InqSoft Kft.

InqSoft Kft. Informatikai üzemeltetés és fejlesztés InqSoft
Informatika a jövőre alapozva

A Microsoft 365-ben rengeteg beállítás van, és nem mindegy, melyikkel kezded. Az új cikkünk három területet vesz sorra: ...
30/09/2026

A Microsoft 365-ben rengeteg beállítás van, és nem mindegy, melyikkel kezded. Az új cikkünk három területet vesz sorra: hogyan lépnek be a munkatársak, mi igazolja, hogy a céged nevében küldött levél tényleg tőletek jön, és mi történik a hozzáférésekkel, ha valaki kilép.

Mindhárom megoldható a meglévő előfizetésedben, és mindhez van hivatalos Microsoft-útmutató.

👉 A teljes cikk itt olvasható:
https://inqsoft.hu/microsoft-365-biztonsag-mit-allits-be-eloszor-ha-most-kezded

Tudod, milyen távoli elérési eszközök futnak a céges gépeiteken? A Microsoft Threat Intelligence 2025 áprilisa óta követ...
29/09/2026

Tudod, milyen távoli elérési eszközök futnak a céges gépeiteken? A Microsoft Threat Intelligence 2025 áprilisa óta követ egy zsarolóvírusos affiliate-et, aki a bevetéseknél ugyanazt a készletet használja. Ebben távoli felügyeleti programok is szerepelnek, például az Atera, a ScreenConnect és a Splashtop.

Egy részlet a megfigyelt esetekből: a MeshAgent 64 bites változatát a támadó úgy nevezi át, hogy a fájlnévbe belekerül a feltört szervezet neve.

A védelem kikapcsolása is része a munkának. A Microsoft megfigyelte, hogy a támadó kikapcsolta a valós idejű ellenőrzést, kizárásokat vett fel a Defenderbe, és beállításokat módosított, hogy tovább gyengítse a védelmet.

A Microsoft ajánlása erre a bérlőszintű tamper protection bekapcsolása, ami megakadályozza, hogy a támadó leállítsa a biztonsági szolgáltatásokat vagy kizárásokat használjon.

Forrás: Microsoft Security Blog, 2026. szeptember 24.
https://www.microsoft.com/en-us/security/blog/2026/09/24/beyond-ransomware-tracking-storm-2570-consistent-tradecraft-across-deployments/

24/09/2026
A Cyber Resilience Act bejelentési kötelezettségei 2026. szeptember 11-től érvényesek, a fő kötelezettségek pedig 2027. ...
24/09/2026

A Cyber Resilience Act bejelentési kötelezettségei 2026. szeptember 11-től érvényesek, a fő kötelezettségek pedig 2027. december 11-től. A rendelet kötelező kiberbiztonsági követelményeket ír elő a gyártóknak, és a digitális elemeket tartalmazó szoftver- és hardvertermékeket vásárló fogyasztókat és cégeket védi.

Az ENISA idén februárban és márciusban 31 ország 194 szervezetét kérdezte meg arról, hol tartanak a felkészülésben. A válaszadók 66%-a hallott a CRA-ról a felmérés előtt. A leggyengébb terület összességében az incidenskezelés és a termék-életciklus kezelése, különösen a mikrovállalkozásoknál.

Az ENISA a felmérés mellé kiadott egy önértékelő modellt is, ami strukturált módot ad a KKV-knak a saját kiberrezilienciájuk felmérésére és erősítésére, a CRA követelményeit is figyelembe véve.

Források: Európai Bizottság, Cyber Resilience Act, és ENISA, 2026. július 13.
https://digital-strategy.ec.europa.eu/en/policies/cyber-resilience-act
https://www.enisa.europa.eu/news/where-do-smes-stand-in-preparing-for-the-cyber-resilience-act

ITBN... Itt is találkozhattok velünk
24/09/2026

ITBN... Itt is találkozhattok velünk

A céges jelszó nem mindig a céges gépről szivárog ki. Néha elég egy otthoni laptop és egy letöltött ingyenes program, és...
23/09/2026

A céges jelszó nem mindig a céges gépről szivárog ki. Néha elég egy otthoni laptop és egy letöltött ingyenes program, és a támadónak már megvan a belépés.

Az új cikkünkben megnézzük, mit gyűjt be egy ilyen kártevő, hogyan jut fel a gépre, és mi lesz az ellopott adatok sorsa.

👉 A teljes cikk itt olvasható:
https://inqsoft.hu/infostealer-igy-jut-be-a-tamado-a-ceges-fiokokba

Az e-mail-hitelesítés arra való, hogy a hamisított feladóval érkező levelek fennakadjanak. A Microsoft dokumentációja sz...
22/09/2026

Az e-mail-hitelesítés arra való, hogy a hamisított feladóval érkező levelek fennakadjanak. A Microsoft dokumentációja szerint a hamisított feladó gyakori az üzleti e-mail-kompromittálásnál (BEC) és az adathalászatnál.

Három szabvány dolgozik együtt ezen. Az SPF megadja, mely levélszerverek küldhetnek levelet a domained nevében. A DKIM digitálisan aláírja a levél fontos elemeit, hogy az üzenet útközben változatlan maradjon. A DMARC pedig megmondja, mi legyen azokkal a levelekkel, amelyek elbuknak az SPF- vagy DKIM-ellenőrzésen, és hova érkezzenek az eredményekről szóló jelentések.

A dokumentáció külön kiemeli, hogy ezek egymásra épülő építőelemek, és bármelyik kihagyása gyengébb védelmet ad.

Forrás: Microsoft Learn, e-mail-hitelesítés a Microsoft 365-ben
https://learn.microsoft.com/en-us/defender-office-365/email-authentication-about

A Microsoft negyedéves e-mail-körképe szerint a jelentésben követett fenyegetéstípusok közül a Teamsen keresztüli hangal...
21/09/2026

A Microsoft negyedéves e-mail-körképe szerint a jelentésben követett fenyegetéstípusok közül a Teamsen keresztüli hangalapú adathalászat nőtt a leggyorsabban 2026 második negyedévében. A heti hívásszám az év eleje óta nagyjából 80%-kal emelkedett, és már közel tízszerese a 2025 közepi szintnek.

A csali témája jellemzően továbbra is a technikai támogatás: a hívó az IT-helpdesk nevében jelentkezik, és közelgő fiókzárolással sürget. A megjelenő név viszont egyre gyakrabban semleges, júniusban a Teamsen érkező adathalász támadások 52%-ánál általános név szerepelt.

Az időzítés sem véletlen. A legerősebb aktivitás hétköznap 14 és 20 óra közé esik (UTC szerint), hétvégén pedig szinte nulla.

Forrás: Microsoft Security Blog, 2026. július 23.
https://www.microsoft.com/en-us/security/blog/2026/07/23/email-threat-landscape-q2-2026-trends-and-insights/

Egy zsarolóvírusos támadásnál a támadónak gyakran könnyebb leállítani a biztonsági szoftvert, mint észrevétlenné tenni a...
18/09/2026

Egy zsarolóvírusos támadásnál a támadónak gyakran könnyebb leállítani a biztonsági szoftvert, mint észrevétlenné tenni a saját titkosító programját. Ezt az ESET 2026 első félévéről szóló Threat Reportja írja.

A titkosító programok nagyon rövid idő alatt sok adatot dolgoznak fel, ezért eleve feltűnőek. Az ESET saját kutatása szerint több mint 100 olyan eszközt használnak élesben, amelyek leállítják, befagyasztják vagy „megvakítják” a biztonsági szoftvert, hogy rövid időablak nyíljon a végső kártevő futásához.

A támadók ráadásul gyakran több ilyen eszközt vetnek be egyszerre ugyanabban a támadásban, és így gyakorlatilag nyers erővel próbálják áttörni az áldozat védelmét.

Forrás: ESET Threat Report H1 2026, 2026. július 8.
https://www.welivesecurity.com/en/eset-research/eset-threat-report-h1-2026/

Egyre több kampány adja ki magát népszerű AI-eszköznek, köztük a ChatGPT-nek, a Microsoft Copilotnak, a DeepSeeknek és a...
17/09/2026

Egyre több kampány adja ki magát népszerű AI-eszköznek, köztük a ChatGPT-nek, a Microsoft Copilotnak, a DeepSeeknek és a Claude-nak. A Microsoft Security Blog szeptember 10-i cikke szerint az AI-márkák jelentős bizalmat és kíváncsiságot kelthetnek, ezért vonzó témák a támadóknak.

Az egyik ChatGPT-témájú adathalász kampány egyetlen nap alatt akár 100 000 e-mailt küldött ki. A levelek a ChatGPT Plus fizetési adatainak frissítésére vették rá a felhasználókat, a kampány pedig személyes és bankkártyaadatokat lopott.

Egy ilyen csali lehet például egy hamis „Copilot-szabályzatfrissítés”, vagy egy megtévesztően hasonló domain, aminek az a célja, hogy a belépési adatokat gyűjtő oldal hitelesnek tűnjön.

Forrás: Microsoft Security Blog, 2026. szeptember 10.
https://www.microsoft.com/en-us/security/blog/2026/09/10/detect-and-disrupt-ai-themed-attacks-with-microsoft-defender/

Cím

Budapest

Nyitvatartási idő

Hétfő 08:00 - 16:30
Kedd 08:00 - 16:30
Szerda 10:00 - 17:30
Csütörtök 08:00 - 16:30
Péntek 08:00 - 14:00

Telefonszám

+36306966452

Értesítések

Ha szeretnél elsőként tudomást szerezni InqSoft Kft. új bejegyzéseiről és akcióiról, kérjük, engedélyezd, hogy e-mailen keresztül értesítsünk. E-mail címed máshol nem kerül felhasználásra, valamint bármikor leiratkozhatsz levelezési listánkról.

A Vállalkozás Elérése

Üzenet küldése InqSoft Kft. számára:

Parancsikonok

Megosztás

Kategória