad el ettől a többi hazai nagybank ajánlata sem: a Magnet Bank ahol 6,73%, a CIB Banknál 6,89%, a Raiffeisen Banknál 7,22%, míg az UniCredit Banknál 7,29%. Érdemes még megnézni magyar hitelintézetetek további konstrukcióit is, és egyedi kalkulációt végezni, saját preferenciáink alapján különböző hitelösszegekre és futamidőkre. Ehhez keresd fel a Pénzcentrum kalkulátorát. (x)
A NIS2 irányelv bevezetése miatt a naplózás, a folyamatos monitorozás és a gyors incidenskezelés képessége egyre inkább üzleti és megfelelési kérdéssé válik, nem csak IT-feladattá.
Több támadói csoport, kiszámíthatatlanabb környezet
A Sophos kutatói rekord számú aktív fenyegető csoportot azonosítottak. Az Akira és a Qilin voltak a legaktívabb zsarolóvírus-csoportok, miközben összesen 51 különböző ransomware-márka jelent meg az esetekben. Ez azt jelenti, hogy a fenyegetési környezet egyre fragmentáltabb, ami megnehezíti a védekezést és növeli a támadások valószínűségét.
Bár sok szó esik az AI-alapú támadásokról, a jelentés szerint egyelőre nincs bizonyíték arra, hogy az AI alapjaiban változtatta volna meg a támadási módszereket. A generatív AI főként az adathalászat skálázását és hitelességét növeli.
Mit tehetnek most a magyar szervezetek?
- A Sophos szakértői szerint a következő lépések jelentik a leghatékonyabb védelmet:
- Adathalászat-ellenálló többtényezős hitelesítés (MFA) bevezetése és rendszeres ellenőrzése
- Az identitásinfrastruktúra és internetre nyitott rendszerek kitettségének csökkentése
- Sérülékenységek gyors javítása, különösen peremeszközökön
- 24/7 monitorozás biztosítása MDR vagy hasonló szolgáltatással
- Biztonsági naplók hosszabb megőrzése a gyors incidenskezelés érdekében
Döbbenetes dolog derült ki a magyarok bankolási szokásairól: tömegek pénze van közvetlen veszélyben?
A mindennapi pénzügyek és a vásárlások jelentős része ma már az online térben zajlik, a felhasználóknak mindössze a negyede érzi magát felkészültnek egy esetleges incidensre.
-
Új városnegyed születik Angyalföldön: a befektetők már rá is ugrottak
Rózsahegyi Zsanettet, a Láng Negyed projektvezetőjét a barnamezős beruházásról kérdeztük.
-
Videó: ez történik a Rossmann 20 milliárdos központjában, mielőtt feltöltik a polcokat
Így dolgoznak a félautomata rendszerek a háttérben.
-
Több, mint 70 kuponnal érkezik a SPAR új kuponakciója (x)
Akár a nyaralásra készülsz, akár a nyári szünetet szeretnéd egyszerűbben és kedvezőbben megoldani, most érdemes figyelni a SPAR új kuponakciójára.







