Szerda, 2026-07-29, 11:10:15
Nyitólap Regisztráció
Üdvözöllek, Vendég
A fejezet kategóriái
Belföld [5716]
Belföldi, általam válogatott cikkek, írások.
Bulvár | Celeb [149]
Érdekesebb bulvár hírek.
Bűnügy [423]
Bűnügyi hírek, információk
Csináld magad [1]
Barkácsolási ötletek
Extrém [321]
Extrém, megdöbbentő hírek.
Egészség | Életmód [763]
Egészséggel, életmóddal, kapcsolatos hírek, információk, tanácsok.
Érdekes | Különleges | Rejtélyes [984]
Érdekes, különleges, rejtélyes esetek, ironikus, vicces, humoros hírek, információk. írások.
Európai Unió [214]
Hírek az Európai Unióból
Gasztro | Recept [4489]
Gasztronómiai hírek, információk, receptek.
Gazdaság [521]
A gazdasági élet hírei
Horgász [1321]
Horgászoknak szóló hírek, információk.
Játék, -pihenés, -szórakozás [161]
Ötletek, ajánlott oldalak, programok.
Jó tudni! [2471]
Fontos, hasznos információk, határidők, változások, tanácsok. Programok, rendezvények.
Kommentár | Reakció | Vélemény [1418]
Kritikus írások, vélemények, reakciók, a magyar politika és közélet cselekedeteire, visszásságaira.
Politika [758]
Politikai jellegű hírek információk
Receptek sonkapréshez [31]
Receptek, leírások házi húskészítmények (felvágott, sonka, disznósajt, stb.)sonkapréssel történő elkészítéséhez
Számítástechika | IT [4405]
Hírek, újdonságok, tippek, trükkök, ajánlások, stb.
Történelem | Kultúra [930]
Történelmi és kulturális vonatkozású hírek, információk.
Tudomány | Technika [3098]
Újdonságok, felfedezések, új kutatási eredmények, érdekességek.
Választások [421]
Országgyűlési, önkormányzati és EU választások előkészületeivel, lebonyolításával összefüggő hírek, információk.
Világ [3457]
Nemzetközi, általam válogatott cikkek, írások.
Weboldalam hírei [65]
Tájékoztatás a honlapon történt változásokról.
Belépés
NÉVNAPOK
Kedvencek
  • Adatszivárgás ellenőrzés_e-mal
  • ChatGPT ingyen
  • Linkgyűjtemény készítő, megosztó ingyenes alkalmazás (eLink)
  • Elektronikus Eü-i Szolgáltatási Tér - EESZT: bejelentkezés
  • Erodium - Orvosi Betegirányító Rendszer
  • Facebook Videó letöltő
  • Fotómontázs, irható, online, free | PIXIZ
  • Fotókollázs, Fotókeret Online/Photo+Fan+Editor
  • Google Térkép
  • Helyesírási tanácsadó
  • Honlap analízis-AnalayzerHQ
  • Horgászvideó.hu
  • Ingyenes konvertálás, vágás, átméretezés, tömörítés, szerkesztés, favicon, QR-kód, EXIF olvasás
  • Ingyen licenszes programok, naponta! - Giveaway Of The Day
  • Intel® Driver Update Utility
  • Internetsebesség-mérő (NMHH)
  • Ip cím_ Domain helymeghatározás
  • Ip cím - Global WHOIS Search
  • Kép konvertálása szöveggé – Free online OCR
  • Képeslapküldő: zenés képeslap és YouTube videó küldése
  • Képtömörítő Online Alkalmazás
  • MaNDa Téka - Magyar filmek a neten
  • Mértékegységek átváltása
  • Microsoft Update katalógus
  • MVM Fiók_Földgáz
  • Nikon D 3300 Letöltőközpont
  • OTP Bank
  • Óriásfájl küldése | Csatolom.hu
  • Proton Mail Bejelentkezés
  • PDF átalakító - smallpdf"
  • Szerencsejáték Zrt.- Online fogadás
  • Szimbólumok - billentyűzetről előhívható szimbólumok
  • Szimbólumok - Különleges írásjelek
  • Színkódok-HTML, 140 szín kódja
  • Telekom Fiók - belépés
  • TV Szombathely - élő adás
  • uCoz Facebook Oldala
  • uCoz Fórum
  • uNet Online Munkaasztal
  • Útvonaltervezés - Topolisz
  • Videa.hu - videók, videó-feltöltés
  • Videóletöltő - online, ingyenes
  • Vodafone - Bejelentkezés
  • Webmester-Google
  • Zene ingyenesen - YOUZEEK
  • Mentett bejegyzések
    Online Rádiók
    TV GO
    TV GO
    Statisztika

    Online összesen: 3
    Vendégek: 3
    Felhasználók: 0
    Naptár
    «  Július 2026  »
    H K Sze Cs P Szo V
      12345
    6789101112
    13141516171819
    20212223242526
    2728293031
    Keresés
    Nyelvi Fordító
    Honlap ajánlása
    Időjárás

