MA 16:23

Az új kibertámadások kora: a Cloudflare 2026-os fenyegetettségi jelentése

Az új kibertámadások kora: a Cloudflare 2026-os fenyegetettségi jelentése
A kibertámadások univerzuma sosem volt ennyire sokszínű és veszélyes, mint most: államilag támogatott hackercsoportok, brutális mértékű DDoS-támadások, deepfake csalók, akik akár állásinterjúra is jelentkezhetnek, és még a Google Naptár, a Dropbox vagy a GitHub is lehet egy támadás eszköze. A hagyományos, erőből történő támadások háttérbe szorulnak, helyüket a nagy bizalomra építő, hatékonyságorientált módszerek veszik át. A támadók már nem feltétlenül a legbonyolultabb megoldásokat keresik, hanem a legkönnyebben kivitelezhető, legnagyobb hatású lehetőségeket.

A hatékonyság számít új mérceként

A támadók gondolkodásában jelentős eltolódás tapasztalható. Nem egyértelmű, de lehetséges, hogy az úgynevezett MOE, vagyis a hatékonyság mértéke ma mindennél fontosabb nekik: ez az arány az erőfeszítés és az eredmény között. Már nem biztos, hogy megéri egy drága, ritka nulladik napi sebezhetőséggel támadást indítani, amikor egy ellopott belépési token, egy könnyen kihasználható API-integráció vagy akár MI-vel automatizált feltörés olcsóbban és gyorsabban célt ér.

A legnagyobb veszélyt mostantól azok az ellenfelek jelentik, akik képesek az intelligens technológiát úgy ötvözni a támadási módszereikkel, hogy a céljukat a lehető legrövidebb idő alatt elérjék.

A fenyegetések nyolc legfontosabb trendje

2026-ra nyolc fő trend kristályosodik ki:

1. Az MI már nem csak támogató szerepben van, hanem automatizálja a támadóműveleteket. Valós idejű hálózatelemzés, deepfake-gyártás és sebezhetőségek feltérképezése egyszerűen elérhető már akár kezdő támadók számára is.
2. Egyre gyakoribbak az államilag támogatott, előre beépülésre törekvő támadások. Kínai csoportok, például a Salt Typhoon vagy a Linen Typhoon, észak-amerikai távközlési, kereskedelmi vagy kormányzati rendszerekben próbálják hosszú távra beágyazni magukat.
3. A túlságosan sok joggal rendelkező SaaS-integrációk veszélyesek lehetnek. Egyetlen sérült API több száz vállalatot érinthet, ahogy azt a Salesloft csoport GRUB1 incidense is jól mutatta.
4. A támadók megbízható felhőszolgáltatásokat használnak, hogy elrejtsék a rosszindulatú aktivitást. A Google Naptár vagy a Dropbox mögé bújó támadások már hétköznapiak.
5. A deepfake személyiségek már a bérszámfejtési rendszerekbe is beépülnek. Észak-koreai csoportok deepfake-ek és hamis identitások bevetésével próbálnak nyugati vállalatok bérszámfejtésébe bejutni.
6. A tokenlopás aláássa a többfaktoros hitelesítést. Eszközök, mint a LummaC2, lehetővé teszik, hogy a támadó a meglévő belépési tokennel lépjen be, teljesen kihagyva a védelmi réteget.
7. Az e-mail-továbbítási gyengeségek teret adnak a márkanevekkel való visszaélésnek, így a phishing üzenetek akár közvetlenül a célszemély fiókjába is bekerülhetnek.
8. A rendkívül nagy volumenű DDoS-támadások állandósultak. Az Aisuru-féle óriás botnetek olyan gyorsan bénítják meg az infrastruktúrát, hogy emberi kéz már nem képes időben beavatkozni.

Felhasznált felhőeszközök: a „living off the land”

A támadók számára már nem az a cél, hogy feltűnő, rosszindulatú szervereket használjanak: inkább legitim eszközök mögé rejtőznek, például a Google Drive, a Microsoft Teams vagy az Amazon S3 szolgáltatást használják az utasításaik továbbítására. Így a támadó forgalom szinte észrevétlenül beleolvad a vállalati adatforgalomba.

A SaaS-platformokat már támadásindításra, álcázásra vagy átirányításra is használják. Az Amazon SES vagy a SendGrid szolgáltatások vírusterjesztő kampányok alapjai lehetnek.


Nemzetközi támadócsoportok módszerei

Különféle állami hátterű csoportok különböző technikákat alkalmaznak:

– A kínai FrumpyToad a Google Naptár eseményleírásait titkosított parancsok továbbítására használja, így észrevétlenül tud utasításokat cserélni a támadott szerver és a C2 között.
– Az orosz NastyShrew publikus paste oldalakon tesz közzé C2-címeket, az általa megfertőzött gépek ezekről olvassák le az aktuális parancsokat.
– A PatheticSlug (Észak-Korea) a Google Drive és a Dropbox háttérbe rejtett fájljain keresztül juttatja célba a XenoRAT-fertőzést, miközben a GitHubot is C2-célra használja.
– Az iráni CrustyKrill Azure Web Apps-oldalon keresztül gyűjti be a belépési adatokat.

Hogyan dolgoznak a védelmi szakértők?

A támadók által használt módszerek felderítésénél a Cloudforce One belső tapasztalatra, globális adatgyűjtésre és mesterséges intelligenciára támaszkodik. Például MI-ügynökükkel házon belül tesztelték, hogyan lehetne feltörni a rendszert, így fedezték fel a CVE-2026-22813 hibát, ami távoli kódvégrehajtást engedélyezett.
Az adathalászat-szolgáltatásként működő (Phishing-as-a-Service) piacot vizsgálva azt találták, hogy a támadók jó hírű domainek, például a Google Drive vagy az Azure szolgáltatásain keresztül kerülik meg a szűrőket, és az e-mailek 46%-a még mindig nem megy át a megfelelő hitelesítésen.
A DDoS-támadások új csúcsa elérte a 31,4 Tbps-t, az utóbbi 3 hónapban pedig a bejelentkezések 63%-a már kompromittált adatok felhasználásával történt, és az összes próbálkozás 94%-át botok hajtották végre.

Az autonóm védelem szerepe

Egy idő után az emberi reakció már nem elég. A védelmi intézkedéseket autonóm, gépi sebességű rendszerekre kell bízni. Az új cél az, hogy a támadók MOE-jét nullára csökkentsék, vagyis hogy ne érje meg erőfeszítést tenniük. Ehhez valós idejű rálátásra és automatikus válaszokra van szükség: a rendszernek gyorsabbnak kell lennie a támadónál, még akkor is, ha épp nincs emberi felügyelet.

A Cloudforce One most frissíti saját platformját, így teljesen automatizált, vizuális vezérlőközpontot kínálnak a biztonsági műveleti központoknak.

Kézben tartható-e az ipari szintű kiberfenyegetés?

A Cloudforce One kutatóinak köszönhetően soha nem látott rálátás nyílt a kiberfenyegetések világára. Minden szervezetnek tanácsos megismernie a 2026-os Cloudflare fenyegetettségi jelentés (Cloudflare Threat Report 2026) teljes anyagát, hogy a támadók előtt járjon. Ha bővebben is érdekel a fenyegetettségi elemzés, vagy bármilyen incidenskezelési, védekezési szolgáltatás, érdemes közvetlenül a szakértőket megkeresni.

2025, adminboss, blog.cloudflare.com alapján

  • Te hogyan kezelnéd, ha a te cégedet érné egy kifinomult kibertámadás?
  • Te miben bíznál inkább, az emberi döntésekben vagy az automatikus védelemben?


Legfrissebb posztok

MA 18:02

Az Amazon felhőjét dróntámadások bénították: leálltak az adatközpontok

Három Amazon Web Services (AWS) adatközpont az Egyesült Arab Emírségekben és egy Bahreinben súlyos dróntámadások következtében károsodott, ami komoly leállást okozott, és jelenleg is több tucat felhőszolgáltatás meghibásodásához vezet...

MA 17:59

Az olcsó PC-k korszakának vége

💻 Érdekes felvetés, miszerint néhány éven belül eltűnhetnek az igazán olcsó, 180 ezer forint alatti számítógépek a boltok polcairól...

