2026. 03. 03., 16:23

Az új kibertámadások kora: a Cloudflare 2026-os fenyegetettségi jelentése

Az új kibertámadások kora: a Cloudflare 2026-os fenyegetettségi jelentése
A kibertámadások univerzuma sosem volt ennyire sokszínű és veszélyes, mint most: államilag támogatott hackercsoportok, brutális mértékű DDoS-támadások, deepfake csalók, akik akár állásinterjúra is jelentkezhetnek, és még a Google Naptár, a Dropbox vagy a GitHub is lehet egy támadás eszköze. A hagyományos, erőből történő támadások háttérbe szorulnak, helyüket a nagy bizalomra építő, hatékonyságorientált módszerek veszik át. A támadók már nem feltétlenül a legbonyolultabb megoldásokat keresik, hanem a legkönnyebben kivitelezhető, legnagyobb hatású lehetőségeket.

A hatékonyság számít új mérceként

A támadók gondolkodásában jelentős eltolódás tapasztalható. Nem egyértelmű, de lehetséges, hogy az úgynevezett MOE, vagyis a hatékonyság mértéke ma mindennél fontosabb nekik: ez az arány az erőfeszítés és az eredmény között. Már nem biztos, hogy megéri egy drága, ritka nulladik napi sebezhetőséggel támadást indítani, amikor egy ellopott belépési token, egy könnyen kihasználható API-integráció vagy akár MI-vel automatizált feltörés olcsóbban és gyorsabban célt ér.

A legnagyobb veszélyt mostantól azok az ellenfelek jelentik, akik képesek az intelligens technológiát úgy ötvözni a támadási módszereikkel, hogy a céljukat a lehető legrövidebb idő alatt elérjék.

A fenyegetések nyolc legfontosabb trendje

2026-ra nyolc fő trend kristályosodik ki:

1. Az MI már nem csak támogató szerepben van, hanem automatizálja a támadóműveleteket. Valós idejű hálózatelemzés, deepfake-gyártás és sebezhetőségek feltérképezése egyszerűen elérhető már akár kezdő támadók számára is.
2. Egyre gyakoribbak az államilag támogatott, előre beépülésre törekvő támadások. Kínai csoportok, például a Salt Typhoon vagy a Linen Typhoon, észak-amerikai távközlési, kereskedelmi vagy kormányzati rendszerekben próbálják hosszú távra beágyazni magukat.
3. A túlságosan sok joggal rendelkező SaaS-integrációk veszélyesek lehetnek. Egyetlen sérült API több száz vállalatot érinthet, ahogy azt a Salesloft csoport GRUB1 incidense is jól mutatta.
4. A támadók megbízható felhőszolgáltatásokat használnak, hogy elrejtsék a rosszindulatú aktivitást. A Google Naptár vagy a Dropbox mögé bújó támadások már hétköznapiak.
5. A deepfake személyiségek már a bérszámfejtési rendszerekbe is beépülnek. Észak-koreai csoportok deepfake-ek és hamis identitások bevetésével próbálnak nyugati vállalatok bérszámfejtésébe bejutni.
6. A tokenlopás aláássa a többfaktoros hitelesítést. Eszközök, mint a LummaC2, lehetővé teszik, hogy a támadó a meglévő belépési tokennel lépjen be, teljesen kihagyva a védelmi réteget.
7. Az e-mail-továbbítási gyengeségek teret adnak a márkanevekkel való visszaélésnek, így a phishing üzenetek akár közvetlenül a célszemély fiókjába is bekerülhetnek.
8. A rendkívül nagy volumenű DDoS-támadások állandósultak. Az Aisuru-féle óriás botnetek olyan gyorsan bénítják meg az infrastruktúrát, hogy emberi kéz már nem képes időben beavatkozni.

Felhasznált felhőeszközök: a „living off the land”

A támadók számára már nem az a cél, hogy feltűnő, rosszindulatú szervereket használjanak: inkább legitim eszközök mögé rejtőznek, például a Google Drive, a Microsoft Teams vagy az Amazon S3 szolgáltatást használják az utasításaik továbbítására. Így a támadó forgalom szinte észrevétlenül beleolvad a vállalati adatforgalomba.

