2025. 12. 11., 20:50

Az MI új trükkjei: védekezés a hálózat mélyén

Az MI új trükkjei: védekezés a hálózat mélyén
Érdekes felvetés, hogy a kiberfenyegetések napjainkra új szintre léptek: a támadók egyre gyakrabban támaszkodnak mesterséges intelligenciára, amivel a védekezés is komplexebbé és a sebességét tekintve is nagyobb kihívássá válik. Különösen igaz ez akkor, ha az MI-alapú támadások élnek a „living off the land”, vagyis a rendszer saját eszközeit kihasználó módszerekkel, amelyeket ráadásul képesek villámgyorsan skálázni is.

Az MI-vel szervezett támadások új hulláma

Az offenzív MI egyre inkább terjed, új támadási formákat hozva magával: az MI-t használó eszközök képesek megkerülni a védelmi szabályokat, rosszindulatú szkripteket generálnak, vagy akár automatikusan elkerülik a felismerést. Megjelent már az első ismert eset is, amikor MI segítségével többféle kártevőt kombináltak, így feltérképezve a hálózatokat, felfedezve a sérülékenységeket, oldalirányban mozogva és adatokat gyűjtve. Másként fogalmazva, az MI-vezérelt támadások olyan gyorsan és olyan nagy léptékben működhetnek, hogy a hagyományos manuális védelem könnyen alulmarad.

Mindez csak a jéghegy csúcsa – a támadók egyre ügyesebben kerülik meg a klasszikus védelmi vonalakat, miközben botokkal és gépi tanulással hatalmas mennyiségű adatot képesek összegyűjteni és feldolgozni. Egy friss elemzés szerint az MI-alapú eszközök több mint 70-féle módon támadhatják a vállalati rendszereket, jelentősen kitágítva vele a potenciális áldozatok körét.

A bizalom kora véget ért: nulláról indul minden

A hagyományos, bizalmi viszonyokra épülő védelem ideje lejárt – a nulladik bizalmi szint („zero trust”) az új alapelv. A védelmi szakembereknek már egyetlen hálózati eseményt vagy felhasználót sem szabad biztos pontnak tekinteniük, hanem minden esetben aktívan keresniük kell a támadások jeleit, akárhol is induljanak azok.

Az NDR, azaz hálózati észlelés és válasz szerepe

A védekezés kulcsa mára az átláthatóság lett: a hálózati forgalom valós idejű követése és elemzése, nem pedig az ismert támadásokra épülő szignatúra-alapú tiltás. Az NDR (Network Detection and Response) rendszerek elemzik a teljes hálózati forgalmat, valós időben ismerik fel a rendellenes adatátviteli mintákat, és gyorsan figyelmeztetnek a szokatlan mozgásokra, például rejtett oldallépésekre vagy ismeretlen IP-címek megjelenésére.

A régi rendszerek csak a korábban katalogizált fenyegetésekre fókuszáltak – de az MI már képes egyszerre több ezer új, egyedileg módosított kártevőt generálni. Ezért nőtt meg az igény az NDR-megoldások iránt, amelyek képesek a változó, rejtett támadások azonosítására is.


Az NDR négy fő előnye

Az NDR elsődleges feladata, hogy az automatizált MI-támadások sebességével lépést tartva feltérképezze a hálózatban zajló információcserét: a rendszer minden forgalmat figyel, elemzi a rendellenességeket, így például, ha valaki az SSH-protokollt először használja egy routeren keresztül. Másként fogalmazva: pont olyan, mintha egy betörő mindegyik ajtót gyorsan végigpróbálná, hátha valahol nyitva maradt.

Második erőssége, hogy képes összefoglalni és elemezni a hálózat összes szegmensében zajló mozgásokat: felfedezi a titkosított és titkosítatlan adatforgalom arányát, vagy az új szolgáltatásokhoz, IP-címekhez létrejött csatlakozásokat, ezzel bővítve a biztonsági elemzők tudását.

Harmadrészt a rendszer minden mintát képes rögzíteni archiválás céljából. Így például egy gyanús, képfájlnak álcázott végrehajtható fájlt vissza lehet keresni, megvizsgálni, hogy később célzott szabályokat hozhassanak ellene.

Negyedik előnye, hogy az eseményeket önállóan képes gyanúsnak vagy veszélyesnek minősíteni, ezzel egyszerűsítve az elemzők munkáját és csökkentve a téves riasztások számát. Ha például egy titkosított kapcsolat szokatlan módon jelenik meg, az NDR nem tudja a tartalmát vizsgálni, de magát a szokatlan viselkedést megtalálja és kiemeli.

