2025. 08. 23., 08:40

E-mail védelem, miért ideje túllépni a puszta megelőzésen

E-mail védelem, miért ideje túllépni a puszta megelőzésen
A vállalatok e-mail védelme évek óta ugyanazon az elven alapul: szelektálás és blokkolás. A legtöbb szervezet még mindig főként olyan e-mail átjárókra és beépített szűrőkre támaszkodik, amilyeneket a Google vagy a Microsoft kínál. Ezek nagyjából úgy viselkednek, mint a régi vírusirtók: a bejövő forgalmat ellenőrzik, a gyanús leveleket blokkolják, a többit átengedik. Bár ez a rendszer hosszú időn át stabilnak tűnt, ma már egyre több veszélyt rejt a modern céges működés számára.

Tanulság egy régi hibából: a vírusirtók kora

Az antivírus programok aranykorában még hittek abban, hogy minden rosszindulatú fájlt sikerülhet elkapni. A védelem egészen addig működött, amíg a támadók módszerei egyszerűek és kiszámíthatóak voltak. Amint viszont a kártékony kódok alkalmazkodni, változni kezdtek, a hagyományos vírusirtó szoftverek csődöt mondtak. Külön figyelmet érdemel, hogy az iparág hamarosan be is ismerte: lehetetlen száz százalékosan megelőzni a bajt.
Itt lépett a képbe az EDR (Endpoint Detection and Response, végponti észlelés és válaszadás). Ez nem a vírusirtókat váltotta le, inkább kiegészítette őket: átláthatóságot, viselkedéselemzést, vizsgálati eszközöket és rugalmas elhárítási módszereket adott a rendszerhez. Ennek köszönhetően, ha a rosszindulatú fájl át is jutott, később visszakereshető és ártalmatlanítható volt – az egész védelem ellenállóbbá vált.

Az e-mail védelem: ugyanabban a csapdában

Az e-mail fiókok ma is fontos támadási célpontok: egy feltört postafiókkal rengeteg belső adat, alkalmazás és üzleti folyamat kerül veszélybe – gondoljunk csak jelszó-visszaállításra, számlacsalásra vagy érzékeny felhőfájlok elérésére. Bár a modern spam- és adathalász szűrők számos támadást megállítanak, a kifinomultabb zsarolólevelek, BEC (üzleti e-mail kompromittáció – Business Email Compromise), belső fenyegetések vagy éppen az OAuth-tokenekkel való visszaélés simán átcsúszik a hagyományos szűrőkön. Ezért kijelenthető: a kizárólag megelőzésre alapozott szemlélet már kevés.

Hogyan néz ki az e-mailben az EDR?

A korszerű védelem már nem csak a spam szűrésével kezdődik, hanem a megtörtént támadások utáni enyhítő intézkedésekkel is. Ilyenek például:

  • Láthatóság: Ki, mikor, honnan nyitotta meg az e-maileket?
  • Incidenskezelés: Ha illetéktelen fér hozzá az e-fiókhoz, visszavonható-e tőle az érzékeny tartalmak elérése?
  • Finomhangolt hozzáférések: Lezárható-e a pénzügyi vagy személyes adatok belső megtekintése?
  • Érdektelen adatok törlése: Minden szükségtelenül tárolt e-mail növeli a támadási felületet – meddig őrzünk felesleges, régi üzeneteket?
  • Fiókerősítés: Az OAuth-kapcsolatok és alkalmazás-hozzáférések szigorúbb szabályozása.

Ezek már a hagyományos szűrőket egészítik ki, és éppen úgy emelik a szintet, mint az EDR az antivírus mellett.


Az új fenyegetések kora: nem csak az e-mail védelmi lánca törékeny

Az Office365 (Microsoft 365) vagy Google Workspace világában a hackerek könnyen továbbléphetnek egy feltört levelezőről a céges naptárba, felhőtárhelyre vagy éppen a megosztott dokumentumokra. Külön figyelmet érdemel, hogy egyetlen kompromittált postafiók akár az egész szervezet adatait veszélybe sodorhatja – a támadások láncreakcióvá válhatnak.

Az EDR-szemlélet ezért már nem állhat meg az e-mail kapujában: a teljes SaaS (szoftver mint szolgáltatás) csomagra ki kell terjeszteni a láthatóságot és a reagálási lehetőségeket. Csak így lehet elkerülni a valódi, láncolt károkat.

