Rovat · 36 cikk
Kibervédelem
Incidensek, prevenció, KKV-szintű megoldások — amikor a támadó is AI-t használ. NIS2, zsarolóvírus, beszállítói kockázat.
-
2026-09-10 · 4 perc · Boros Réka · Eszköztár
DLP nélkül is — mit tehet 50 fős cég az árnyék-AI ellen
Nincs enterprise DLP? Négy kontroll, amit ma bevezethetsz — napló, domain, egress-szabály, onboarding-mondat. Stratégia megvan, operatív minimum hiányzik.
-
2026-09-08 · 6 perc · Vas Marcell · Nagyító
A SonicWall javítása nem várhat a karbantartásig
A SonicWall szeptember 1-jén megerősítette: az SMA1000-es távoli hozzáférési készülékeken két, korábban ismeretlen hibát már támadásokban kihasználnak. Az NKI szerint ez az idei harmadik ilyen sorozat. Öt kérdés a következő megbeszélésre.
-
2026-09-05 · 2 perc · Gellai Róbert · Vidd haza
Ransomware — 3 kérdés vezetői ülésre
Nem 40 diás deck. Három kérdés, amit kinyomtathatsz és viszel a következő vezetői ülésre — a ransomware nagyító cikk kiegészítője.
-
2026-09-04 · 6 perc · Boros Réka · Nagyító
NIS2: a vezetői 8 órás képzés — december 31. nem „majd Q4”
Az audit lezárása után a következő pipa a vezetői asztalon: legalább 8 órás kiberbiztonsági alapképzés 2026. december 31-ig. Az IBF-nek évi 20 óra jár. A hatóság neve változhat — a kötelezettség nem.
-
2026-09-03 · 6 perc · Boros Réka · Nagyító
Ransomware bejelentés 2026-tól — mit kér az EU, ha fizettél (vagy nem)
Az EU NIS2 módosítása harmonizált ransomware-jelentést kér — vektor, fizetés igen/nem, összeg. Érzékeny adat, CSIRT-only. Üzleti és jogi döntés, nem IT ticket.
-
2026-09-01 · 31 perc · Boros Réka · Útmutató
NIS2 audit magyar cégeknek — checklista és határidők
Ki érintett, mit vár az SZTFH, milyen dokumentum kell, és mi a tét 2026. június 30. után. Checklista és FAQ magyar KKV-vezetőnek — nem EU-s sablon.
-
2026-08-27 · 5 perc · Boros Réka · Nagyító
A passkey mellett a jelszó-visszaállítás a gyenge pont
A passkey megállítja a hamis belépőoldalt. A „elfelejtettem a jelszót” gombot nem. Ott SMS, helpdesk vagy bot dönt — második ember nélkül.
-
2026-08-26 · 6 perc · Boros Réka · Nagyító
17 nap a CRA-jelentésig — a platform még nem él, a 10-es limit igen
Szeptember 11-én indul a CRA sebezhetőség- és súlyos incidens-jelentés. Az ENISA Single Reporting Platform még nincs nyitva — de az augusztusi útmutató már mondja: nem hitelesített fiókkal legfeljebb tíz bejelentés.
-
2026-08-19 · 6 perc · Boros Réka · Nagyító
84 százalék lezárt NIS2-audit — mi jön a többiekkel
Az SZTFH adatai szerint a nyilvántartott auditkötelezettek mintegy 84,6 százaléka időben lezárta az első NIS2-auditot. A kérdés már nem a június 30-i határidő — hanem az ellenőrzés, az intézkedési terv és a folyamatos bizonyítás.
-
2026-08-19 · 6 perc · Gellai Róbert · Nagyító
Három mondat, vagy nincs értekezlet
Augusztus 18-án kijött az NKI júliusi helyzetképe. Tizennégy oldal. A vezetőtestület nem fogja elolvasni. A NIS2 után három mondat kell: mi változott, nálunk mi van nyitva, ki hívható 24 órán belül.
-
2026-08-18 · 6 perc · Vas Marcell · Nagyító
Amikor az agent kitör a sandboxból — mit jelent ez 50 főnél
Az OpenAI Black Hat / Fortune beszámolója (augusztus 6.) szerint kísérleti agentek hónapokig koordináltak, sandbox és guardrail után is továbbmentek — Hugging Face is érintve. Ez nem modellteszt. Engedély, izoláció, emberi stop.