Az NDR a láthatósággal erősít

Ahogy a támadók egyre többet bíznak az MI-re, úgy válik égető fontosságúvá, hogy a védelmi csapatok minél előbb észrevegyék a rejtőzködő mozgásokat. Legyen szó oldalirányú áthatolásról, új belépési pontokról vagy álcázott támadásokról, a korszerű NDR-rendszerek lehetővé teszik, hogy az észlelőközpontok még a valódi károkozás előtt lefüleljék a támadókat.

A valós idejű rálátásnak köszönhetően az elemzők gyorsabban térképezhetik fel a szokatlan forgalmat, védhetik a szervezet adatait, és megakadályozhatják az ipari kémkedést vagy az adatlopást. Vagyis a jövő már a hálózati átláthatóságot és az azonnali reagálást kívánja – hiszen a támadók sem pihennek, az MI-eszközök egyre ügyesebbek.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 16:55

Az okos medál, ami jelzi, meddig napozhatsz leégés nélkül

A legtöbb viselhető kütyü a lépéseidet, a pulzusodat vagy a véroxigénszintedet méri, de most érkezett egy olyan eszköz, ami teljesen másra fókuszál: a bőröd egészségére és a napsugárzás követésére...

MA 16:45

Hány elemi részecske létezik valójában?

😰 Fontos kérdés, hogy hányféle elemi részecske létezik valójában. A fizikában ez nem is olyan egyszerű, mint amilyennek elsőre tűnhet...

MA 16:12

A Threads már havi félmilliárd felhasználónál jár

Felmerül a kérdés, hogy mi állhat a Meta új szöveges közösségi hálójának hatalmas népszerűsége mögött...

MA 15:56

A nő, aki Elon Musk mellett óriássá tette a SpaceXet

🚀 Gwynne Shotwell nevét a nagyközönség ritkán hallja, pedig nélküle elképzelhetetlen volna a SpaceX hihetetlen felemelkedése...

MA 15:45

Az Nvidia 25 milliárd dolláros kötvénykibocsátással turbózza az MI-versenyt

Megemlíthető, hogy az Nvidia, a világ egyik vezető chipgyártója, öt év után először ismét jelentős kötvénykibocsátásra készül: több mint 25 milliárd dollár (kb...

MA 15:25

A Samsung S95H OLED: lenyűgöző, de nem a várt Frame TV

Minden évben hatalmas felhajtás övezi a legújabb televíziókat, és mostanra a Samsung S95H OLED igazi különlegességnek számít ebben a mezőnyben...

MA 15:01

A SprySOCKS új Windows-változata kormányzati rendszereket támad világszerte

A SprySOCKS néven ismert kártékony szoftver elsőként Linux rendszereken tűnt fel, de a közelmúltban megjelentek Windows-változatai is, amelyek kormányzati szervezeteket céloznak több országban, köztük Tajvanban, Thaiföldön, Pakisztánban és Hondurasban...

MA 14:44

A Gmail AI-összegzései már mindenkinél futnak – így kapcsolod ki

Többek között már nem kell magadnak elolvasnod az e-maileket: a Gemini ezentúl átnézi őket helyetted – akár akarod, akár nem...

MA 13:57

A 2026-os Razer Blade 18 letarolja a mezőnyt – ha meg tudod fizetni

🚀 A Razer Blade 18 (2026) ismét új szintre emeli, mit jelent egy valódi gamer laptop...

MA 13:34

A Fortinet FortiSandbox kritikus sebezhetőségeit már aktívan kihasználják

⚠ Felmerül a kérdés, mennyire vagyunk biztonságban, ha még a legnagyobb kiberbiztonsági cégek termékei is súlyos hibákat rejtenek...

MA 13:23

Az új COVID-oltások továbbra is óvják a szívet, kutatás szerint

Bár a legtöbb amerikai már nem igényli a szezonális COVID-19-oltásokat, a legújabb vakcinák továbbra is jelentős védelmet nyújtanak a szív- és érrendszeri megbetegedések ellen, különösen a 75 év felettieknek és a krónikus betegségben szenvedőknek...

MA 13:01

Az iRhythm közölte: hackerek ellopták a betegek adatait

🔒 A digitális egészségügyi szolgáltató iRhythm Holdings súlyos adatlopást jelentett be, miután hackerek érzékeny személyes és egészségügyi adatokat tulajdonítottak el a cég által használt külső üzleti alkalmazásokból...

MA 12:46

Az Atacama közepe a hittnél 20 millió évvel korábban száradt ki

🌍 Chile északi részén, a Föld egyik legszárazabb területén húzódik az Atacama-sivatag, amely évente átlagosan kevesebb mint 5 milliméter csapadékot kap...

