2025. november 14., péntek - Aliz

Üzleti hírszerzés és biztonság

Mesterséges intelligencia a túloldalon: új szintre lépett a social engineering

2025-10-22 467

Képzeld el, hogy kapsz egy e-mailt, pont olyat, mint amilyet egy kollégádtól vagy ügyfeledtől várnál. Név szerint szólít meg, hivatkozik egy múlt heti tárgyalásra, és ugyanabban a stílusban íródott, mint ahogy az illető írni szokott. Egyetlen kattintás – és már meg is nyitottad az utat a támadónak.

Ezt hívjuk social engineeringnek – amikor nem a rendszert, hanem téged próbálnak megtéveszteni. A cél nem technikai: nem jelszavakat törnek fel, hanem téged próbálnak rávenni, hogy önként add át az információt. A phishing – azaz az adathalászat – ennek legismertebb formája: hamis e-mailek, LinkedIn-profilok, hívások és most már AI-generált hangüzenetek formájában jelenik meg.
 
A generatív mesterséges intelligencia, amellyel sok vállalat is dolgozik, most a támadók kezébe került – és egyre nehezebb megkülönböztetni az embert a géptől. Ez a cikk bemutatja, hogyan használják az AI-t üzleti célpontok megtévesztésére, milyen új támadástípusok jelentek meg 2025-ben, és mire kell odafigyelnie egy vezetőnek, hogy megvédje magát és a csapatát.
 
Mi az a social engineering – és miért veszélyesebb, mint valaha?
 
A social engineering pszichológiai manipuláció. Nem technikai sérülékenységre, hanem az emberi bizalomra épít. A támadók célja, hogy jogosnak tűnő kéréssel éljenek: e-mail egy kollégától, telefon egy ügyféltől, fájl egy partner nevében. A cél mindig ugyanaz: hozzáférést szerezni – jelszavakhoz, belső dokumentumokhoz, pénzhez.
 
Mit adott ehhez a mesterséges intelligencia?
 
A generatív AI új korszakot nyitott. Olyan támadási lehetőségek váltak elérhetővé, amelyek korábban embert igényeltek, ma pedig automatizáltan működnek.
 
- Deepfake-hangokkal utánozzák a cégvezetőket
 
- AI-generált LinkedIn-profilokat használnak hálózatépítésre
 
- Automatikusan küldenek tömeges, személyre szabott adathalász e-maileket
 
- Valós ügyfélkommunikációból tanulva készítenek szövegeket
 
A támadások gyorsabbak, célzottabbak, és sokkal meggyőzőbbek lettek.
 
Friss trendek és konkrét esetek 2025-ből
 
A social engineering 2025-ben a leggyakoribb belépési ponttá vált. Az újabb támadási formák között megjelent a callback phishing (visszahívás kérésével operáló csalás), valamint az olyan deepfake-hívás, amely egy felsővezető hangját használva kér átutalást vagy dokumentumokat. Több jelentés szerint AI-alapú ügynökök már hatékonyabbak, mint az emberi „red team" csapatok.
 
Hogyan reagálhat egy vezető?
 
Az első lépés: a felismerés. Ha AI-t használsz a vállalat működésében, számolnod kell vele, hogy mások is használják – ellened.
 
- Ismerd fel: a fenyegetés nem technikai, hanem emberi is.
- Ne általánosan képezz: mutasd meg a konkrét támadástípusokat.
- Kérdezd meg a beszállítóidat: van-e AI-védelmi stratégiájuk?
- Vezess be ellenőrzést még bizalmi kapcsolatoknál is (pl. kétlépcsős jóváhagyás, utalási protokoll).
 
A social engineering nem új jelenség, de a mesterséges intelligencia felerősítette. Ma már nemcsak IT-biztonsági kérdés, hanem vezetői felelősség is.
 
Források (2024–2025)
 
1. Unit 42 – Global Incident Response Report: Social Engineering Edition (2025) – paloaltonetworks.com
2. Rapid7 – Emerging AI Cyberthreats (2025) – rapid7.com
3. CyberScoop – Social engineering attacks exposed data in 60% of Unit 42 cases – cyberscoop.com
4. DMARC Report – AI-powered phishing in 2025 – dmarcreport.com
5. Hoxhunt – AI vs Human Red Teams – hoxhunt.com
6. Cyber Threat Alliance – Cybersecurity in the Age of Generative AI (2025) – cyberthreatalliance.org
7. Secure Code Warrior – Prompt injection in agentic coding – securecodewarrior.com
8. arXiv – PhishSense-1B: LLM-based phishing detection (2025) – arxiv.org
9. World Economic Forum – AI agents as a cybercrime frontier – weforum.org
10. IBM Security – Generative AI and social engineering – ibm.com
Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« November 2025 »
H K Sze Cs P Szo V
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

Tartalom galéria

64%-os keresletnövekedést ért el kilenc hónap alatt Románia logisztikai piaca

64%-os keresletnövekedést ért el kilenc hónap alatt Románia logisztikai piaca

More details
Több mint 250 millió euró értékű irodafejlesztés zajlik Bukarestben

Több mint 250 millió euró értékű irodafejlesztés zajlik Bukarestben

More details
Akár 50 százalékkal is többet keresnek az AI-kompetensek

Akár 50 százalékkal is többet keresnek az AI-kompetensek

More details
Ingatlanbefektetés külföldön, 2025. november 29.

Ingatlanbefektetés külföldön, 2025. november 29.

More details
Vegyes funkciójú fejlesztések: az ingatlanok értékét ma már az határozza meg, hogyan élnek az emberek – nem pedig az, hogyan néznek ki az épületek

Vegyes funkciójú fejlesztések: az ingatlanok értékét ma már az határozza meg, hogyan élnek az emberek – nem pedig az, hogyan néznek ki az épületek

More details
A specializáció átalakítja az irodapiaci keresletet Lengyelország BPO/SSC szektorában

A specializáció átalakítja az irodapiaci keresletet Lengyelország BPO/SSC szektorában

More details
Az ESG integrálása az ingatlanértékelésbe

Az ESG integrálása az ingatlanértékelésbe

More details
Szállodaüzemeltetés: felveszik a versenyt a hazai társaságok a világ legnagyobbjaival

Szállodaüzemeltetés: felveszik a versenyt a hazai társaságok a világ legnagyobbjaival

More details
Stratégiai fordulat a szlovák ipari ingatlanpiacon: a hatékonyság került előtérbe a terjeszkedéssel szemben

Stratégiai fordulat a szlovák ipari ingatlanpiacon: a hatékonyság került előtérbe a terjeszkedéssel szemben

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője