2025. 12. 02., 10:17

Az öltönyös hackerek, akik belülről zúzzák szét a rendszert

Az öltönyös hackerek, akik belülről zúzzák szét a rendszert
Érdemes megvizsgálni, hogy a kibertámadások világa már nemcsak a kívülről érkező fenyegetésekről szól – a figyelem egyre inkább a belső veszélyekre, az álruhát öltött „szakértőkre” irányul. Ma már nem csupán az adathalászlevél jelenti az új valóságot: olyan támadók jelentek meg, akik tapasztalt kiberbiztonsági vagy IT-szakembernek adják ki magukat, hogy belépjenek cégek zárt köreibe.

Az imposztorok belépési stratégiája

A trükk alapja a megtévesztés. Ezek az úgynevezett „hamis munkavállalók” amellett, hogy lenyűgöző önéletrajzokat gyártanak, komplett, meggyőző online jelenlétet is felépítenek magukról – gyakran deepfake-technológiát használva, hogy átverjék a videós állásinterjúkat. Az elkövetők nem ritkán lopott vagy teljesen kitalált személyazonosságokat felhasználva jelentkeznek cégekhez, sőt, előfordul, hogy amerikai polgárok adataival írnak pályázatot, így minden hivatalosnak tűnik.

Mindeközben a távmunkára való átállás, bár kényelmes, komoly kockázatokat rejt: személyes találkozások hiányában kevésbé észrevehetők a gyanús jelek. Laptopfarmokat üzemeltetnek más országokban, proxykat és VPN-eket használnak, hogy elfedjék valódi tartózkodási helyüket, miközben technológiai eszközökkel valósághű arcokat és hangokat generálnak – így szinte lehetetlenné válik kiszűrni a csalókat.

Az imposztorok általában részletesen kidolgozott életrajzot és LinkedIn-profilt mutatnak be, hamis diplomákkal, tapasztalatokkal és néhány, MI által generált ismerőssel. Ha ez sem elég, személyes információt is „bérbe vesznek”, hogy átjuthassanak az ellenőrzési folyamatokon, majd a munkabért harmadik félhez utalják, hogy eltüntessék maguk után a nyomokat.

Gyakori átverési forma még a jelöltnek álcázott adathalászat, amikor egy vonzó portfólió vagy motivációs levél rejt veszélyes mellékletet vagy linket. Egy óvatlan kattintás, és a vállalati rendszer már kompromittálódhat is.

A hamis munkatárs igazi ára

Nem ez az első eset, hogy egy cég egyszerűen rossz alkalmazottat vett fel – most azonban a következmények sokkal súlyosabbak. Ezek az imposztorok nem csupán ártalmatlan jelentkezők, hanem motivált támadók, akik a céges „kulcsokhoz” akarnak hozzáférni: ügyféladatokat, pénzügyi információkat, szellemi tulajdont, titkos forráskódot és üzleti titkokat keresnek.

Bár kevésbé általános, hogy közvetlenül pénzügyi csalást hajtanak végre, a megszerzett hozzáférésük kiváló alapot adhat rendszeres visszaélésre és zsarolásra. Állam által támogatott kiberkémek – például észak-koreai szervek – rendszeresen dolgoznak így külföldről, hogy adatokat szerezzenek, vagy váltságdíjat követeljenek, ha lebuktak.

Mindeközben a belső támadások komoly márkakárokat, bizalmi válságot, esetleges GDPR- vagy HIPAA-büntetéseket hozhatnak, az adatvesztés vagy rendőrségi vizsgálat pedig akár több százmillió forintba is kerülhet.

Valódi példák: a hírek visszhangja

A kémkedő álalkalmazottak veszélye egyre inkább valósággá válik, amelyre nemzetközi hírszerzési és rendőri szervezetek is figyelmeztetnek.

Az Egyesült Államok Pénzügyminisztériuma és Igazságügyi Minisztériuma külön felhívást tett közzé az észak-koreai IT-sémákról, amelyek során Kínából vagy Oroszországból dolgozó szakemberek csendben szivárogtatnak adatokat, többek között a blockchain-infrastruktúrában működő Web3- vagy szoftvercégeknél.

Mindeközben az FBI olyan eseteket is jelentett, ahol deepfake-videóval és hangmanipuláló technológiával sikerült távmunkás IT- vagy pénzügyi pozíciókat megszerezniük a támadóknak, ezzel bejutni a vállalati adatbázisokhoz.


Hogyan lehet védekezni?

A hamis munkatársak kiszűréséhez réteges védekezés szükséges: elővigyázatosabb HR-gyakorlatok, fejlettebb technikai ellenőrzések és folyamatos biztonságtudatosság.

A HR-nek nagyobb szerepet kell vállalnia a jelentkezők kétes adatainak szűrésében: élő videóinterjú, valós idejű okmányellenőrzés állami adatbázisokkal, biometrikus hitelesítés és háttérellenőrzés a korábbi munkaadók bevonásával – mindez alapfeltétel. Az online jelenlétet is tüzetesen át kell vizsgálni, a szokatlanul új vagy üres közösségi profilok gyanúra adnak okot.

