|
Belföld [5716]
Belföldi, általam válogatott cikkek, írások.
|
|
Bulvár | Celeb [149]
Érdekesebb bulvár hírek.
|
|
Bűnügy [423]
Bűnügyi hírek, információk
|
|
Csináld magad [1]
Barkácsolási ötletek
|
|
Extrém [321]
Extrém, megdöbbentő hírek.
|
|
Egészség | Életmód [763]
Egészséggel, életmóddal, kapcsolatos hírek, információk, tanácsok.
|
|
Érdekes | Különleges | Rejtélyes [984]
Érdekes, különleges, rejtélyes esetek, ironikus, vicces, humoros hírek, információk. írások.
|
|
Európai Unió [214]
Hírek az Európai Unióból
|
|
Gasztro | Recept [4489]
Gasztronómiai hírek, információk, receptek.
|
|
Gazdaság [521]
A gazdasági élet hírei
|
|
Horgász [1321]
Horgászoknak szóló hírek, információk.
|
|
Játék, -pihenés, -szórakozás [161]
Ötletek, ajánlott oldalak, programok.
|
|
Jó tudni! [2471]
Fontos, hasznos információk, határidők, változások, tanácsok. Programok, rendezvények.
|
|
Kommentár | Reakció | Vélemény [1418]
Kritikus írások, vélemények, reakciók, a magyar politika és közélet cselekedeteire, visszásságaira.
|
|
Politika [758]
Politikai jellegű hírek információk
|
|
Receptek sonkapréshez [31]
Receptek, leírások házi húskészítmények (felvágott, sonka, disznósajt, stb.)sonkapréssel történő elkészítéséhez
|
|
Számítástechika | IT [4405]
Hírek, újdonságok, tippek, trükkök, ajánlások, stb.
|
|
Történelem | Kultúra [930]
Történelmi és kulturális vonatkozású hírek, információk.
|
|
Tudomány | Technika [3098]
Újdonságok, felfedezések, új kutatási eredmények, érdekességek.
|
|
Választások [421]
Országgyűlési, önkormányzati és EU választások előkészületeivel, lebonyolításával összefüggő hírek, információk.
|
|
Világ [3457]
Nemzetközi, általam válogatott cikkek, írások.
|
|
Weboldalam hírei [65]
Tájékoztatás a honlapon történt változásokról.
|
- 000 December
- 2012 Augusztus
- 2012 Szeptember
- 2012 Október
- 2012 November
- 2012 December
- 2013 Január
- 2013 Február
- 2013 Március
- 2013 Április
- 2013 Május
- 2013 Június
- 2013 Július
- 2013 Augusztus
- 2013 Szeptember
- 2013 Október
- 2013 November
- 2013 December
- 2014 Január
- 2014 Február
- 2014 Március
- 2014 Április
- 2014 Május
- 2014 Június
- 2014 Július
- 2014 Augusztus
- 2014 Szeptember
- 2014 Október
- 2014 November
- 2014 December
- 2015 Január
- 2015 Február
- 2015 Március
- 2015 Április
- 2015 Május
- 2015 Június
- 2015 Július
- 2015 Augusztus
- 2015 Szeptember
- 2015 Október
- 2015 November
- 2015 December
- 2016 Január
- 2016 Február
- 2016 Március
- 2016 Április
- 2016 Május
- 2016 Június
- 2016 Július
- 2016 Augusztus
- 2016 Szeptember
- 2016 Október
- 2016 November
- 2016 December
- 2017 Január
- 2017 Február
- 2017 Március
- 2017 Április
- 2017 Május
- 2017 Június
- 2017 Július
- 2017 Augusztus
- 2017 Szeptember
- 2017 Október
- 2017 November
- 2017 December
- 2018 Január
- 2018 Február
- 2018 Március
- 2018 Április
- 2018 Május
- 2018 Június
- 2018 Július
- 2018 Augusztus
- 2018 Szeptember
- 2018 Október
- 2018 November
- 2018 December
- 2019 Január
- 2019 Február
- 2019 Március
- 2019 Április
- 2019 Május
- 2019 Június
- 2019 Július
- 2019 Augusztus
- 2019 Szeptember
- 2019 Október
- 2019 November
- 2019 December
- 2020 Január
- 2020 Február
- 2020 Március
- 2020 Április
- 2020 Május
- 2020 Június
- 2020 Július
- 2020 Augusztus
- 2020 Szeptember
- 2020 Október
- 2020 November
- 2020 December
- 2021 Január
- 2021 Február
- 2021 Március
- 2021 Április
- 2021 Május
- 2021 Június
- 2021 Július
- 2021 Augusztus
- 2021 Szeptember
- 2021 Október
- 2021 November
- 2021 December
- 2022 Január
- 2022 Február
- 2022 Március
- 2022 Április
- 2022 Május
- 2022 Június
- 2022 Július
- 2022 Augusztus
- 2022 Szeptember
- 2022 Október
- 2022 November
- 2022 December
- 2023 Január
- 2023 Február
- 2023 Március
- 2023 Április
- 2023 Május
- 2023 Június
- 2023 Július
- 2023 Augusztus
- 2023 Szeptember
- 2023 Október
- 2023 November
- 2023 December
- 2024 Január
- 2024 Február
- 2024 Március
- 2024 Április
- 2024 Május
