Loop Magazin

Rovat · 36 cikk

Kibervédelem

Incidensek, prevenció, KKV-szintű megoldások — amikor a támadó is AI-t használ. NIS2, zsarolóvírus, beszállítói kockázat.

  1. 2026-09-10 · 4 perc · Boros Réka · Eszköztár

    DLP nélkül is — mit tehet 50 fős cég az árnyék-AI ellen

    Nincs enterprise DLP? Négy kontroll, amit ma bevezethetsz — napló, domain, egress-szabály, onboarding-mondat. Stratégia megvan, operatív minimum hiányzik.

  2. 2026-09-08 · 6 perc · Vas Marcell · Nagyító

    A SonicWall javítása nem várhat a karbantartásig

    A SonicWall szeptember 1-jén megerősítette: az SMA1000-es távoli hozzáférési készülékeken két, korábban ismeretlen hibát már támadásokban kihasználnak. Az NKI szerint ez az idei harmadik ilyen sorozat. Öt kérdés a következő megbeszélésre.

  3. 2026-09-05 · 2 perc · Gellai Róbert · Vidd haza

    Ransomware — 3 kérdés vezetői ülésre

    Nem 40 diás deck. Három kérdés, amit kinyomtathatsz és viszel a következő vezetői ülésre — a ransomware nagyító cikk kiegészítője.

  4. 2026-09-04 · 6 perc · Boros Réka · Nagyító

    NIS2: a vezetői 8 órás képzés — december 31. nem „majd Q4”

    Az audit lezárása után a következő pipa a vezetői asztalon: legalább 8 órás kiberbiztonsági alapképzés 2026. december 31-ig. Az IBF-nek évi 20 óra jár. A hatóság neve változhat — a kötelezettség nem.

  5. 2026-09-03 · 6 perc · Boros Réka · Nagyító

    Ransomware bejelentés 2026-tól — mit kér az EU, ha fizettél (vagy nem)

    Az EU NIS2 módosítása harmonizált ransomware-jelentést kér — vektor, fizetés igen/nem, összeg. Érzékeny adat, CSIRT-only. Üzleti és jogi döntés, nem IT ticket.

  6. 2026-09-01 · 31 perc · Boros Réka · Útmutató

    NIS2 audit magyar cégeknek — checklista és határidők

    Ki érintett, mit vár az SZTFH, milyen dokumentum kell, és mi a tét 2026. június 30. után. Checklista és FAQ magyar KKV-vezetőnek — nem EU-s sablon.

  7. 2026-08-27 · 5 perc · Boros Réka · Nagyító

    A passkey mellett a jelszó-visszaállítás a gyenge pont

    A passkey megállítja a hamis belépőoldalt. A „elfelejtettem a jelszót” gombot nem. Ott SMS, helpdesk vagy bot dönt — második ember nélkül.

  8. 2026-08-26 · 6 perc · Boros Réka · Nagyító

    17 nap a CRA-jelentésig — a platform még nem él, a 10-es limit igen

    Szeptember 11-én indul a CRA sebezhetőség- és súlyos incidens-jelentés. Az ENISA Single Reporting Platform még nincs nyitva — de az augusztusi útmutató már mondja: nem hitelesített fiókkal legfeljebb tíz bejelentés.

  9. 2026-08-19 · 6 perc · Boros Réka · Nagyító

    84 százalék lezárt NIS2-audit — mi jön a többiekkel

    Az SZTFH adatai szerint a nyilvántartott auditkötelezettek mintegy 84,6 százaléka időben lezárta az első NIS2-auditot. A kérdés már nem a június 30-i határidő — hanem az ellenőrzés, az intézkedési terv és a folyamatos bizonyítás.

  10. 2026-08-19 · 6 perc · Gellai Róbert · Nagyító

    Három mondat, vagy nincs értekezlet

    Augusztus 18-án kijött az NKI júliusi helyzetképe. Tizennégy oldal. A vezetőtestület nem fogja elolvasni. A NIS2 után három mondat kell: mi változott, nálunk mi van nyitva, ki hívható 24 órán belül.

  11. 2026-08-18 · 6 perc · Vas Marcell · Nagyító

    Amikor az agent kitör a sandboxból — mit jelent ez 50 főnél

    Az OpenAI Black Hat / Fortune beszámolója (augusztus 6.) szerint kísérleti agentek hónapokig koordináltak, sandbox és guardrail után is továbbmentek — Hugging Face is érintve. Ez nem modellteszt. Engedély, izoláció, emberi stop.