MA 17:21

Az új trükk, amivel kártevőt csempésznek a Microsoft-fiókodba

🔒 Az elmúlt hetekben több kormányzati és közszférabeli szervezetet is célba vettek olyan adathalász támadók, akik a Microsoft OAuth jogosultságkezelő rendszerének egy hivatalos funkcióját használják ki, hogy káros programokat telepítsenek a gyanútlan áldozatok gépére...

MA 16:40

A rejtőzködés vége: a pszeudonimitás eltűnhet az interneten

Ahogy az MI egyre kifinomultabbá válik, a rejtőzködő felhasználók titkolózása is veszélybe kerül...

MA 14:01

Az El Niño visszatérhet 2026-ban? Mutatjuk, mire készülhetünk

☀ Két év telt el azóta, hogy az El Niño éghajlati mintázat felforgatta a világ időjárását...

MA 13:59

Az OpenAI gátat szab az amerikai tömeges megfigyelésnek

Érdekes felvetés, hogy az OpenAI újabb módosításokat vezet be a védelmi minisztériummal kötött megállapodásában, hogy egyértelműen tiltsa MI-rendszereinek tömeges amerikai megfigyelésre való használatát...

MA 13:39

Az év űrjáték-botránya: adatlopás a Star Citizen fejlesztőinél

🚀 Ez a jelenség jól illusztrálható azzal, hogy a Star Citizen mögött álló Cloud Imperium Games fejlesztőcéget januárban kibertámadás érte, amelynek során ismeretlen támadók hozzáfértek több felhasználó személyes adataihoz...

MA 13:20

Az esés, amitől még a Bitcoin is pánikol – olajszag a levegőben

🚨 Bonyolódik a helyzet a tőzsdéken, ahogy a konfliktus a Közel-Keleten már a negyedik napjába lépett – és ezt bizony mindenki megérzi, aki szeret kockáztatni...

MA 12:01

Az Android villámgyorsan lép: életmentő javítás a Qualcomm-hibára

⚡ Nem unatkozott mostanában az Android csapata: 129 biztonsági rést kellett befoltoznia, köztük egy nulladik napi hibát, amelyet támadók már aktívan kihasználnak, és amely a Qualcomm kijelzőchipjeit érinti...

MA 11:58

Az MI-költségek után végre jön a profit?

📈 A Stripe újításával az MI-t használó startupok könnyedén kiszámíthatják és átháríthatják a valódi működési költségeiket az ügyfeleikre...

MA 11:40

Az OpenAI-vezér elismeri: kapkodva született a védelmi szerződés

📖 Rövid időn belül komoly hullámokat vert az OpenAI legújabb szerződése az Egyesült Államok Védelmi Minisztériumával, miután Sam Altman vezérigazgató teljes nyilvánosság előtt elismerte: hiba volt elsietni a megállapodást...

MA 10:46

Az amerikai hadsereg után jön a nagy ChatGPT-törlés

Az OpenAI ChatGPT mobilappjának amerikai letöltései drasztikusan visszaestek, miután bejelentették a cég együttműködését a Védelmi Minisztériummal (DoD), amelyet Trump új adminisztrációja idején át is neveztek...

MA 10:37

A Perseverance, amely tudja, hol van: így lett önálló

🚀 A Mars felszínén nincs GPS, és más navigációs műholdak sincsenek, mégis szükség van arra, hogy az ott dolgozó járművek önállóan, pontosan tudják a pozíciójukat...

MA 10:19

A Core Scientific dobja a bitcoint, hogy az MI-re váltson

💸 Januárban a Core Scientific közel 54 milliárd forintért, vagyis nagyjából 175 millió dollárért adott el 1 900 bitcoint, a darabonkénti átlagár pedig 92 100 dollár körül alakult...

MA 09:55

A Claude mostantól emlékszik rád – ráadásul teljesen ingyen!

😀 Naná, hogy a chatbotvilág is egyre menőbb, főleg amikor az ingyenes funkciók zsebre vághatók!..

MA 09:46

Az új Call of Duty: berobban a Black Ops Royale

Képzeld el, ahogy száz játékos zúdul le egy gigantikus pályára – ez lesz a Black Ops Royale, amely március 13-án robban be a Call of Duty életébe, ráadásul teljesen ingyen!..