Ideje változtatni a hozzáálláson

A biztonsági csapatoknak is váltaniuk kell: az egyoldalú, csak megelőzésre alapozott szemlélet helyett rétegezett, ellenálló védelmet kell kiépíteniük, ahol nemcsak a külső támadások szűrése számít, hanem a feltörés utáni gyors reagálás is. A vírusirtók sem tűntek el az EDR megjelenésével, inkább beolvadtak egy összetettebb stratégiába – így lesz ez az e-mail szűrőkkel is.
Bár sok cég még mindig a régi modellnél ragad, ezt egyre kevesebben engedhetik meg maguknak – a támadók már rég előrébb járnak. A kérdés már csak az: vajon a te céged készen áll arra, hogy előre lépjen, vagy megvárja a következő nagy adatlopást?

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy mindig csak megelőzni próbálunk, ahelyett, hogy felkészülnénk a támadások utáni helyzetekre is?
  • Ha te lennél felelős a céges e-mail védelemért, mit csinálnál másképp, mint eddig?


Legfrissebb posztok

vasárnap 20:55

A mesterséges intelligencia forradalma felforgatja a játékipart

A Unity Software és a Take-Two Interactive részvényei pénteken meredeken estek, miután a Google bemutatta új MI-alapú világépítő technológiáját, a Project Genie-t...

vasárnap 20:20

Az indiai AI-adómentesség: adó nélkül csábítanák a techvilágot

💰 India 2047-ig teljes adómentességet ajánl a külföldi felhőszolgáltatóknak, ha MI-munkaterheléseiket indiai adatközpontokból működtetik, és azokat külföldre értékesítik...

vasárnap 20:03

Az ősi földek titkait feltáró lézerszkenner: kié valójában?

🔬 Például képzeld el, ahogy egy repülőgép sebesen átszeli az eget, miközben milliónyi lézernyalábot zúdít egy sűrű trópusi erdőre...

vasárnap 19:56

Az orr rejtélye: miért dönt le egyeseket a nátha, másokat nem?

Érdemes megérteni, mi áll a közönséges nátha eltérő lefolyásának hátterében. Míg sokan csak enyhe orrfolyással és köhögéssel megússzák, másoknál komoly légzési nehézségekig is vezethet egy egyszerű náthavírus...

vasárnap 19:37

Az USA új áramtermelése 2026-ra majdnem teljesen zöldre vált

Az Egyesült Államokban 2026-ra az új áramtermelő kapacitás 99%-a megújuló forrásokból és akkumulátoros tárolásból érkezik majd...

vasárnap 19:20

A rovarirtás jövője: támadnak a gombák

🐞 A házakban, erdőkben és kertekben élő faéhes rovarok, például a szúfélék, termeszek és ácshangyák folyamatos kihívást jelentenek...

vasárnap 19:03

Az igazság az éjszakai vezetőszemüvegekről: tényleg segítenek?

A modern autók fényszórói az éjszakai közlekedést sokak számára rémálommá teszik...

vasárnap 18:56

A mesterséges intelligencia felfedi, kié a dinoszaurusz-lábnyom

Egy új mobilalkalmazás forradalmasítja a dinoszaurusz kutatását: az MI-alapú DinoTracker bármilyen dinoszaurusz-lábnyomról, akár egy fotó vagy rajz alapján, néhány pillanat alatt megmondja, melyik ősállat járhatott arra évmilliókkal ezelőtt...

vasárnap 18:36

Lebukott az amerikai kémműholdprogram: kiszivárgott a titok

🔎 Negyven év után végre nyilvánosságra hozták az Egyesült Államok egyik leghíresebb titkos műholdprogramját, a JUMPSEAT-et...

vasárnap 18:21

Az eltűnt elemek titka: rejtély a Föld ősi magjában

A Föld összetétele évtizedek óta zavarba hozza a tudósokat: bolygónk köpenyében és kérgében szinte alig találhatók meg bizonyos, könnyebb elemek...

vasárnap 18:02

Az MI-hez már csak díjnyertes írók kellenek?

Elon Musk új MI-cége, az xAI meglepően magas követelményeket állított a legújabb írásspecialista pozíció betöltéséhez, ami a hétvégén az interneten is sokak figyelmét felkeltette...

vasárnap 17:55

Az Ayaneo Pocket S Mini újraéleszti a retró játékélményt

🎮 A retró játékok szerelmesei örülhetnek: az Ayaneo új kézikonzolja, a Pocket S Mini, végre igazi 4:3 képaránnyal idézi meg a klasszikus PlayStation- és Nintendo-korszakot...

vasárnap 17:37

Az okostelefon PC-ként: így óvd az akkumulátort!

