2025. 08. 23., 08:40

E-mail védelem, miért ideje túllépni a puszta megelőzésen

E-mail védelem, miért ideje túllépni a puszta megelőzésen
A vállalatok e-mail védelme évek óta ugyanazon az elven alapul: szelektálás és blokkolás. A legtöbb szervezet még mindig főként olyan e-mail átjárókra és beépített szűrőkre támaszkodik, amilyeneket a Google vagy a Microsoft kínál. Ezek nagyjából úgy viselkednek, mint a régi vírusirtók: a bejövő forgalmat ellenőrzik, a gyanús leveleket blokkolják, a többit átengedik. Bár ez a rendszer hosszú időn át stabilnak tűnt, ma már egyre több veszélyt rejt a modern céges működés számára.

Tanulság egy régi hibából: a vírusirtók kora

Az antivírus programok aranykorában még hittek abban, hogy minden rosszindulatú fájlt sikerülhet elkapni. A védelem egészen addig működött, amíg a támadók módszerei egyszerűek és kiszámíthatóak voltak. Amint viszont a kártékony kódok alkalmazkodni, változni kezdtek, a hagyományos vírusirtó szoftverek csődöt mondtak. Külön figyelmet érdemel, hogy az iparág hamarosan be is ismerte: lehetetlen száz százalékosan megelőzni a bajt.
Itt lépett a képbe az EDR (Endpoint Detection and Response, végponti észlelés és válaszadás). Ez nem a vírusirtókat váltotta le, inkább kiegészítette őket: átláthatóságot, viselkedéselemzést, vizsgálati eszközöket és rugalmas elhárítási módszereket adott a rendszerhez. Ennek köszönhetően, ha a rosszindulatú fájl át is jutott, később visszakereshető és ártalmatlanítható volt – az egész védelem ellenállóbbá vált.

Az e-mail védelem: ugyanabban a csapdában

Az e-mail fiókok ma is fontos támadási célpontok: egy feltört postafiókkal rengeteg belső adat, alkalmazás és üzleti folyamat kerül veszélybe – gondoljunk csak jelszó-visszaállításra, számlacsalásra vagy érzékeny felhőfájlok elérésére. Bár a modern spam- és adathalász szűrők számos támadást megállítanak, a kifinomultabb zsarolólevelek, BEC (üzleti e-mail kompromittáció – Business Email Compromise), belső fenyegetések vagy éppen az OAuth-tokenekkel való visszaélés simán átcsúszik a hagyományos szűrőkön. Ezért kijelenthető: a kizárólag megelőzésre alapozott szemlélet már kevés.

Hogyan néz ki az e-mailben az EDR?

A korszerű védelem már nem csak a spam szűrésével kezdődik, hanem a megtörtént támadások utáni enyhítő intézkedésekkel is. Ilyenek például:

  • Láthatóság: Ki, mikor, honnan nyitotta meg az e-maileket?
  • Incidenskezelés: Ha illetéktelen fér hozzá az e-fiókhoz, visszavonható-e tőle az érzékeny tartalmak elérése?
  • Finomhangolt hozzáférések: Lezárható-e a pénzügyi vagy személyes adatok belső megtekintése?
  • Érdektelen adatok törlése: Minden szükségtelenül tárolt e-mail növeli a támadási felületet – meddig őrzünk felesleges, régi üzeneteket?
  • Fiókerősítés: Az OAuth-kapcsolatok és alkalmazás-hozzáférések szigorúbb szabályozása.

Ezek már a hagyományos szűrőket egészítik ki, és éppen úgy emelik a szintet, mint az EDR az antivírus mellett.


Az új fenyegetések kora: nem csak az e-mail védelmi lánca törékeny

Az Office365 (Microsoft 365) vagy Google Workspace világában a hackerek könnyen továbbléphetnek egy feltört levelezőről a céges naptárba, felhőtárhelyre vagy éppen a megosztott dokumentumokra. Külön figyelmet érdemel, hogy egyetlen kompromittált postafiók akár az egész szervezet adatait veszélybe sodorhatja – a támadások láncreakcióvá válhatnak.

Az EDR-szemlélet ezért már nem állhat meg az e-mail kapujában: a teljes SaaS (szoftver mint szolgáltatás) csomagra ki kell terjeszteni a láthatóságot és a reagálási lehetőségeket. Csak így lehet elkerülni a valódi, láncolt károkat.

Ideje változtatni a hozzáálláson

A biztonsági csapatoknak is váltaniuk kell: az egyoldalú, csak megelőzésre alapozott szemlélet helyett rétegezett, ellenálló védelmet kell kiépíteniük, ahol nemcsak a külső támadások szűrése számít, hanem a feltörés utáni gyors reagálás is. A vírusirtók sem tűntek el az EDR megjelenésével, inkább beolvadtak egy összetettebb stratégiába – így lesz ez az e-mail szűrőkkel is.
Bár sok cég még mindig a régi modellnél ragad, ezt egyre kevesebben engedhetik meg maguknak – a támadók már rég előrébb járnak. A kérdés már csak az: vajon a te céged készen áll arra, hogy előre lépjen, vagy megvárja a következő nagy adatlopást?