A SaaS-platformokat már támadásindításra, álcázásra vagy átirányításra is használják. Az Amazon SES vagy a SendGrid szolgáltatások vírusterjesztő kampányok alapjai lehetnek.


Nemzetközi támadócsoportok módszerei

Különféle állami hátterű csoportok különböző technikákat alkalmaznak:

– A kínai FrumpyToad a Google Naptár eseményleírásait titkosított parancsok továbbítására használja, így észrevétlenül tud utasításokat cserélni a támadott szerver és a C2 között.
– Az orosz NastyShrew publikus paste oldalakon tesz közzé C2-címeket, az általa megfertőzött gépek ezekről olvassák le az aktuális parancsokat.
– A PatheticSlug (Észak-Korea) a Google Drive és a Dropbox háttérbe rejtett fájljain keresztül juttatja célba a XenoRAT-fertőzést, miközben a GitHubot is C2-célra használja.
– Az iráni CrustyKrill Azure Web Apps-oldalon keresztül gyűjti be a belépési adatokat.

Hogyan dolgoznak a védelmi szakértők?

A támadók által használt módszerek felderítésénél a Cloudforce One belső tapasztalatra, globális adatgyűjtésre és mesterséges intelligenciára támaszkodik. Például MI-ügynökükkel házon belül tesztelték, hogyan lehetne feltörni a rendszert, így fedezték fel a CVE-2026-22813 hibát, ami távoli kódvégrehajtást engedélyezett.
Az adathalászat-szolgáltatásként működő (Phishing-as-a-Service) piacot vizsgálva azt találták, hogy a támadók jó hírű domainek, például a Google Drive vagy az Azure szolgáltatásain keresztül kerülik meg a szűrőket, és az e-mailek 46%-a még mindig nem megy át a megfelelő hitelesítésen.
A DDoS-támadások új csúcsa elérte a 31,4 Tbps-t, az utóbbi 3 hónapban pedig a bejelentkezések 63%-a már kompromittált adatok felhasználásával történt, és az összes próbálkozás 94%-át botok hajtották végre.

Az autonóm védelem szerepe

Egy idő után az emberi reakció már nem elég. A védelmi intézkedéseket autonóm, gépi sebességű rendszerekre kell bízni. Az új cél az, hogy a támadók MOE-jét nullára csökkentsék, vagyis hogy ne érje meg erőfeszítést tenniük. Ehhez valós idejű rálátásra és automatikus válaszokra van szükség: a rendszernek gyorsabbnak kell lennie a támadónál, még akkor is, ha épp nincs emberi felügyelet.

A Cloudforce One most frissíti saját platformját, így teljesen automatizált, vizuális vezérlőközpontot kínálnak a biztonsági műveleti központoknak.

Kézben tartható-e az ipari szintű kiberfenyegetés?

A Cloudforce One kutatóinak köszönhetően soha nem látott rálátás nyílt a kiberfenyegetések világára. Minden szervezetnek tanácsos megismernie a 2026-os Cloudflare fenyegetettségi jelentés (Cloudflare Threat Report 2026) teljes anyagát, hogy a támadók előtt járjon. Ha bővebben is érdekel a fenyegetettségi elemzés, vagy bármilyen incidenskezelési, védekezési szolgáltatás, érdemes közvetlenül a szakértőket megkeresni.

2025, adminboss, blog.cloudflare.com alapján

  • Te hogyan kezelnéd, ha a te cégedet érné egy kifinomult kibertámadás?
  • Te miben bíznál inkább, az emberi döntésekben vagy az automatikus védelemben?


Legfrissebb posztok

MA 20:45

A Wall Street figyelmeztet: az emberi piac nem bírja a gépsebességű kereskedést

Wall Street és a kriptovilág vezetői egyre komolyabb kihívást látnak abban, hogy a modern pénzügyi piacok az emberi tempó helyett már éjjel-nappal gépek által vezérelt, automatizált rendszerekre támaszkodnak...