    Animált felhőkép
    Felhőkép
    Légszennyezettség
    Szombathely, Légszennyezettség, online, zöldhullám projekt,
    Tavi Viharjelzés
    Balaton, Velencei-tó, Tisza-tó | Tavi Viharjelzés,- Előrejelzés
    Balaton: Horgászat
    Balatoni Horgászhelyek - Balatoni horgászhelyek adatbázisa

    Balatoni Horgászturisztikai Adatbázis - balatonihal.hu
    Szolunáris Tábla
    szolunáris tábla, szolunáris táblázat, szolunáris naptár, horgásznaptár,2023,
    Horgászjegy Online
    Horgászjegy.hu
    MENETRENDEK.HU
    Vasúti és Volán menetrendek | Menetrendek.hu
    E-matrica vásárlás
    Online vásárlás: ematrica.nemzetiudij.hu
    ÚTINFORM
    Magyar Nonprofit Közút Zrt. - Útinform
    Útvonaltervező
    Google Útvbonaltervező - Google Térkép
    QR-kódom
    qr kód készítés
    Nyitólap » 2026 » Július » 29 » Új kiberbiztonsági veszélyekre figyelmeztet az ESET legfrissebb jelentése
    06:35:04
    Új kiberbiztonsági veszélyekre figyelmeztet az ESET legfrissebb jelentése

    Forrás: Prim hírek | 2026.07.24.

    Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és továbbra is egyre fejlettebb zsarolóvírusok: az ESET legfrissebb kiberfenyegetettségi jelentése (Threat Riport) feltárja, hogy a mesterséges intelligencia új korszakot nyitott a kibertámadásokban. Az AI nemcsak a mi munkánkat és hétköznapjainkat teszi hatékonyabbá, hanem a kiberbűnözőkét is: a támadók ma már nem elsősorban új módszereket találnak ki, hanem a jól bevált csalási technikákat igazítják az AI-hoz, új platformokhoz, felhőszolgáltatásokhoz és a megváltozott felhasználói szokásokhoz.

    Az ESET 2025 decembere és 2026 májusa közötti időszakban közel 900 ezer AI-skillt vizsgált meg. Az AI-skillek olyan célfeladatokra optimalizált programmodulok és utasítások, amelyek segítségével az AI-ügynökök képesek önállóan végrehajtani a kéréseinket. Pl. a felhasználó kérésére összefoglalják a napi naptárbejegyzéseket, a levelezésben található dokumentumokat, vagy kigyűjtik a szállás- és repülőjegy-adatokat és megosztják azt az általunk megjelölt személyekkel.

    Az elemzés során mintegy 25 ezer gyanús, valamint több mint 3000 egyértelműen rosszindulatú AI-skillt azonosítottak a kutatók.

    Új módszer: Az AI nevében kért javítások

    Az elmúlt hónapok egyik leglátványosabb trendje az úgynevezett ClickFix terjedése volt. A módszer lényege, hogy egy hamis CAPTCHA-ellenőrzés ugrik fel, ami valójában arra próbálja rávenni a felhasználót, hogy saját maga futtasson rosszindulatú parancsokat a számítógépén. A támadás már mesterséges intelligencia témájú súgóoldalakra, böngészőbővítményekre és felhőalapú hitelesítési munkafolyamatokra is kiterjed.

    Az AI-fix jó példa arra, hogy hogyan használják ki a támadók a generatív AI-ba vetett bizalmat: ClickFix-támadási láncokat ágyaznak be olyan AI által generált hibaelhárítási tartalmakba, amelyek nem létező problémákra vonatkoznak, olyan oldalakon, amelyeken az AI-óriások (OpenAI, Anthropic stb.) domainjeivel visszaélnek. A felhasználó azt hiheti, hogy egy ChatGPT-hez vagy más ismert AI-szolgáltatáshoz kapcsolódó technikai problémát old meg, miközben éppen saját maga telepíti a támadók által írt kártevőkódot.

    A ConsentFix még ennél is kifinomultabb módszerrel dolgozik: kombinálja a ClickFix támadást a Oauth engedélyezési folyamattal való visszaéléssel a felhős fiókokhoz való hozzáférés érdekében, anélkül, hogy a hitelesítő adatokat megszerezné. Ezzel a technikával sok esetben még a többfaktoros hitelesítés is megkerülhető.

    Az Oauth engedélyezés lehetővé teszi, hogy engedélyezze egy alkalmazás vagy szolgáltatás bejelentkezését egy másik alkalmazásba vagy szolgáltatásba anélkül, hogy személyes adatokat, például jelszavakat adna ki.

    Az ESET telemetriája szerint a ClickFixhez kapcsolódó észlelések az utóbbi fél év alatt mintegy 108 százalékkal növekedtek, míg a ConsentFix jellegű támadások száma több mint kétszeresére nőtt.

    Mindezzel párhuzamosan az AI már magukban a kártevőkben is megjelent. Az ESET kiberbiztonsági kutatói azonosították a PromptSpy nevű androidos kártevőt, amely elsőként alkalmaz generatív mesterséges intelligenciát a működése során.

