Kiberbiztonság a támadó szemszögéből

Arról írunk, amit a vizsgálatainkon látunk: új sérülékenységekről, támadói technikákról és a magyar kiberbiztonsági szabályozásról. Minden cikk mögött vagy egy valódi megbízás áll, vagy egy visszakereshető jogszabályhely.

OSINT és AI: a támadók a nyilvános adatokból dolgoznak

OSINT és AI: így használják a támadók a nyilvános adatokat

2026. május 1.

A támadó a LinkedInről, a céges honlapról és a nyilvános cégadatokból építi fel az ürügyet. Így működik az OSINT, a pretexting és az AI a gyakorlatban.

Bővebben

Mi az az AI-adathalászat, és hogyan ismerhető fel?

Mi az az AI-adathalászat, és hogyan ismerhető fel? Gyakorlati útmutató

2026. április 30.

Az AI-adathalászat hibátlan magyarsággal ír, és belesimul a munkanapba. Így ismerhető fel az adathalász levél, a smishing, a vishing és a spear phishing.

Bővebben

AI-alapú kibertámadások: adathalászat, deepfake és a támadók új eszközei

AI-alapú kibertámadások: adathalászat, deepfake és a támadók új eszközei

2026. április 29.

A mesterséges intelligencia átírta az adathalászatot, a deepfake-csalásokat és a sérülékenységek felderítését. Így támadnak vele – és így védekezzen ellene.

Bővebben

mi az a penetrációs teszt

Mi az a penetrációs teszt: útmutató cégeknek

2025. július 30.

Mi az a penetrációs teszt, miben más, mint a sérülékenységvizsgálat, hogyan zajlik, mitől függ az ára, és mit ír elő a Kiberbiztonsági tv. Laikusnak és biztonsági vezetőnek egyaránt.

Bővebben

LLM-integrációk penetrációs tesztelése

LLM-integrációk biztonsága a céges alkalmazásokban

2025. július 2.

Biztonságos-e a céges chatbot? A prompt injection adatot szed ki belőle, és megváltoztatja a viselkedését – a támadónak rendszerint egyetlen jól megfogalmazott mondat elég ahhoz, hogy a modell szembemenjen a saját szabályaival. Megmutatjuk, mit vizsgál egy LLM-integráció penetrációs tesztje, és mit érdemes bevezetni, mielőtt a rendszer felhasználók elé kerül.

Bővebben

Red Teaming esettanulmány: nyolc hét egy nagyvállalat hálózatában

Red Teaming esettanulmány: nyolc hét, 260 fiók, nulla riasztás

2025. május 15.

Adathalászat, fizikai bejutás, saját eszköz a belső hálózaton, végül Domain Admin jogosultság – és egyetlen riasztás sem. Így zajlott a vizsgálat.

Bővebben

Kérjen penetrációs tesztet, mielőtt más találja meg a rendszere gyenge pontjait!

Ingyenes konzultációt kérek