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy mindig csak megelőzni próbálunk, ahelyett, hogy felkészülnénk a támadások utáni helyzetekre is?
  • Ha te lennél felelős a céges e-mail védelemért, mit csinálnál másképp, mint eddig?


Legfrissebb posztok

MA 21:34

A Pixel 9a végre megkapta, ami eddig hiányzott?

👌 Most kapaszkodj meg, mert a Pixel 9a-val kapcsolatban végre jó hír érkezett: egyeseknél már megjelent a kikapcsolt képernyő mellett is működő ujjlenyomatos feloldás opciója...

MA 21:12

Az új Google TV: a Gemini azt is megmutatja, amit nem kérsz

Vadonatúj MI-alapú funkciókkal bővült a Google TV, így a tévénézés mostantól egészen új értelmet nyer...

MA 21:02

A kockázatkerülők új aranytojása: a stakelt ether

💸 Ahogy a kriptovaluták egyre inkább belépnek a hagyományos pénzpiacokra, a nagy pénzügyi cégek is igyekeznek valamilyen módon jelen lenni ebben a világban...

MA 20:56

Az üvegbe gravírozott chip áttöri a kvantumbiztonság korlátait

Amikor a kvantumszámítógépek egyre közelebb kerülnek a valósághoz, a jelenlegi titkosítási módszerek hamarosan elavulhatnak...

MA 20:23

Az új HeyPolo végre leszámol az állandó megfigyeléssel

Érdemes megvizsgálni, hogyan védhető a digitális magánélet a helymegosztó alkalmazások hasznossága mellett...

MA 20:13

A Mars ősi vulkánja felborítja a bolygó forgását

Noha a Marsot általában kihűlt, halott világnak tartottuk, új bizonyítékok szerint a Tharsis nevű vulkánvidék mélyén komoly aktivitás zajlik, amely a bolygó forgását is felgyorsíthatja...

MA 20:02

Az új Spotify‑védelem végre gátat szab a téves lejátszásoknak

A zenei platform elindította az Artist Profile Protection nevű opciót, amellyel a zenészek megelőzhetik, hogy véletlenül vagy szándékosan rossz profilokra kerüljenek fel a zenéik...

MA 19:58

Az Apple Music most már jelzi: jönnek a koncertdátumok a Bandsintownból

Na most kapaszkodj, mert a Bandsintown végre teljes erőbedobással összeborult az Apple-lel: mostantól már az Apple Musicban is böngészheted kedvenc előadóid közelgő koncertjeit...

MA 19:46

Az AmneziaVPN visszavág: átveri a cenzúrát, felszabadítja a netet

Az internetes szólásszabadság ma egyre komolyabb veszélyben van. Számos ország kormányai mindent elkövetnek azért, hogy megakadályozzák lakosaikat az internet szabad használatában: nemcsak egyes oldalakat, hanem alapvetően magát a világhálót próbálják elérhetetlenné tenni...

MA 19:34

A Firefox végre ingyenes, beépített VPN-t kapott

🔒 A Firefox legújabb, 149-es verziója egy teljesen új szintre emeli a böngészés biztonságát: a beépített, ingyenes VPN-funkcióval immár havi 50 GB adatforgalmat kap minden Mozilla-fiókkal rendelkező felhasználó...

MA 18:02

Az első Google MI-s vásárlás: a Gap forradalmi lépése

A Gap Inc., amelyhez olyan divatmárkák tartoznak, mint az Old Navy, a Gap, a Banana Republic és az Athleta, lehetővé teszi, hogy a vásárlók közvetlenül a Google Gemini alkalmazásán keresztül fejezzék be vásárlásaikat – anélkül, hogy elhagynák a platformot...

MA 17:56

Az Infinite Campust újra támadás érte: rejtélyes adatlopás

Az Egyesült Államokban több mint 3200 iskolai körzetben használt Infinite Campus digitális diáknyilvántartó rendszert adatlopás érte, miután hackerek egy alkalmazott Salesforce-fiókjához fértek hozzá...

MA 17:45

Az új szuperkondenzátorok letaszítják trónjáról az akkukat?

Valami elképesztő született a laborban: szuperkondenzátor, amelyben a legújabb trükk a lignin-alapú, szuperporózus szén elektróda, amit egy teljesen új, fluorozott oldószeres elektrolittal turbóztak fel...