MA 20:35

A Kaptár rendezője szerint Leon Kennedy hetvenévesen is visszatérhet

👷 Leon Kennedy visszatérése az A kaptár: Rekviem (Resident Evil: Requiem) ben minden rajongó számára örömteli pillanat volt...

MA 20:23

Az illat, amely egy csapásra a középkorba ránt

🚬 Van, aki szívesen költene 70 ezer forintot egy olyan parfümre, amely egy sárban dagonyázó középkori főhős világát idézi meg?..

MA 20:12

Az Edge szándékosan olvashatóan tárol jelszavakat – aranybánya közös gépeken

Érdemes megvizsgálni, hogy a Microsoft Edge böngészőjében tárolt jelszavak meglepően egyszerűen, olvasható formában jelenhetnek meg a számítógép memóriájában...

MA 20:01

A Bank of America szerint többet kellene kérni a GTA 6-ért

A Grand Theft Auto-rajongók mostanában két nagy kérdésen pörögnek: vajon csúszik-e a GTA 6 megjelenése, és mennyibe fog kerülni a játék?..

MA 19:56

A Solana felpörög, itt a Jito saját tárcás JTX-e

⚡ A Jito Labs egy vadonatúj, önőrizetű, tárcaalapú kereskedési platformot indított a Solana-hálózaton, amely villámgyors kereskedést és profi eszközöket kínál...

MA 19:46

Az iráni háború drágít: egy eldugott kaliforniai megyében 7 dollár a benzin

Kaliforniában olyan üzemanyagárak tarolják le a benzinkutakat, amire az országban máshol sincs példa: egy távoli, vidéki megyében már 7 dollár (kb...

MA 19:35

Az MI elbocsát, a Kongresszus tétlen – ki fog segíteni?

Amerikában egyre nő a bizonytalanság a munkahelyek jövőjét illetően, hiszen a mesterséges intelligencia térhódítása már nemcsak elméleti kérdés...

MA 19:23

Az Arsenal–Atlético BL-elődöntő visszavágó: hol nézhető, beharangozó

A londoni Emirates Stadionban ma este minden adott egy igazi futballünnephez: az Arsenal rendkívül közel került a Premier League trófeájához, így a szurkolók körében igazi karneváli hangulat uralkodik...

MA 19:12

Az Amazon e-mail szolgáltatásával elszabadult a tömeges adathalászat

Érdekes felvetés, hogy az Amazon egyik fontos szolgáltatása, a Simple Email Service a totális átverések célpontjává vált...

MA 18:56

A Microsoft szerint a Windows 11 frissítések most furcsák, de rendben vannak

Az utóbbi hónapokban a Windows 11 felhasználók többsége meglepődve tapasztalhatta, hogy a szokásos havi frissítések nem egy, hanem akár két-három újraindítást is igényelnek...

MA 18:45

A Coinbase a Centrifuge-re támaszkodik, részesedést is szerez

A Coinbase stratégiai partnerséget kötött a Centrifuge céggel, amely ezentúl a kriptoplatform alapértelmezett tokenizációs infrastruktúrája lesz...

MA 18:34

A kriptó igazi értéke a szabályozáson kívül van – állítja Arthur Hayes

A Bitcoin valódi ereje abban rejlik, hogy teljesen kívül áll a pénzügyi szabályozásokon...

MA 18:24

A búcsú és az új tulajdonosok: Letterman nekimegy a CBS-nek

👋 Míg az új tulajdonosok szemében a pénz a fő szempont, Letterman személyes és keserédes emlékeket idéz, és bírálja a csatorna döntéseit...

MA 17:13

Az új Spotify-trükkök: zseniális ötletek és totális mellényúlások

Az elmúlt hetekben számos fejlesztéssel rukkolt elő a Spotify, de a platform láthatóan még mindig nem lassít, hiszen hamarosan két új funkcióval bővülhet a kínálat...