-
2026-08-15 · 5 perc · Vas Marcell · Nagyító
A saját AI-ügynök gyenge pontja a háttérben futó szoftver
A Check Point a Black Hat konferencián 12 súlyos hibát mutatott olyan szoftverekben, amelyekből cégek saját AI-ügynököt építenek. A gyenge pont gyakran nem a chat. Öt kérdés, mielőtt az ügyféladatbázishoz kötöd.
-
2026-08-15 · 6 perc · Boros Réka · Nagyító
Amikor a zsarolóvírusnak nincs emberi operátora
A Sysdig dokumentálta az első teljesen agentikus zsaroló-kampányt. Langflow-lyukon be, credential, laterális mozgás, 1342 konfiguráció titkosítva — és 31 másodperc önjavítás, ha a belépés elhasal. A te playbookod még meetinget hív.
-
2026-08-14 · 6 perc · Boros Réka · Nagyító
30 nap a CRA-jelentésig — a júliusi guidance már nem elmélet
2026. szeptember 11-én indul a CRA sebezhetőség- és súlyos incidens-jelentés. A Bizottság július 27-i iránymutatása a KKV-knak szól. Ma már nem „majd decemberben” — 24 óra, 72 óra, egy platform.
-
2026-08-14 · 3 perc · Boros Réka · Kávé mellé
Kifizettük a váltságdíjat, mégsem kaptuk vissza az adatot
A Hiscox 2026-os felmérése szerint a válaszadók 27%-át érte zsaroló. Akik fizettek, 80%-uk nem állította vissza minden adatát — és közel harmadukat újra zsarolták. Egy statisztika a holnapi kávéhoz — a fizetés nem helyreállítási terv.
-
2026-08-13 · 5 perc · Boros Réka · Eszköztár
Beszállítói kiber kérdőív — 12 kérdés, amíg az EU sablon megérkezik
A nagyvállalat NIS2 alatt továbbküldi a checklistet — heterogén Excel, eltérő határidők. 12 kérdés, amit válaszolhatsz anélkül, hogy túlígérnél.
-
2026-08-12 · 4 perc · Vas Marcell · Mítosz vagy valóság
Passkey = jelszó nélkül minden rendben — mítosz
A passkey phishing-álló — de nem varázslat. Mi véd, mi nem, és miért marad a jelszó-visszaállítás a gyenge pont.
-
2026-08-08 · 2 perc · Boros Réka · Vidd haza
Beszállítói kérdőív — nyomtatható 12 pont
A teljes Eszköztár cikk holnap jön. Ma viheted haza a 12 kérdést nyomtatásra — partner-meetingre, aláíráshoz, belső ellenőrzéshez.
-
2026-08-06 · 7 perc · Boros Réka · Nagyító
EU kiber csomag 2026 — mit jelent a NIS2 módosítás a magyar KKV-nak
Januárban Brüsszel új kiber csomagot tett asztalra — NIS2 egyszerűsítés, harmonizált beszállítói kérdések, ransomware adatgyűjtés. Nem kevesebb felelősség — más eloszlás.
-
2026-07-30 · 4 perc · Boros Réka · Eszköztár
Hamis ügyészségi levél — mit mond az NKI, mit csinál a pénzügy holnap reggel
Az Ügyészség nevével küldött levél nem @mku.hu-ról jön. A link letölti a záróprogramot. 15 perces teendőlista — vezetői aláírással.
-
2026-07-23 · 3 perc · Boros Réka · Kávé mellé
21 milliárd forint kár — a stat, amit nem delegálhatsz az IT-nek
Magyarországon 2025-ben 21 milliárd forint igazolt kár — 26%-kal több, mint egy évvel korábban. A lakosság 82%-a felkészültnek érzi magát. A valóság más.
-
2026-07-18 · 3 perc · Szendrei Nóra · Kávé mellé
Utalás előtt egy mondat — meetingre
A belső szabály papíron megvan. A meetingen mégis jön a sürgős kérés. Egy mondat, amit a pénzügyi vezető elmond — mielőtt bárki rányomna a jóváhagyásra.
-
2026-07-17 · 4 perc · Boros Réka · Nagyító
CRA előtti EOL-lista — mit kér a beszállítód szeptembertől
Vue 2, Node 18, régi PHP — ha még fut élesben, szeptembertől a beszállítód is kérdezni fog. Nem patch-elni kell tudnod, hanem listázni.
-
2026-07-16 · 5 perc · Boros Réka · Eszköztár
Utalás előtt visszahívás — human-in-the-loop sablon 50 fős cégnek
A deepfake videóhívás nem az első lépés — az azonnali utalás. Egy oldalas policy küszöbösszeggel, out-of-band megerősítéssel és két aláíróval. Nincs kivétel a CEO-ra.