A munkaeszközök kiosztásánál célszerű keresztellenőrizni a szállítási címet és az eszközök földrajzi helyét, valamint fokozottan figyelni az olyan igényekre, mint az előleg kérése vagy a saját laptop használatára irányuló ismételt kérés. A hozzáféréseket fokozatosan, szükségletalapon érdemes kiadni (a legkisebb jogosultság elve), többfaktoros hitelesítéssel kiegészítve. Érdemes minden céges rendszerbe bevezetni a többfaktoros hitelesítést (MFA), és naplózni a felhasználói tevékenységet, hogy az igazolatlan, túlzott adatletöltéseket vagy a szokatlan, munkaidőn túli aktivitást azonnal kiszűrjük.

A rendszeres és interaktív biztonságtudatossági tréning minden alkalmazott számára kötelező, ahol megtanulják felismerni a társadalmi manipuláció és az adathalász kísérletek jeleit, és jelentik a gyanús történéseket.

Különösen a menedzselt szolgáltatók (MSP-k) legyenek felkészültek: náluk egyetlen sikeres hamis dolgozó az egész ügyfélkör rendszereihez hozzáférést szerezhet.

Az utolsó védelmi vonal

A hamis dolgozók problémája azt bizonyítja, hogy a kiberbűnözők folyamatosan alkalmazkodnak, és a legvédtelenebb ponton támadnak: a belső, emberi faktoron keresztül. Ha megértjük a módszereiket, szigorúan ellenőrizzük a jelentkezőket, fejlett technikai eszközökkel szereljük fel a rendszereket, és erősítjük a céges biztonsági kultúrát, akkor jelentősen csökkenthetjük a kockázatot.

Folyamatos éberségre van szükség, hiszen a vállalati biztonság annyit ér, mint a leggyengébb láncszem – ebben a játszmában pedig a legnagyobb veszélyt néha azok jelentik, akiket magunk mellé ültetünk. Ha tudatosan építjük be a HR-be és az informatikába a megfelelő védelmi mechanizmusokat, az imposztorok feltartóztathatók, mielőtt kárt okoznának.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 09:03

Az OceanXplorer: a tenger titkainak luxuslaboratóriuma

🚤 Többek között Indonézia partjai előtt kutatta a mélytengeri hegyeket idén januárban az OceanXplorer, az OceanX milliárdosok által támogatott nonprofit szervezetének csúcstechnológiás kutatóhajója...

MA 08:57

A bölcsődei közösség erősíti a babák bélflóráját

👶 Érdemes megvizsgálni, milyen szerepet játszik az óvodai közösség a csecsemők egészségében: ma már bizonyított, hogy a közös játék és a szociális interakciók hatására a babák nemcsak kórokozókat, hanem jó baktériumokat is átadnak egymásnak...

MA 08:49

Az XRP árfolyama csapdába esett – meddig húzódik a patthelyzet?

🔴 Az XRP árfolyama közel 4%-ot esett, miután a bitcoin árfolyama 32 millió forint (88 000 USD) alá csúszott vasárnap, ezzel újra a figyelem középpontjába került az 1,88 dollár (kb...

MA 08:41

Az újabb bitcoinzuhanás a kormányzati leállás és a Fed-döntés árnyékában

Vasárnap a bitcoin 88 000 dollár (~32,2 millió forint) alá csúszott, mivel a piacokat a várható amerikai kamatdöntés és a gyorsan közeledő nagy techcégek gyorsjelentései tartják feszültségben...

MA 08:34

Az ázsiai börzék idegesen hullámoznak a fokozódó geopolitikai feszültségek közepette

🚧 A hétfői kereskedésben az ázsiai–csendes-óceáni régió tőzsdéi vegyesen teljesítettek, mivel a befektetőket továbbra is a geopolitikai aggodalmak tartják éberen...

MA 08:25

Az MI tényleg kiszabadítja a robotokat a gyárakból?

Az ipari robotok régóta megbízhatóan működnek zárt, kiszámítható gyári környezetben, de ha ezen kívül kell helytállniuk, gyorsan kudarcot vallanak...

MA 08:17

Az arany ára történelmi csúcson: soha nem volt drágább

💎 Az arany ára hétfőn meghaladta az unciánkénti 5 100 dolláros (kb...

MA 08:03

A horizonton derül fény az óriáshold rejtélyére

🌕 Amikor a telihold épp felemelkedik a horizonton, gyakran megdöbbentően nagynak tűnik...

MA 07:58

A csendes járvány: így fékezhetjük meg az antibiotikum-rezisztenciát

Ami kezdetben ártalmatlannak tűnt, mára a modern orvoslás egyik legnagyobb fenyegetésévé vált: az antibiotikum-rezisztencia nemcsak korábban egyszerűen kezelhető fertőzéseket tesz újra halálossá, de veszélyezteti a műtéteket, a kemoterápiát és a szervátültetéseket is...

MA 07:49

Az éjszaka közepén lezuhant egy magángép Maine-ben

🛩 Egy nyolc főt szállító üzleti repülőgép vasárnap este felszállás közben zuhant le a Maine állambeli Bangor Nemzetközi Repülőtéren...