MA 17:34

Az MI, amely valóban helyetted dolgozik: a Claude önállósodik Macen

Képzeld el, hogy miközben épp a koktélodat kortyolod, vagy a Netflixen lazulsz, a gépeden egy MI dolgozik tovább – és ez most már nem csak sci-fi, hanem valóság...

MA 17:24

Az iráni csapások térdre kényszerítették Katar gázexportját

A katari Ras Laffan Ipari Városban található folyékonyföldgáz-üzem, amely korábban a világ egyik legnagyobb LNG-előállító központja volt, teljesen leállította termelését az iráni légicsapások nyomán...

MA 17:12

A Spotify már mindent tud a kedvenc dalaidról: itt a SongDNA

🎵 Na most kapaszkodj, mert a Spotify új zsenialitással robbant be: itt a SongDNA, amivel szinte szétboncolhatod bármelyik kedvenc számodat!..

MA 17:03

Az autóhitel-válság tetőzik: sokkolóan elszálltak a havi terhek

Egyre több amerikai szembesül azzal, hogy az autóvásárlás már messze nem álom, hanem komoly anyagi teher...

MA 16:56

Az Apple-vezér is azt mondja: tedd le végre a telefont!

📱 Az iPhone valósággal forradalmasította az életünket, de igen, könyörgöm, néha már tényleg túl sok a telefonozás...

MA 16:46

Az Amazon rákapcsol: jön a Zoox robotaxi-invázió

Az Amazon önvezető járműveket fejlesztő leányvállalata, a Zoox, még idén elindítja robotaxi-szolgáltatását Austinban és Miamiban...

MA 16:34

Az óriáscsillagok nagy rejtélye: fél évszázad után megszületett a megoldás

🔬 Évtizedek óta nagy fejtörést okozott a kutatóknak, hogy a vörös óriáscsillagok felszínén miként jelennek meg olyan kémiai változások, amelyek eredetileg mélyen, a csillag belsejében keletkeztek...

MA 14:01

Az újabb LaGuardia-tragédia: végzetes hibák a reptéren

Vasárnap éjszaka az Air Canada Montrealból érkező gépe tragikus módon összeütközött egy tűzoltóautóval a New York-i LaGuardia repülőtér kifutópályáján...

MA 13:56

A közösségi platformok rémálma: feltörték a BuddyBoss-t!

Valaki betört a BuddyBoss frissítési rendszerébe, és szó szerint tömegével fertőzött meg WordPress-oldalakat, amelyekre közösségi platformokat, tagsági oldalakat vagy e-learning-felületeket húztak...

MA 13:45

Az adóhivatal rendszerét is feltörték: megrendült a holland pénzügy

🔐 A holland pénzügyminisztériumot múlt héten kibertámadás érte, amelynek során illetéktelenek hozzáfértek a minisztérium néhány fontos informatikai rendszeréhez...

MA 13:34

Az aszály titkos ára: elszabadulnak az antibiotikum-rezisztens kórokozók

💧 A klímaváltozás nemcsak erdőtüzeket és elszáradó termést okoz hanem a látványos hatásokon túl a mikroszkopikus világra is komolyan kihat...

MA 12:01

Az Apple visszahozza a WWDC-t: jönnek a nagy bejelentések

💻 Megemlíthető, hogy az Apple idén június 8–12. között rendezi meg éves Worldwide Developers Conference (WWDC) rendezvényét, amely immár online formában hozza össze a világ fejlesztőit egy hétre...

MA 11:45

Az iPhone-ok új réme: már bárki feltörheti a telefonodat

🔒 Egy frissen kiszivárgott szoftvercsomag most minden régebbi iPhone-t veszélybe sodor. A DarkSword nevű, iPhone-okat célzó exploit egyetlen letöltéssel beszerezhető a GitHubon, használatához pedig semmiféle különleges tudás nem kell – néhány kattintással a támadók teljes hozzáférést szerezhetnek a személyes adataidhoz...

MA 11:35

Az anyag legújabb csavarja: megszületett a fél-Möbiuszos molekula

Most először sikerült a vegyészeknek olyan, eddig ismeretlen szerkezetű molekulát létrehozni, amely fél-Möbiusz-topológiával rendelkezik...

MA 11:23

Az inzulintabletta átírhatja a cukorbetegség kezelésének szabályait

Az inzulintabletta ötlete több mint száz éve foglalkoztatja a tudósokat, de eddig mindig kudarcba fulladt: a bélrendszer lebontotta az inzulint, mielőtt eljutott volna a vérbe, így millióknak maradt a napi injekció...

MA 11:12

Az első érintős játékkonzol? A OnePlus nagy dobása

🕹 A mobilos játékosok világa hamarosan izgalmas újdonsággal bővülhet, mivel egy nagy gyártó, minden jel szerint a OnePlus, saját Android-alapú kézikonzol fejlesztésén dolgozik...