- 2024 Június
- 2024 Július
- 2024 Augusztus
- 2024 Szeptember
- 2024 Október
- 2024 November
- 2024 December
- 2025 Január
- 2025 Február
- 2025 Március
- 2025 Április
- 2025 Május
- 2025 Június
- 2025 Július
- 2025 Augusztus
- 2025 Szeptember
- 2025 Október
- 2025 November
- 2025 December
- 2026 Január
- 2026 Február
- 2026 Március
- 2026 Április
- 2026 Május
- 2026 Június
- 2026 Július
06:35:04 Új kiberbiztonsági veszélyekre figyelmeztet az ESET legfrissebb jelentése | |
Forrás: Prim hírek | 2026.07.24. Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és továbbra is egyre fejlettebb zsarolóvírusok: az ESET legfrissebb kiberfenyegetettségi jelentése (Threat Riport) feltárja, hogy a mesterséges intelligencia új korszakot nyitott a kibertámadásokban. Az AI nemcsak a mi munkánkat és hétköznapjainkat teszi hatékonyabbá, hanem a kiberbűnözőkét is: a támadók ma már nem elsősorban új módszereket találnak ki, hanem a jól bevált csalási technikákat igazítják az AI-hoz, új platformokhoz, felhőszolgáltatásokhoz és a megváltozott felhasználói szokásokhoz. Az ESET 2025 decembere és 2026 májusa közötti időszakban közel 900 ezer AI-skillt vizsgált meg. Az AI-skillek olyan célfeladatokra optimalizált programmodulok és utasítások, amelyek segítségével az AI-ügynökök képesek önállóan végrehajtani a kéréseinket. Pl. a felhasználó kérésére összefoglalják a napi naptárbejegyzéseket, a levelezésben található dokumentumokat, vagy kigyűjtik a szállás- és repülőjegy-adatokat és megosztják azt az általunk megjelölt személyekkel. Az elemzés során mintegy 25 ezer gyanús, valamint több mint 3000 egyértelműen rosszindulatú AI-skillt azonosítottak a kutatók.
Új módszer: Az AI nevében kért javítások Az elmúlt hónapok egyik leglátványosabb trendje az úgynevezett ClickFix terjedése volt. A módszer lényege, hogy egy hamis CAPTCHA-ellenőrzés ugrik fel, ami valójában arra próbálja rávenni a felhasználót, hogy saját maga futtasson rosszindulatú parancsokat a számítógépén. A támadás már mesterséges intelligencia témájú súgóoldalakra, böngészőbővítményekre és felhőalapú hitelesítési munkafolyamatokra is kiterjed. Az AI-fix jó példa arra, hogy hogyan használják ki a támadók a generatív AI-ba vetett bizalmat: ClickFix-támadási láncokat ágyaznak be olyan AI által generált hibaelhárítási tartalmakba, amelyek nem létező problémákra vonatkoznak, olyan oldalakon, amelyeken az AI-óriások (OpenAI, Anthropic stb.) domainjeivel visszaélnek. A felhasználó azt hiheti, hogy egy ChatGPT-hez vagy más ismert AI-szolgáltatáshoz kapcsolódó technikai problémát old meg, miközben éppen saját maga telepíti a támadók által írt kártevőkódot. A ConsentFix még ennél is kifinomultabb módszerrel dolgozik: kombinálja a ClickFix támadást a Oauth engedélyezési folyamattal való visszaéléssel a felhős fiókokhoz való hozzáférés érdekében, anélkül, hogy a hitelesítő adatokat megszerezné. Ezzel a technikával sok esetben még a többfaktoros hitelesítés is megkerülhető. Az Oauth engedélyezés lehetővé teszi, hogy engedélyezze egy alkalmazás vagy szolgáltatás bejelentkezését egy másik alkalmazásba vagy szolgáltatásba anélkül, hogy személyes adatokat, például jelszavakat adna ki. Az ESET telemetriája szerint a ClickFixhez kapcsolódó észlelések az utóbbi fél év alatt mintegy 108 százalékkal növekedtek, míg a ConsentFix jellegű támadások száma több mint kétszeresére nőtt. Mindezzel párhuzamosan az AI már magukban a kártevőkben is megjelent. Az ESET kiberbiztonsági kutatói azonosították a PromptSpy nevű androidos kártevőt, amely elsőként alkalmaz generatív mesterséges intelligenciát a működése során. „A mesterséges intelligencia nem önmagában jelent új fenyegetést, hanem azért, mert a támadók sokkal gyorsabban, olcsóbban és hatékonyabban tudják alkalmazni a korábban már jól bevált csalási módszereiket, így az AI megsokszorozza a támadás erejét, minőségét és mennyiségét” – mondta Béres Péter, az ESET termékeket forgalmazó Sicontact Kft. IT-vezetője.
