2025. október 21., kedd - Orsolya

Üzleti hírszerzés és biztonság

Mesterséges intelligencia a túloldalon: új szintre lépett a social engineering

2025-10-21 78

Képzeld el, hogy kapsz egy e-mailt, pont olyat, mint amilyet egy kollégádtól vagy ügyfeledtől várnál. Név szerint szólít meg, hivatkozik egy múlt heti tárgyalásra, és ugyanabban a stílusban íródott, mint ahogy az illető írni szokott. Egyetlen kattintás – és már meg is nyitottad az utat a támadónak.

Ezt hívjuk social engineeringnek – amikor nem a rendszert, hanem téged próbálnak megtéveszteni. A cél nem technikai: nem jelszavakat törnek fel, hanem téged próbálnak rávenni, hogy önként add át az információt. A phishing – azaz az adathalászat – ennek legismertebb formája: hamis e-mailek, LinkedIn-profilok, hívások és most már AI-generált hangüzenetek formájában jelenik meg.
 
A generatív mesterséges intelligencia, amellyel sok vállalat is dolgozik, most a támadók kezébe került – és egyre nehezebb megkülönböztetni az embert a géptől. Ez a cikk bemutatja, hogyan használják az AI-t üzleti célpontok megtévesztésére, milyen új támadástípusok jelentek meg 2025-ben, és mire kell odafigyelnie egy vezetőnek, hogy megvédje magát és a csapatát.
 
Mi az a social engineering – és miért veszélyesebb, mint valaha?
 
A social engineering pszichológiai manipuláció. Nem technikai sérülékenységre, hanem az emberi bizalomra épít. A támadók célja, hogy jogosnak tűnő kéréssel éljenek: e-mail egy kollégától, telefon egy ügyféltől, fájl egy partner nevében. A cél mindig ugyanaz: hozzáférést szerezni – jelszavakhoz, belső dokumentumokhoz, pénzhez.
 
Mit adott ehhez a mesterséges intelligencia?
 
A generatív AI új korszakot nyitott. Olyan támadási lehetőségek váltak elérhetővé, amelyek korábban embert igényeltek, ma pedig automatizáltan működnek.
 
- Deepfake-hangokkal utánozzák a cégvezetőket
 
- AI-generált LinkedIn-profilokat használnak hálózatépítésre
 
- Automatikusan küldenek tömeges, személyre szabott adathalász e-maileket
 
- Valós ügyfélkommunikációból tanulva készítenek szövegeket
 
A támadások gyorsabbak, célzottabbak, és sokkal meggyőzőbbek lettek.
 
Friss trendek és konkrét esetek 2025-ből
 
A social engineering 2025-ben a leggyakoribb belépési ponttá vált. Az újabb támadási formák között megjelent a callback phishing (visszahívás kérésével operáló csalás), valamint az olyan deepfake-hívás, amely egy felsővezető hangját használva kér átutalást vagy dokumentumokat. Több jelentés szerint AI-alapú ügynökök már hatékonyabbak, mint az emberi „red team" csapatok.
 
Hogyan reagálhat egy vezető?
 
Az első lépés: a felismerés. Ha AI-t használsz a vállalat működésében, számolnod kell vele, hogy mások is használják – ellened.
 
- Ismerd fel: a fenyegetés nem technikai, hanem emberi is.
- Ne általánosan képezz: mutasd meg a konkrét támadástípusokat.
- Kérdezd meg a beszállítóidat: van-e AI-védelmi stratégiájuk?
- Vezess be ellenőrzést még bizalmi kapcsolatoknál is (pl. kétlépcsős jóváhagyás, utalási protokoll).
 
A social engineering nem új jelenség, de a mesterséges intelligencia felerősítette. Ma már nemcsak IT-biztonsági kérdés, hanem vezetői felelősség is.
 
Források (2024–2025)
 
1. Unit 42 – Global Incident Response Report: Social Engineering Edition (2025) – paloaltonetworks.com
2. Rapid7 – Emerging AI Cyberthreats (2025) – rapid7.com
3. CyberScoop – Social engineering attacks exposed data in 60% of Unit 42 cases – cyberscoop.com
4. DMARC Report – AI-powered phishing in 2025 – dmarcreport.com
5. Hoxhunt – AI vs Human Red Teams – hoxhunt.com
6. Cyber Threat Alliance – Cybersecurity in the Age of Generative AI (2025) – cyberthreatalliance.org
7. Secure Code Warrior – Prompt injection in agentic coding – securecodewarrior.com
8. arXiv – PhishSense-1B: LLM-based phishing detection (2025) – arxiv.org
9. World Economic Forum – AI agents as a cybercrime frontier – weforum.org
10. IBM Security – Generative AI and social engineering – ibm.com
Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Október 2025 »
H K Sze Cs P Szo V
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Tartalom galéria

Ime az ipari-, logisztikai ingatlanpiac 2025 harmadik negyedévére vonatkozó adatai

Ime az ipari-, logisztikai ingatlanpiac 2025 harmadik negyedévére vonatkozó adatai

More details
A digitális presztízs lesz az új társadalmi rang

A digitális presztízs lesz az új társadalmi rang

More details
A Google már nem keres – gondolkodik! Az AI forradalom felforgatja a szabályokat

A Google már nem keres – gondolkodik! Az AI forradalom felforgatja a szabályokat

More details
10+1 pontban minden, amit az őszi abroncscseréről tudni kell

10+1 pontban minden, amit az őszi abroncscseréről tudni kell

More details
Több mint raktár – ipari társasházak a RaktárAD rugalmas és energiahatékony megoldásaival

Több mint raktár – ipari társasházak a RaktárAD rugalmas és energiahatékony megoldásaival

More details
Stratégiai partnerségre lép a WING és az Accent Hotel Management

Stratégiai partnerségre lép a WING és az Accent Hotel Management

More details
Mesterséges intelligencia a túloldalon: új szintre lépett a social engineering

Mesterséges intelligencia a túloldalon: új szintre lépett a social engineering

More details
Céges AI, magán előfizetésből: sokszor a dolgozók állják a költséget

Céges AI, magán előfizetésből: sokszor a dolgozók állják a költséget

More details
Ha lesz Trump és Putyin csúcs Budapesten, példátlan biztonsági műveletekre lesz szükség

Ha lesz Trump és Putyin csúcs Budapesten, példátlan biztonsági műveletekre lesz szükség

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője