Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A Microsoft szerint a kormányzat lett a kibertámadások fő célpontja

2026. október 1.Forrás: Microsoft
A Microsoft szerint a kormányzat lett a kibertámadások fő célpontja
Kép: Microsoft

2026-ban a kormányzati szervek és szolgáltatások voltak a kiberfenyegetések által leginkább érintett szektor a Microsoft szerint. A vállalat öt prioritást jelölt meg a gyorsabban terjedő, mesterséges intelligenciával támogatott és összekapcsolt támadások kezelésére.

A lényeg röviden
  • A kormányzati szektor adta a megfigyelt kiberfenyegetési aktivitás 27 százalékát 2026-ban.
  • Az adathalászat aránya 7 százalékról 23 százalékra nőtt egy év alatt.
  • A nyilvánosan közzétett sérülékenységek száma 2026-ban várhatóan eléri a 72 000-et.
  • Az érvényes fiókokat érintő behatolások 52,2 százalékában további hitelesítőadat-lopás történt.
  • A Microsoft gyorsabb reagálást és szorosabb köz- és magánszférabeli együttműködést sürget.

A kormányzatok egyre vonzóbb célpontok

A Microsoft október 1-jén közzétett elemzése szerint a kormányzati szervek és szolgáltatások a 2026-ban megfigyelt kiberfenyegetési aktivitás 27 százalékát adták. Ez emelkedés a 2025-ös 17 százalékhoz képest. A kormányzatok a nemzetállami szereplők tevékenységében is a leggyakrabban célba vett szektorok.

A vállalat szerint ezek a szervezetek azért különösen vonzó célpontok, mert érzékeny információkat kezelnek, alapvető szolgáltatásokat működtetnek, és ügynökségek, beszállítók, technológiai szolgáltatók, valamint kritikusinfrastruktúra-üzemeltetők hálózatainak középpontjában állnak.

A támadók bejutása és észlelése között eltelt idő több szektorban is nőtt. Bár a szervezetek gyorsabban reagáltak, miután azonosították a behatolást, a korai felismerés továbbra is nehéz. A támadók egyre gyakrabban használnak legitim tevékenységet utánzó módszereket. Az adathalászat 2026-ban a megfigyelt behatolások 23 százalékáért felelt, szemben a 2025-ös 7 százalékkal.

Öt területre kell összpontosítani

A Microsoft Digital Defense Report a 2025 júliusa és 2026 júniusa közötti időszak kiberfenyegetéseit vizsgálja. A jelentés alapján a kormányzatoknak fel kell készülniük a gyorsabb fenyegetési környezetre. A mesterséges intelligencia szűkíti a reagálásra rendelkezésre álló időt, miközben egy sérülékenység felfedezése és aktív kihasználása között akár 24 óránál kevesebb idő is eltelhet. A nyilvánosan közzétett szoftveres sérülékenységek száma 2026-ban várhatóan rekordot ér el, 72 000-et.

A második prioritás a biztonság beépítése a mesterségesintelligencia-ökoszisztémába. A Microsoft szerint ehhez biztonságos tervezésre, tesztelésre, értékelésre, erősebb ellátásilánc-védelemre, átláthatóságra, elszámoltathatóságra és nemzetközi együttműködésre van szükség.

A kormányzatoknak arra is tervezniük kell, hogy egy incidens továbbterjedhet. A támadók gyakran használnak feltört személyazonosságokat, kitett alkalmazásokat, manipulációt és legitim adminisztrációs eszközöket. A Microsoft adatai szerint az érvényes fiókokat érintő behatolások 52,2 százalékában további hitelesítőadat-lopás történt. Egy kezdetben elszigetelt kompromittálódás így zsarolóvírusos támadássá, kémkedéssé, adatlopássá vagy alapvető szolgáltatások zavarásává alakulhat.

Közös védekezés nélkül nehezebb fenntartani a szolgáltatásokat

A Microsoft sürgeti az időben történő, kölcsönös információmegosztást a kormányzati szervek, a bűnüldözés, a kritikusinfrastruktúra-üzemeltetők, a technológiai szolgáltatók és a nemzetközi partnerek között. A vállalat szerint a cégek fenyegetésjelzései mellett a közintézményeknek is használható hírszerzési információkat, útmutatást és figyelmeztetéseket kell visszajuttatniuk. Ennek során a jogi és adatvédelmi követelményeket is figyelembe kell venni.

Az ötödik terület az alapvető szolgáltatások működésének fenntartása zavarok idején. A közlekedési rendszerek, a kommunikációs infrastruktúra, az iskolák, az egyetemek és a kritikus infrastruktúra üzemeltetői egyaránt célpontok lehetnek. A Microsoft rendszeres, több ágazatot bevonó szimulációs gyakorlatokat javasol, amelyek feltárhatják a döntéshozatal, a kommunikáció és az együttműködés hiányosságait.

A vállalat a kenyai Advancing Regional Cybersecurity programot is példaként említi. Álláspontja szerint az ilyen forgatókönyv-alapú gyakorlatok, a köz- és magánszféra együttműködése, valamint a megosztott biztonsági képességek a helyi kormányzatokat és közintézményeket is segíthetik. A jelentés üzenete a felhasználók számára az, hogy a kiberbiztonság a közszolgáltatások folyamatos működésének feltétele lett, ezért a védekezéshez az intézmények közötti koordinációra is szükség van.

Kapcsolódó hírek

A Microsoft szerint az AI új sebességet ad a kibertámadásoknak
Biztonság és etika2026. október 2.

A Microsoft szerint az AI új sebességet ad a kibertámadásoknak

A mesterséges intelligencia a felderítéstől a social engineeringen át a kártevők és kihasználások fejlesztéséig egyre több ponton jelenik meg a kibertámadásokban. A…

A kormányzatokat éri a legtöbb kibertámadás a Microsoft szerint
Biztonság és etika2026. október 1.

A kormányzatokat éri a legtöbb kibertámadás a Microsoft szerint

2026-ban a kormányzati szervezeteket és szolgáltatásokat érte a megfigyelt kiberfenyegetések legnagyobb része, a Microsoft Digital Defense Report szerint. A vállalat öt…

A Microsoft egyesíti az AI-ügynökökre épülő biztonsági műveleteket
Biztonság és etika2026. szeptember 23.

A Microsoft egyesíti az AI-ügynökökre épülő biztonsági műveleteket

A Microsoft bemutatta az Integrated Security Operations Centert, vagyis az ISOC-t a Microsoft Defenderben. A vállalat szerint az új megközelítés közös alapra helyezi a…