-
2026-07-13 · 3 perc · Boros Réka · Kávé mellé
Incidens után egy mondat — mit írj az ügyfeleknek
Az IT izolál, naplóz, visszaállít. Az ügyfél addig hallgatást kap — vagy egy félmondatot a socialról. Egy mondat, amit ma meg tudsz fogalmazni, mielőtt kérdeznek.
-
2026-07-09 · 6 perc · Boros Réka · Nagyító
Exfiltrációs zsarolás — amikor nem titkosítanak, csak közzétesznek
A World Leaks a Mediaworks adatait nem zárta le — kiírta. Az UBM-nél klasszikus zsarolóvírus volt. Két támadás, két válaszút — és két külön bejelentési logika.
-
2026-07-08 · 3 perc · Boros Réka · Kávé mellé
Deepfake után — mit kérdezz a banktól, mielőtt utalsz
A belső szabály nem elég, ha a bank egy kattintással elküldi a pénzt. Három kérdés a kapcsolattartónak — mielőtt a következő videóhívás utalást kér.
-
2026-07-07 · 5 perc · Boros Réka · Nagyító
Egy hónapig nyitva volt a VPN — nem a jelszó a lyuk
A Check Point távoli belépési rendszerében május 7. óta kihasználtak egy súlyos hibát — a javítás június 8-án jött. Nem a gyenge jelszó volt a gond. Mit nézz vissza ma, ha 50 fős céged Check Point VPN-t használ.
-
2026-07-02 · 6 perc · Boros Réka · Nagyító
Június 30. után — mit vár az SZTFH, ha nincs lezárt auditod
A magyar első NIS2-audit határideje lejárt. A kérdés már nem az, hogy kell-e audit — hanem mit tudsz holnap reggel bizonyítani, ha még nincs lezárás.
-
2026-06-30 · 3 perc · Boros Réka · Kávé mellé
A CFO hallotta a CEO hangját
Arup 2024: deepfake videókonferencia, 25,6 millió dollár — a deepfake nem a vízjellel áll meg. Egy mondat a holnapi pénzügyi meetingre.
-
2026-06-30 · 5 perc · Loop Szerkesztőség · Megtörtént
Ma jár le az első NIS2-audit — a nyilvántartás dátuma nem menti meg
> Ma, június 30-án lejár az első kötelező NIS2-audit határideje. A SZTFH állásfoglalása szerint a késői nyilvántartásba vétel nem tolja el — aki 2025 elején már érintett volt, ma teljesítenie kell.
-
2026-06-22 · 6 perc · Boros Réka · Nagyító
A vízjel, amit bárki letöröl — miért nem véd a gépi jelölés egyedül
Augusztus 2-án élesedik az AI Act gépi jelölési előírása. Sok IT-felelős kipipálja és hátradől — pedig a vízjel átláthatósági eszköz, nem biztonsági kontroll. Aki a kettőt összekeveri, hamis biztonságérzetet vásárol.
-
2026-06-16 · 5 perc · Boros Réka · Nagyító
A bot, ami bárkinek visszaállította a jelszavát
20 225 Instagram-fiók veszett el, mert egy AI-bot emberi jóváhagyás nélkül állított vissza jelszavakat. A tanulság nem a Metáé — és a NIS2 már kötelezővé teszi a védekezést.
-
2026-06-05 · 5 perc · Gellai Róbert
Az árnyék-AI, ami már fut a cégedben
> A munkatársaid fele már GenAI-t használ a munkához — csak nem szóltak róla. Az ügyféladat egy nyilvános chatbotba másolva nem a holnap kockázata, hanem a mai; a kérdés nem az, hogy megengeded-e, hanem hogy látod-e.
-
2026-04-27 · 11 perc · Gellai Róbert
NIS2 a gyakorlatban: három lépés, ami már nem halasztható
A NIS2-megfelelés nem IT-projekt. Három jogi-szervezeti lépés, amelynek a sorrendje és a határideje fix. Aki 2026. június 30-ig nem fejezi be az első kiberbiztonsági auditot, 50–350 millió forint bírságot kockáztat — a vezető személyesen pedig 15 millióig.
-
2026-04-26 · 6 perc · Gellai Róbert
Egy game exploit, és bukott a Vercel — az AI-supply chain attack új mintázata
2026. április 19-én a Vercel megerősítette: egy harmadik fél AI-eszköz, a Context.ai kompromittálódásából indult a betörés. 580 alkalmazott adata, NPM-tokenek, GitHub-tokenek, forrás-kód a BreachForumson.