    „A mesterséges intelligencia nem önmagában jelent új fenyegetést, hanem azért, mert a támadók sokkal gyorsabban, olcsóbban és hatékonyabban tudják alkalmazni a korábban már jól bevált csalási módszereiket, így az AI megsokszorozza a támadás erejét, minőségét és mennyiségét” – mondta Béres Péter, az ESET termékeket forgalmazó Sicontact Kft. IT-vezetője.

    Rekordot döntött a QR-kódos adathalászat

    Miközben egyre többen használják a telefonjuk kameráját QR-kódok beolvasására, ezt a bizalmat a kiberbűnözők is kihasználják. Az úgynevezett quishing, vagyis QR-kódos adathalászat során a csalók nem kattintható linket küldenek, hanem egy QR-kódot, amely első pillantásra ártalmatlannak tűnik. 

    Ez a fajta támadás Magyarországot sem kerülte el korábban: parkolóautomaták eredeti QR-kódjait a csalók hamis matricákkal fedték le, így a gyanútlan autósok a QR-kódot beolvasva nem parkolást indítottak, hanem egy csaló oldalra jutottak, ahol megadott bankkártyaadataikat egyszerűen ellopták.

    Az ESET adatai szerint 2026 első felében az összes felismert adathalász e-mail 11 százaléka már QR-kódot tartalmazott. „A QR-kódokat sokan automatikusan megbízhatónak tekintik, és ez pontosan az a pszichológiai tényező, amelyet a támadók kihasználnak. Ugyanúgy érdemes gyanakodni egy ismeretlen QR-kódra, mint egy gyanús e-mailben érkező linkre” – figyelmeztet Béres Péter.

    Kevesebben fizetnek a zsarolóknak

    Az ESET jelentése szerint a zsarolóvírusos támadások száma tovább emelkedett 2026 első felében. A támadók egyre gyakrabban alkalmaznak úgynevezett EDR-killereket, vagyis olyan programokat, amelyek első lépésként megpróbálják kikapcsolni vagy kiiktatni a vállalati biztonsági szoftvereket. Az ESET eddig több mint 100 különböző EDR-killer változatot dokumentált, és folyamatosan jelennek meg újabb és újabb verziók.

    Pozitív fejlemény ugyanakkor, hogy egyre kevesebb vállalat fizet a zsarolóknak. Több iparági kutatás szerint ma már a megtámadott szervezetek mindössze 14-28 százaléka fizeti ki a váltságdíjat, ami történelmi mélypontnak számít.

    Az ESET kiberbiztonsági kutatóinak tanácsai, amivel megelőzhetjük a támadásokat:

    • mindig ellenőrizzük, hogy milyen weboldalon járunk, mielőtt bármilyen utasítást végrehajtanánk

    • ne futtassunk parancsokat vagy telepítsünk programokat online útmutató alapján, ha nem vagyunk teljesen biztosak a forrás hitelességében

    • QR-kód beolvasásakor mindig nézzük meg, milyen webcím nyílna meg

    • kapcsoljuk be a többfaktoros hitelesítést, de legyünk tisztában azzal is, hogy egy rosszindulatú jogosultságkérés ezt is megkerülheti

    • használjunk naprakész védelmi megoldást, amely proaktívan képes felismerni az új generációs támadásokat is, még mielőtt azok bekövetkeznének

    „A mesterséges intelligencia önmagában nem teszi veszélyesebbé az internetet, viszont a csalók számára olyan eszközt ad, amellyel gyorsabban tudnak alkalmazkodni az új helyzetekhez. A következő évek egyik legfontosabb kihívása az lesz, hogy a felhasználók felismerjék: már nemcsak azt kell megkérdőjelezniük, amit látnak, hanem azt is, amit egy látszólag intelligens rendszer tanácsol nekik” – mondta Béres Péter az ESET termékeket forgalmazó Sicontact Kft. IT-vezetője.

    Az ESET Threat Report H1 2026 című angol nyelvű kiadványa itt olvasható.

     

    English Summary

    According to ESET's latest Threat Report, artificial intelligence is enabling cybercriminals to make existing attack methods faster, more scalable, and more convincing rather than creating entirely new techniques. Researchers examined nearly 900,000 AI skills and identified around 25,000 suspicious and more than 3,000 malicious ones, while also discovering the first Android malware that uses generative AI. The report highlights the rapid growth of ClickFix and ConsentFix attacks, which exploit users' trust in AI tools and cloud authentication systems to install malware or gain unauthorized account access. QR code phishing ("quishing") has also reached record levels, with attackers increasingly using fake QR codes to steal sensitive information. Although ransomware attacks continue to grow and become more sophisticated, fewer organizations are paying ransoms, while experts stress that vigilance, multi-factor authentication, and up-to-date security solutions remain essential defenses.

    Kategória: Számítástechika | IT | Megtekintések száma: 3 | Hozzáadta: georgio | Tag-ek(kulcsszavak): QR-kódos csalás, ESET, QR-kódos átverés, QR-kódos, Sicontact Kft., ESET Threat Report, adathalászat, zsarolóvírus, biztonság, kiberbiztonság, AI-skill, H1 2026, kibertámadás | Helyezés: 0.0/0