MA 07:41

Az új Solana-korszak: a csillogás után jön a pénzügyi komolyság

Solana mostanában jóval visszafogottabban működik, mint amikor a mémcoinok pörgették fel az árfolyamokat – és talán pont ez a lényeg...

MA 07:25

Az ipar megmentője lehet? Tiszta hidrogén a hulladékból

A mainzi Johannes Gutenberg Egyetem kutatóinak sikerült forradalmi eljárást kidolgozniuk, amellyel hulladékból, pontosabban a biodízelgyártás melléktermékéből, glicerinből állítanak elő formiátot és hidrogént...

MA 07:18

Az MI-forradalomról lemaradtál? Most behozhatod!

🚀 Az MI-robbanást elhozó csúcstechnológiás chipek közül 2023-ban az Nvidia termékei váltak a legkeresettebbé, hiszen a modern MI-modellek elképesztő számítási kapacitást igényeltek...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/26

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Funny Kids Poems (iPhone/iPad)A Funny Kids Poems egy játékos, interaktív könyv, amelyet legfeljebb 6 éves gyerekek számára terveztek iPhone és iPad készülékekre...

MA 07:09

Az Aircela gépe: Benzint gyárt a levegőből – mostantól igen!

A New York-i Aircela startup kifejlesztett egy gépet, amely szinte csak áram és a levegő segítségével képes benzint előállítani – első hallásra mintha a Börtönök és Sárkányok (Dungeons & Dragons) egyik alkimistájától származna az ötlet, de valójában teljesen tudományos eljárásról van szó...

MA 07:01

Az 1Password leleplezi a gyanús adathalász oldalakat

🔒 Az 1Password jelszókezelő mostantól beépített figyelmeztetésekkel óv a gyanús adathalász oldalaktól...

MA 06:57

A következő két évben két látványos, teljes napfogyatkozás jön

🌑 Két év szünet után ismét két egymást követő évben tűnik el teljesen a Nap a Hold árnyékában: 2026...

MA 06:49

Az Apple februárban lerántja a leplet a Gemini-Siriről

Jelentősen átalakított Sirit mutathat be az Apple február második felében, és ezúttal nem is akárhogyan: a Google Gemini MI-je költözik az asszisztens motorházteteje alá...

MA 06:43

Az MI aranybányája: a tudós, aki forradalmasította a tűzoltást

🔥 Sunny Sethi nem éppen olyan embernek tűnik, aki felforgatta volna a tűzoltók világát...

MA 06:33

A nyugtató képernyőzés valójában csak növeli a stresszt?

A mai világban egyre többen érzik magukat kimerültnek, mégis a legtöbben a képernyők előtt próbálnak kikapcsolódni...

MA 06:26

A valaha talált legősibb sziklarajz, gigantikus víztározó és brutális napvihar

🌍 A tudományos világ ezen a héten elképesztő felfedezésekkel és meglepetésekkel szolgált, amelyek alapjaiban rengették meg eddigi ismereteinket...

MA 06:17

Veszélyben a géped az új Windows 11-frissítéstől?

⚠ Érdemes tudni, hogy a Microsoft gyanúja szerint bizonyos PC-k egyáltalán nem indulnak el a Windows 11 2026...

MA 06:05

Történelmi események a mai napon (Január 26.)

Rövid visszatekintés a mai napra a történelemben: óriási természeti katasztrófák, birodalmak sorsfordító csatái és államalapítások formálták a világot...

MA 06:01

A NexPhone: androidos mobilodból egy mozdulattal PC lesz

Az eddig NexDock néven ismert kiegészítőkkel már évekkel ezelőtt laptop-munkaállomássá alakíthattad a mobilodat, most azonban a Nex Computer saját okostelefonnal állt elő...

vasárnap 20:56

A gigászi Schrödinger-macska: minden eddiginél nagyobb kvantumállapot

🐈 A kvantumfizika egészen elképesztő kísérlettel bővült: Bécsben kutatóknak sikerült többezeres nátriumatom-klasztert úgy „megosztaniuk”, hogy ez a csoport egyszerre több helyen is tartózkodott – vagyis hatalmas szuperpozícióba került...

vasárnap 20:37

A NAV lecsap a kriptóra – így jelentsd be!

Amikor megjelent a kriptovaluta, sokaknak tetszett az ötlet, hogy nincs mögötte kormány vagy jegybank...

vasárnap 20:19

A legújabb Windows 11-frissítés kék halált hoz?

💻 A Microsoft vizsgálja, miért omlanak össze egyes Windows 11-es gépek a januári biztonsági frissítés telepítése után...

vasárnap 20:01

A mindennapi apróságokkal éveket nyerhetsz az életedhez

Valóban szükség van radikális diétára, napi több óra edzésre és végeláthatatlan zöldségzabálásra, hogy tovább éljünk?..

vasárnap 19:55

Az amerikai Délnyugatot meghódító ősi vadburgonya

Több mint tízezer évvel ezelőtt az amerikai Délnyugat lakói egy kis vadburgonyát, a Four Corners-burgonyát (Four Corners potato, Solanum jamesii) vitték magukkal hosszú vándorlásaik során...