🔋 A PostmarketOS rendszer lehetőséget kínál arra, hogy leselejtezett okostelefonokból újrahasznosítható, általános célú számítógépeket varázsoljunk...

vasárnap 17:19

A titokzatos denevérvírus már embereket is fertőz

💀 Bangladesben öt páciens szervezetében azonosították a denevérek által terjesztett Pteropine orthoreovírust (PRV)...

vasárnap 17:01

A rejtett kvantumgeometria leleplezi az elektronok görbületét

Egy friss tudományos áttörés rávilágított arra, hogy egy eddig rejtett kvantumgeometria úgy hajlítja az elektronokat, ahogy a gravitáció görbíti a fényt...

vasárnap 16:38

A Broadcom térdre kényszeríti az európai felhőszolgáltatókat

Az európai vállalkozásokat megrengetheti a Broadcom legújabb lépése, amely drasztikusan átalakítja a VMware-felhőpartnerek világát...

vasárnap 16:22

Az új Lenovo Yoga Pro 9i 16 Aura Edition a kreatívok álomgépe

A Lenovo ráérzett, mire van szüksége a mai tartalomgyártóknak és profiknak: nagy teljesítmény, minőségi kijelző, halk működés és hordozhatóság...

vasárnap 16:02

Az AstraZeneca nagy játszmája: kínai milliárdok, amerikai tőzsdei ambíciók

A brit AstraZeneca újabb nagy fordulóponthoz érkezett: 2026 elején bejelentették, hogy jelentős beruházással erősítenék kínai jelenlétüket, miközben részvényeiket hétfőtől a New York-i tőzsdén is jegyzik...

vasárnap 15:38

Az elektromosautó-piaci megtorpanás felforgatja az amerikai Dél gyárait

🚘 Az elmúlt években autógyártók, akkumulátorgyártók és beszállítók több százmilliárd dollárt – közel 73 000 milliárd forintot – fektettek be az elektromos járművek (EV) gyártásába az Egyesült Államokban, ebből csaknem a felét a déli régiókban, főként republikánus vezetésű államokban...

vasárnap 15:19

A Micron lehet az MI-forradalom nagy nyertese: óriásit ugorhat 2026-ban

Az MI-infrastruktúra-fejlesztés idén új lendületet kapott, és a tőzsdei szereplők egyre inkább a félvezetőszektorra, azon belül is az eddig kevésbé reflektorfényben lévő cégekre figyelnek...

vasárnap 15:02

Az óriásleépítés új irányt szab Zuckerberg jótékonyságának

💰 A Chan Zuckerberg Initiative (CZI) 2026-ot jelentős átalakításokkal indította: 70 munkatársat bocsátottak el, hogy átformálják a szervezetet, és az erőforrásokat az MI-alapú biomedicinai kutatások felé irányítsák...

vasárnap 14:55

A Richard-rejtély: a középkori pecsét, amely római kincset őriz

Egy különleges középkori pecsétnyomót találtak Essex megyében, amely nemcsak koránál fogva, hanem titokzatos összetétele miatt is lenyűgöző...

vasárnap 14:19

Az arany bukása után a kriptó is összeomlott

A hétvégén jelentős esésbe fordultak a kriptovaluták, miután a bitcoin értéke 79 000 dollár (kb...

vasárnap 14:04

Az üzleti jövő laptopja: Asus ExpertBook Ultra 2026

Az Asus legújabb ExpertBook Ultra laptopja egyszerre célozza meg az üzleti felhasználókat és a technológiai újítások rajongóit...

vasárnap 13:37

Az MI átírja a minneapolisi lövöldözések történetét

🔍 Az utóbbi napokban Alex Pretti halálos minneapolisi lövöldözésének képei és videói futótűzként terjedtek a közösségi oldalakon – ám ezek jelentős része mesterséges intelligencia által manipulált...

vasárnap 13:20

A Hubble megmutatja, hol születnek a csillagok

A NASA Hubble-űrteleszkópja lenyűgöző felvételt készített a Skorpió csillagképben található Lupus 3 molekulafelhőről, ahol gáz- és porfelhők közepette fiatal csillagok születnek...

vasárnap 13:04

Az MI-keresők csődöt mondanak: csak feldarabolják a technikai dokumentumokat

⚠ Fontos kérdés, hogy miért működnek annyira rosszul a vállalati MI-alapú keresők a bonyolult technikai dokumentumokkal, miközben elsőre azt ígérik, hogy bármilyen PDF vagy kézikönyv tartalmát percek alatt feldolgozzák...

vasárnap 12:58

Az új kínai rövid videók felforgatják Latin-Amerikát

Latin-Amerikában forradalmian átalakul a videostreaming-piac, ahogy egyre nagyobb teret nyernek a Kínához köthető röviddráma-platformok...

vasárnap 12:37

Az ex-Google mérnök lebukott: sorra szivárogtatta az MI-titkokat

A San Franciscóban tartott, 11 napos tárgyaláson a bíróság bűnösnek találta Linwei Ding volt Google-fejlesztőt, aki bizalmas MI-szuperszámítógép-technológiákat juttatott el kínai cégeknek...