MA 17:01

A Bitcoin fittyet hány a bizonytalanságokra: újra felfelé tör

💰 Fontos kérdés, hogy mennyire viseli meg a Bitcoin árfolyamát a világgazdasági bizonytalanság és az amerikai jegybanki kamatpolitika váratlan fordulata...

MA 16:56

Az új Resident Evilben tényleg újjászületnek a vérfagyasztó zombik?

Az új Resident Evil: Requiem egyik legnagyobb vonzereje Leon Kennedy, ám a zombik is szinte ugyanilyen erővel vonzzák a rajongókat...

MA 16:45

Az egyszemű óriás Matt Damonnal: a legek Odüsszeiája

Hadd ordítsam már bele a levegőbe, hogy Matt Damon ezúttal tényleg mindent belead!..

MA 16:23

Az Airwrap túl drága? Íme a legjobb feleáras alternatívák

💰 A hajformázás világát teljesen felforgatta az Airwrap megjelenése: a forró hengerek helyett irányított légárammal formázta a hajat, így kímélve azt...

MA 16:12

Az Andreessen Horowitz 800 milliárddal száll be a kriptóba

💸 Az Andreessen Horowitz (a16z) 2,2 milliárd dolláros, vagyis közel 800 milliárd forintos új kriptoalapot indított, hogy a következő tíz évben minden szakaszban segítse a blokklánc-startupokat...

MA 16:02

A mesterséges intelligencia tényleg elveszi a fiatalok munkáját?

Az MIT kutatója, Andrew McAfee szerint súlyos hiba lenne a kezdő munkaköröket teljesen automatizálni MI-vel...

MA 15:56

Az MI felforgatja a kriptovilágot: leépítésbe kezd a Coinbase

Érdekes fejlemény, hogy a kriptovaluta-ipar egyik legnagyobb szereplője jelentős létszámleépítéssel reagál a piaci kihívásokra és a mesterséges intelligencia térnyerésére...

MA 15:45

Az OpenAI majdnem Freeman lett – Muskot a Half‑Life ihlette

Az OpenAI egyik korai, kevéssé ismert fejezete most újabb részletekkel bővült: Elon Musk komolyan fontolgatta, hogy a vállalat neve Freeman legyen, utalva a Felezési idő (Half-Life) videojáték tudós főhősére...

MA 15:12

Az Nvidia Kína nélkül: stratégiai mesterhúzás vagy óriási öngól?

Az Nvidia teljesen elveszítette jelenlétét a kínai MI-chip­piacon, miután az amerikai exportkorlátozások életbe léptek...

MA 15:01

Az angol óriásbank újabb milliárdos dobása a kriptófronton

💰 Érdekes felvetés, hogy a hagyományos pénzügyi óriások egyre magabiztosabban lépnek be a kriptopiacra...

MA 14:56

Az év krimiszenzációja: összeérhetnek a Paradise-sorozatok?

Többek között évtizedek óta nem látott crossover-őrületre készülnek a BBC sikerszériái, és a Beyond Paradise negyedik évadának szereplői már teljes erőbedobással támogatják az ötletet...

MA 14:45

A Bullish az Equiniti felvásárlásával új pénzügyi infrastruktúrát épít

💰 Jól illusztrálja a trendet, hogy a nagyobb kriptoplatformok már nem csupán a digitális pénzek cseréjére koncentrálnak, hanem egyre inkább a hagyományos tőzsdei háttérinfrastruktúra teljes körű átalakítására is...

MA 14:24

Az eltűnt kanadai Emoji-tó nyomában: sosem látott katasztrófa

💧 Kanada egyik leglátványosabb tava, a Quebec tartományban található Lac Rouge, különös módon, néhány nap leforgása alatt teljesen eltűnt...

MA 13:56

Az Apple Wallet tényleg hamarosan kiváltja a plasztikkártyákat?

💳 A közelgő iOS-frissítések számos hasznos újítást hoznak az iPhone-felhasználók mindennapjaiba. Az iOS 26...