Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A kormányzatokat éri a legtöbb kibertámadás a Microsoft szerint

2026. október 1.Forrás: Microsoft
A kormányzatokat éri a legtöbb kibertámadás a Microsoft szerint
Kép: Microsoft

2026-ban a kormányzati szervezeteket és szolgáltatásokat érte a megfigyelt kiberfenyegetések legnagyobb része, a Microsoft Digital Defense Report szerint. A vállalat öt prioritást jelölt ki a gyorsabban terjedő, mesterséges intelligenciával is támogatott támadások kezelésére.

A lényeg röviden
  • A kormányzati szektor adta a 2026-ban megfigyelt fenyegetések 27 százalékát.
  • Az adathalászat aránya 7 százalékról 23 százalékra nőtt egy év alatt.
  • A CVE-k száma 2026-ban várhatóan eléri a 72 000-et.
  • Az érvényes fiókokat érintő behatolások 52,2 százalékában további hitelesítőadat-lopás történt.
  • A Microsoft öt prioritást javasol, köztük a kétirányú információmegosztást és a szolgáltatások működőképességének tesztelését.

A kormányzati szektor lett a leginkább érintett

A Microsoft október 1-jén közzétett elemzése szerint a kormányzati ügynökségek és szolgáltatások adták a 2026-ban megfigyelt kiberfenyegetések 27 százalékát. Ez emelkedés a 2025-ben mért 17 százalékhoz képest. A kormányzatok egyben a nemzetállami szereplők által leggyakrabban célba vett szektorok közé tartoznak.

A Microsoft szerint a kormányzati rendszerek azért különösen vonzó célpontok, mert érzékeny információkat kezelnek, alapvető szolgáltatásokat működtetnek, és ügynökségek, beszállítók, technológiai szolgáltatók, valamint kritikus infrastruktúrát üzemeltető szervezetek hálózatának középpontjában állnak.

A behatolás észlelése, illetve megállítása közötti idő több szektorban is nőtt. Bár a szervezetek az azonosított incidensekre gyorsabban reagáltak, a korai felismerés továbbra is nehéz. A támadók egyre gyakrabban olyan módszereket használnak, amelyek jogos tevékenységnek tűnnek. Az adathalászat 2026-ban a megfigyelt behatolások 23 százalékáért felelt, szemben a 2025-ös 7 százalékkal.

Öt területre kell összpontosítani

A Microsoft és Terrell Cox, a vállalat vállalati alelnöke és helyettes információbiztonsági vezetője a 2025 júliusa és 2026 júniusa között megfigyelt trendek alapján öt prioritást javasol a kormányoknak.

  • Gyorsabb fenyegetési környezet: a sérülékenység nyilvános felfedezésétől az aktív kihasználásig kevesebb mint 24 óra is eltelhet. A nyilvánosan közzétett szoftveres sérülékenységek, az úgynevezett CVE-k száma 2026-ban várhatóan rekordot, 72 000-et ér el.
  • Biztonságos mesterségesintelligencia-ökoszisztéma: az AI védelmét az infrastruktúra ellenálló képességének részeként kell kezelni. Ehhez biztonságos tervezésre, tesztelésre, erősebb ellátási láncvédelemre, átláthatóságra és elszámoltathatóságra van szükség.
  • A támadások terjedésének megtervezése: az incidensek a kezdeti hozzáférés után zsarolóvírushoz, kémkedéshez, adatlopáshoz vagy alapvető szolgáltatások zavarásához vezethetnek. Az érvényes fiókokat érintő behatolások 52,2 százalékában további hitelesítőadat-lopás történt.
  • Kétirányú információmegosztás: a vállalatoknak és a kormányzati szerveknek időben, megbízható csatornákon kell megosztaniuk a fenyegetésekkel kapcsolatos adatokat és a felhasználható figyelmeztetéseket.
  • Az alapvető szolgáltatások működőképessége: a kormányoknak rendszeres gyakorlatokon kell tesztelniük, hogyan reagálnának a közlekedést, a kommunikációs infrastruktúrát, az oktatási intézményeket vagy a kritikus infrastruktúrát érintő zavarokra.

A védekezéshez szervezetek közötti együttműködés kell

A Microsoft szerint egy feltört fiók egy szélesebb kampány korai jelzése lehet. Az elszigetelten bizonytalannak tűnő jelek több szervezet és joghatóság adataival együtt összehangolt tevékenységet fedhetnek fel. A modern kiberbűnözés szereplők, szolgáltatások és infrastruktúrák összekapcsolt hálózatain működik, amelyeket egyetlen intézmény önállóan nem képes teljes egészében átlátni vagy megzavarni.

Az információmegosztásnak a vállalatok kormányzati jelentésein túl visszajelzést is kell biztosítania. A közintézmények használható hírszerzési információkkal, útmutatással és figyelmeztetésekkel segíthetik a szervezetek hálózatainak, ügyfeleinek és működésének védelmét. A Microsoft szerint ehhez jogi és adatvédelmi követelményeket tiszteletben tartó, megbízható csatornákra van szükség.

A vállalat az Advancing Regional Cybersecurity, vagyis ARC programot, legutóbb kenyai munkáját is példaként említi a forgatókönyv-alapú gyakorlatokra és az ágazatok közötti együttműködésre.

A felhasználók számára a szolgáltatások folytonossága a tét

A Microsoft javaslatai szerint a kormányzati vezetőknek fel kell térképezniük, mely szolgáltatások a legfontosabbak, milyen identitások, rendszerek, beszállítók és infrastruktúrák támogatják ezeket, valamint hogyan történik az incidensek eszkalációja. A közös szolgáltatási megoldások a helyi önkormányzatoknak és azoknak a közintézményeknek is segítséget adhatnak, amelyek önállóan nem tudják kiépíteni a szükséges védelmi és reagálási képességeket.

A vállalat szerint a kiberbiztonsági ellenálló képesség a polgárok szempontjából azt jelenti, hogy az intézmények nyomás alatt is összehangoltan tudnak működni, és egy incidens után is folytatni tudják a kritikus szolgáltatások nyújtását.

Kapcsolódó hírek

A Microsoft szerint az AI új sebességet ad a kibertámadásoknak
Biztonság és etika2026. október 2.

A Microsoft szerint az AI új sebességet ad a kibertámadásoknak

A mesterséges intelligencia a felderítéstől a social engineeringen át a kártevők és kihasználások fejlesztéséig egyre több ponton jelenik meg a kibertámadásokban. A…

A Microsoft szerint a kormányzat lett a kibertámadások fő célpontja
Biztonság és etika2026. október 1.

A Microsoft szerint a kormányzat lett a kibertámadások fő célpontja

2026-ban a kormányzati szervek és szolgáltatások voltak a kiberfenyegetések által leginkább érintett szektor a Microsoft szerint. A vállalat öt prioritást jelölt meg a…

A Microsoft egyesíti az AI-ügynökökre épülő biztonsági műveleteket
Biztonság és etika2026. szeptember 23.

A Microsoft egyesíti az AI-ügynökökre épülő biztonsági műveleteket

A Microsoft bemutatta az Integrated Security Operations Centert, vagyis az ISOC-t a Microsoft Defenderben. A vállalat szerint az új megközelítés közös alapra helyezi a…