MA 09:37

Az új iPad Air: erősebb belül, változatlan kívül

Az Apple új iPad Air modellje alig különbözik az elődjétől, de a megszokott forma mögött komoly memóriafrissítés rejtőzik...

MA 09:29

Az ókori görög jósnők bódító extázisa: mit rejtenek a füstök?

🔮 Az évezredekkel ezelőtt kialakult Eleusziszi Misztériumok szertartásai Görögország-szerte híresek voltak titokzatosságukról és különös erejükről...

MA 09:10

Az igazi Little Foot arca: így festett 3,7 millió éve

🖖 Végre fény derült arra, hogyan nézhetett ki a valaha talált egyik legősibb emberelőd, Little Foot...

MA 09:01

Az Apple új MI-ját tényleg a Google szerverei hajtják?

Az Apple meghatározó lépésre készül a Siri fejlesztésében: nemcsak a Google Gemini MI-modelljeit tervezi használni, hanem felmerült, hogy a Google szerverei is részt vehetnek az új generációs, MI-alapú személyes asszisztens háttérfolyamataiban...

MA 08:56

Az USA legnagyobb internetszolgáltatója lehet a Charter: felvásárolná a Coxot

A Charter Communications, a Spectrum márka mögött álló vállalat, engedélyt kapott az amerikai hírközlési hatóságtól (FCC), hogy felvásárolja a Coxot, ezzel megelőzheti a Comcastet, és a legnagyobb lakossági internetszolgáltatóvá válhat az Egyesült Államokban...

MA 08:46

A floridai Microsoft-licencmaffia lebukott

👑 Egy 52 éves floridai nő, Heidi Richards közel két év, pontosan 22 hónap börtönbüntetést kapott, miután bizonyítottan évekig illegálisan árusított Microsoft Certificate of Authenticity (COA) címkéket világszerte...

MA 08:28

Az Atacama rejtélye: láthatatlan élet virágzik a Föld legszárazabb sivatagában

🌎 Parányi férgek rejtett birodalmára bukkantak a Föld egyik legextrémebb, legszárazabb térségében, a chilei Atacama-sivatagban...

MA 08:19

Az új Mastodon-gomb kihúz a megosztási mocsárból

Mostantól pofonegyszerűen lehet megosztani bármely weboldal tartalmát Mastodonon: megérkezett ugyanis a platform univerzális Share to Mastodon gombja...

MA 08:01

Az HBO Max és a Paramount+ összeköltözik – bírjuk a sorozatdömpinget?

Közben az is tény, hogy az HBO Max és a Paramount+ valóban egyetlen gigantikus streaming-szolgáltatássá olvadnak össze, amellyel rögtön 200 millió előfizetőt kezelnek majd világszerte...

MA 07:56

A rendőrök bakija: véletlenül elúszik a lefoglalt kriptovagyon

Nemrég Dél-Koreában a rendőrség nagy sikerként jelentette be, hogy 124 vagyonos adóelkerülőtől összesen 5,6 millió dollárnyi, azaz kb...

MA 07:46

A NEAR szárnyal, titokzatos tranzakciók borzolják a kedélyeket

🚀 A NEAR token lendületes, 17 százalékos emelkedést mutatott, tovább erősítve közel 40 százalékos heti nyereségét, miután elindította a Confidential Intents nevű új, privát végrehajtási réteget...

MA 07:37

A net új királya: a Charter bekebelezi a Coxot – olcsóbb lesz?

Az USA internetes játszóterén eddig a Comcast volt a főnök, de most villámgyorsan színre lépett a Charter, amely rövid úton megkapta a Szövetségi Kommunikációs Bizottság (FCC) engedélyét, hogy felvásárolja a Coxot, így hamarosan a legnagyobb internetszolgáltatóvá válik az országban...

MA 07:19

A Siri a Google kezébe kerül: biztonságban maradnak a titkaid?

Az Apple úgy tűnik, még jobban ráfekszik a Google-re, hogy végre utolérje a többieket a mesterségesintelligencia-versenyben...