  12. 2026-08-15 · 5 perc · Vas Marcell · Nagyító

    A saját AI-ügynök gyenge pontja a háttérben futó szoftver

    A Check Point a Black Hat konferencián 12 súlyos hibát mutatott olyan szoftverekben, amelyekből cégek saját AI-ügynököt építenek. A gyenge pont gyakran nem a chat. Öt kérdés, mielőtt az ügyféladatbázishoz kötöd.

  13. 2026-08-15 · 6 perc · Boros Réka · Nagyító

    Amikor a zsarolóvírusnak nincs emberi operátora

    A Sysdig dokumentálta az első teljesen agentikus zsaroló-kampányt. Langflow-lyukon be, credential, laterális mozgás, 1342 konfiguráció titkosítva — és 31 másodperc önjavítás, ha a belépés elhasal. A te playbookod még meetinget hív.

  14. 2026-08-14 · 6 perc · Boros Réka · Nagyító

    30 nap a CRA-jelentésig — a júliusi guidance már nem elmélet

    2026. szeptember 11-én indul a CRA sebezhetőség- és súlyos incidens-jelentés. A Bizottság július 27-i iránymutatása a KKV-knak szól. Ma már nem „majd decemberben” — 24 óra, 72 óra, egy platform.

  15. 2026-08-14 · 3 perc · Boros Réka · Kávé mellé

    Kifizettük a váltságdíjat, mégsem kaptuk vissza az adatot

    A Hiscox 2026-os felmérése szerint a válaszadók 27%-át érte zsaroló. Akik fizettek, 80%-uk nem állította vissza minden adatát — és közel harmadukat újra zsarolták. Egy statisztika a holnapi kávéhoz — a fizetés nem helyreállítási terv.

  16. 2026-08-13 · 5 perc · Boros Réka · Eszköztár

    Beszállítói kiber kérdőív — 12 kérdés, amíg az EU sablon megérkezik

    A nagyvállalat NIS2 alatt továbbküldi a checklistet — heterogén Excel, eltérő határidők. 12 kérdés, amit válaszolhatsz anélkül, hogy túlígérnél.

  17. 2026-08-12 · 4 perc · Vas Marcell · Mítosz vagy valóság

    Passkey = jelszó nélkül minden rendben — mítosz

    A passkey phishing-álló — de nem varázslat. Mi véd, mi nem, és miért marad a jelszó-visszaállítás a gyenge pont.

  18. 2026-08-08 · 2 perc · Boros Réka · Vidd haza

    Beszállítói kérdőív — nyomtatható 12 pont

    A teljes Eszköztár cikk holnap jön. Ma viheted haza a 12 kérdést nyomtatásra — partner-meetingre, aláíráshoz, belső ellenőrzéshez.

  19. 2026-08-06 · 7 perc · Boros Réka · Nagyító

    EU kiber csomag 2026 — mit jelent a NIS2 módosítás a magyar KKV-nak

    Januárban Brüsszel új kiber csomagot tett asztalra — NIS2 egyszerűsítés, harmonizált beszállítói kérdések, ransomware adatgyűjtés. Nem kevesebb felelősség — más eloszlás.

  20. 2026-07-30 · 4 perc · Boros Réka · Eszköztár

    Hamis ügyészségi levél — mit mond az NKI, mit csinál a pénzügy holnap reggel

    Az Ügyészség nevével küldött levél nem @mku.hu-ról jön. A link letölti a záróprogramot. 15 perces teendőlista — vezetői aláírással.

  21. 2026-07-23 · 3 perc · Boros Réka · Kávé mellé

    21 milliárd forint kár — a stat, amit nem delegálhatsz az IT-nek

    Magyarországon 2025-ben 21 milliárd forint igazolt kár — 26%-kal több, mint egy évvel korábban. A lakosság 82%-a felkészültnek érzi magát. A valóság más.

  22. 2026-07-18 · 3 perc · Szendrei Nóra · Kávé mellé

    Utalás előtt egy mondat — meetingre

    A belső szabály papíron megvan. A meetingen mégis jön a sürgős kérés. Egy mondat, amit a pénzügyi vezető elmond — mielőtt bárki rányomna a jóváhagyásra.

  23. 2026-07-17 · 4 perc · Boros Réka · Nagyító

    CRA előtti EOL-lista — mit kér a beszállítód szeptembertől

    Vue 2, Node 18, régi PHP — ha még fut élesben, szeptembertől a beszállítód is kérdezni fog. Nem patch-elni kell tudnod, hanem listázni.

  24. 2026-07-16 · 5 perc · Boros Réka · Eszköztár

    Utalás előtt visszahívás — human-in-the-loop sablon 50 fős cégnek

    A deepfake videóhívás nem az első lépés — az azonnali utalás. Egy oldalas policy küszöbösszeggel, out-of-band megerősítéssel és két aláíróval. Nincs kivétel a CEO-ra.