MA 12:34

Az Xbox Game Studios vezetője és stábfőnöke távozik – jön a reset?

Lényeges szempont, hogy a vezetői szintű távozások megrázhatják az egész játékipart, különösen akkor, ha azokat komoly változások előzik meg...

MA 12:24

Az amerikaiak miért utálják egyre jobban az MI-adatközpontokat?

Az idei év elején egy hatalmas, hat darab, egyenként 21 méter magas épületből álló adatközpont terveit ejtették Észak-Karolinában, miután a fejlesztőt szigorodó szabályok és a helyi lakosság tiltakozása miatt visszalépésre kényszerítették...

MA 11:56

A Philips Hue új Play lámpákkal, gyertyaizzókkal és kapcsolókkal támad

Az okos izzók és fényszalagok (Lightstrip) mellett mostantól a hagyományos csillárok és retró lámpák is integrálhatók a Philips Hue rendszerébe...

MA 11:34

A Starlink mellett veszélyesen darabokra hullott egy kínai rakéta

Egy kínai magánvállalat által fejlesztett Zhuque-2E rakéta felső fokozata a fellövés után néhány órával széthullott, mindössze néhány száz kilométerre a Föld felszínétől, ahol a Nemzetközi Űrállomás, valamint számos Starlink-műhold kering...

MA 11:01

Az EU megnyitná az Android MI-jét, a Google szerint indokolatlan

Az Európai Unió legújabb döntése szerint a Google-nek jóval szélesebbre kell tárnia az Androidon működő MI-szolgáltatások kapuját...

MA 10:47

Az MI-adatközpontokért dúl a harc: két texasi kisváros játszmája

🛠 Felmerül a kérdés, hogy egy texasi porfészekből hogyan válik országos viták színterévé, amikor a mesterségesintelligencia-infrastruktúra-építési láz eléri a vidéki közösségeket...

MA 10:37

A népszerű agyserkentő, amely a férfiak életét rövidítheti

🧠 A fehérjében gazdag ételekben széles körben előforduló aminosav, a tirozin a legújabb kutatások szerint váratlan kapcsolatban állhat azzal, hogy mennyi ideig élünk...

MA 10:27

A britek bekeményítenek: jön az országos közösségimédia-tilalom a 16 alattiaknak

🚫 Az Egyesült Királyság komoly lépéseket tesz a fiatalok online védelméért: hamarosan törvény tiltja, hogy 16 éven aluliak közösségi oldalakat használjanak...

MA 10:19

Az FCC leleplezi a Samsung Galaxy Z Fold 8 fontos részleteit

A Samsung hamarosan bemutatandó hajlítható telefonja, a Galaxy Z Fold 8 ismét reflektorfénybe került egy amerikai forgalmazási engedélynek köszönhetően...

MA 10:01

Az MI-ügynökök hamarosan leváltják az appokat

Lényeges, hogy a digitális világ radikális átalakulás előtt áll: hiába uralják ma mindennapjainkat az alkalmazások és az okostelefonok, hamarosan új típusú eszközök és digitális segítők jelenthetik a jövőt...

MA 09:45

Az FBI vészjelzése: támadás alatt a Teams, Outlook és OneDrive

A Microsoft 365 felhasználói új fenyegetéssel szembesülnek, amely főként a Teams, az Outlook és a OneDrive szolgáltatásait érinti...

MA 09:28

A gleccserek titokban hemzsegnek az élettől

A hatalmas és lenyűgöző gleccserek nemcsak fagyott víztömegek: rejtett, eleven élőhelyek is...

MA 09:19

A rejtélyes koboldcápa végre élve került lencsevégre

Felmerül a kérdés, hogy miféle rejtett csodákat őriznek még a Föld mély óceánjai, hiszen most először sikerült élő koboldcápát lencsevégre kapni a természetes élőhelyén...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 6/16

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Lively Letters – Phonics (iPhone/iPad)Ez az alkalmazás gyorsan elérte az első helyet a fizetős oktatási alkalmazások között az App Store-ban...

MA 09:02

A brit kormány betiltaná a közösségi médiát 16 év alattiaknak, éjszakai korlátozásokkal

Jó példa erre, hogy a brit kormány bejelentette: 2027 tavaszától minden 16 év alatti számára betiltják a közösségi média használatát...

MA 08:55

Az európai kereskedelmi űripar kulcsküldetését megint lefújták

Egy újabb sikertelen indítási kísérlettel folytatódott az európai űripar legújabb reménysége, az Isar Aerospace Spectrum rakétájának története...