Rekordot döntött a QR-kódos adathalászat Miközben egyre többen használják a telefonjuk kameráját QR-kódok beolvasására, ezt a bizalmat a kiberbűnözők is kihasználják. Az úgynevezett quishing, vagyis QR-kódos adathalászat során a csalók nem kattintható linket küldenek, hanem egy QR-kódot, amely első pillantásra ártalmatlannak tűnik. Ez a fajta támadás Magyarországot sem kerülte el korábban: parkolóautomaták eredeti QR-kódjait a csalók hamis matricákkal fedték le, így a gyanútlan autósok a QR-kódot beolvasva nem parkolást indítottak, hanem egy csaló oldalra jutottak, ahol megadott bankkártyaadataikat egyszerűen ellopták. Az ESET adatai szerint 2026 első felében az összes felismert adathalász e-mail 11 százaléka már QR-kódot tartalmazott. „A QR-kódokat sokan automatikusan megbízhatónak tekintik, és ez pontosan az a pszichológiai tényező, amelyet a támadók kihasználnak. Ugyanúgy érdemes gyanakodni egy ismeretlen QR-kódra, mint egy gyanús e-mailben érkező linkre” – figyelmeztet Béres Péter. Kevesebben fizetnek a zsarolóknak Az ESET jelentése szerint a zsarolóvírusos támadások száma tovább emelkedett 2026 első felében. A támadók egyre gyakrabban alkalmaznak úgynevezett EDR-killereket, vagyis olyan programokat, amelyek első lépésként megpróbálják kikapcsolni vagy kiiktatni a vállalati biztonsági szoftvereket. Az ESET eddig több mint 100 különböző EDR-killer változatot dokumentált, és folyamatosan jelennek meg újabb és újabb verziók. Pozitív fejlemény ugyanakkor, hogy egyre kevesebb vállalat fizet a zsarolóknak. Több iparági kutatás szerint ma már a megtámadott szervezetek mindössze 14-28 százaléka fizeti ki a váltságdíjat, ami történelmi mélypontnak számít. Az ESET kiberbiztonsági kutatóinak tanácsai, amivel megelőzhetjük a támadásokat: • mindig ellenőrizzük, hogy milyen weboldalon járunk, mielőtt bármilyen utasítást végrehajtanánk • ne futtassunk parancsokat vagy telepítsünk programokat online útmutató alapján, ha nem vagyunk teljesen biztosak a forrás hitelességében • QR-kód beolvasásakor mindig nézzük meg, milyen webcím nyílna meg • kapcsoljuk be a többfaktoros hitelesítést, de legyünk tisztában azzal is, hogy egy rosszindulatú jogosultságkérés ezt is megkerülheti • használjunk naprakész védelmi megoldást, amely proaktívan képes felismerni az új generációs támadásokat is, még mielőtt azok bekövetkeznének „A mesterséges intelligencia önmagában nem teszi veszélyesebbé az internetet, viszont a csalók számára olyan eszközt ad, amellyel gyorsabban tudnak alkalmazkodni az új helyzetekhez. A következő évek egyik legfontosabb kihívása az lesz, hogy a felhasználók felismerjék: már nemcsak azt kell megkérdőjelezniük, amit látnak, hanem azt is, amit egy látszólag intelligens rendszer tanácsol nekik” – mondta Béres Péter az ESET termékeket forgalmazó Sicontact Kft. IT-vezetője. Az ESET Threat Report H1 2026 című angol nyelvű kiadványa itt olvasható.
English Summary According to ESET's latest Threat Report, artificial intelligence is enabling cybercriminals to make existing attack methods faster, more scalable, and more convincing rather than creating entirely new techniques. Researchers examined nearly 900,000 AI skills and identified around 25,000 suspicious and more than 3,000 malicious ones, while also discovering the first Android malware that uses generative AI. The report highlights the rapid growth of ClickFix and ConsentFix attacks, which exploit users' trust in AI tools and cloud authentication systems to install malware or gain unauthorized account access. QR code phishing ("quishing") has also reached record levels, with attackers increasingly using fake QR codes to steal sensitive information. Although ransomware attacks continue to grow and become more sophisticated, fewer organizations are paying ransoms, while experts stress that vigilance, multi-factor authentication, and up-to-date security solutions remain essential defenses. | |
|
| |