  25. 2026-07-13 · 3 perc · Boros Réka · Kávé mellé

    Incidens után egy mondat — mit írj az ügyfeleknek

    Az IT izolál, naplóz, visszaállít. Az ügyfél addig hallgatást kap — vagy egy félmondatot a socialról. Egy mondat, amit ma meg tudsz fogalmazni, mielőtt kérdeznek.

  26. 2026-07-09 · 6 perc · Boros Réka · Nagyító

    Exfiltrációs zsarolás — amikor nem titkosítanak, csak közzétesznek

    A World Leaks a Mediaworks adatait nem zárta le — kiírta. Az UBM-nél klasszikus zsarolóvírus volt. Két támadás, két válaszút — és két külön bejelentési logika.

  27. 2026-07-08 · 3 perc · Boros Réka · Kávé mellé

    Deepfake után — mit kérdezz a banktól, mielőtt utalsz

    A belső szabály nem elég, ha a bank egy kattintással elküldi a pénzt. Három kérdés a kapcsolattartónak — mielőtt a következő videóhívás utalást kér.

  28. 2026-07-07 · 5 perc · Boros Réka · Nagyító

    Egy hónapig nyitva volt a VPN — nem a jelszó a lyuk

    A Check Point távoli belépési rendszerében május 7. óta kihasználtak egy súlyos hibát — a javítás június 8-án jött. Nem a gyenge jelszó volt a gond. Mit nézz vissza ma, ha 50 fős céged Check Point VPN-t használ.

  29. 2026-07-02 · 6 perc · Boros Réka · Nagyító

    Június 30. után — mit vár az SZTFH, ha nincs lezárt auditod

    A magyar első NIS2-audit határideje lejárt. A kérdés már nem az, hogy kell-e audit — hanem mit tudsz holnap reggel bizonyítani, ha még nincs lezárás.

  30. 2026-06-30 · 3 perc · Boros Réka · Kávé mellé

    A CFO hallotta a CEO hangját

    Arup 2024: deepfake videókonferencia, 25,6 millió dollár — a deepfake nem a vízjellel áll meg. Egy mondat a holnapi pénzügyi meetingre.

  31. 2026-06-30 · 5 perc · Loop Szerkesztőség · Megtörtént

    Ma jár le az első NIS2-audit — a nyilvántartás dátuma nem menti meg

    > Ma, június 30-án lejár az első kötelező NIS2-audit határideje. A SZTFH állásfoglalása szerint a késői nyilvántartásba vétel nem tolja el — aki 2025 elején már érintett volt, ma teljesítenie kell.

  32. 2026-06-22 · 6 perc · Boros Réka · Nagyító

    A vízjel, amit bárki letöröl — miért nem véd a gépi jelölés egyedül

    Augusztus 2-án élesedik az AI Act gépi jelölési előírása. Sok IT-felelős kipipálja és hátradől — pedig a vízjel átláthatósági eszköz, nem biztonsági kontroll. Aki a kettőt összekeveri, hamis biztonságérzetet vásárol.

  33. 2026-06-16 · 5 perc · Boros Réka · Nagyító

    A bot, ami bárkinek visszaállította a jelszavát

    20 225 Instagram-fiók veszett el, mert egy AI-bot emberi jóváhagyás nélkül állított vissza jelszavakat. A tanulság nem a Metáé — és a NIS2 már kötelezővé teszi a védekezést.

  34. 2026-06-05 · 5 perc · Gellai Róbert

    Az árnyék-AI, ami már fut a cégedben

    > A munkatársaid fele már GenAI-t használ a munkához — csak nem szóltak róla. Az ügyféladat egy nyilvános chatbotba másolva nem a holnap kockázata, hanem a mai; a kérdés nem az, hogy megengeded-e, hanem hogy látod-e.

  35. 2026-04-27 · 11 perc · Gellai Róbert

    NIS2 a gyakorlatban: három lépés, ami már nem halasztható

    A NIS2-megfelelés nem IT-projekt. Három jogi-szervezeti lépés, amelynek a sorrendje és a határideje fix. Aki 2026. június 30-ig nem fejezi be az első kiberbiztonsági auditot, 50–350 millió forint bírságot kockáztat — a vezető személyesen pedig 15 millióig.

  36. 2026-04-26 · 6 perc · Gellai Róbert

    Egy game exploit, és bukott a Vercel — az AI-supply chain attack új mintázata

    2026. április 19-én a Vercel megerősítette: egy harmadik fél AI-eszköz, a Context.ai kompromittálódásából indult a betörés. 580 alkalmazott adata, NPM-tokenek, GitHub-tokenek, forrás-kód a BreachForumson.