Tudtad, hogy egy LinkedIn-poszt, egy álláshirdetés és egy konferencia-előadás összerakva elég ahhoz, hogy egy támadó pontosan tudja, milyen rendszert vezet be éppen a céged? A DIG-IT Podcast új epizódjában Alföldi Judit, a Tigra információbiztonsági vezetője járta körbe velünk az OSINT (nyílt forrású információgyűjtés) és a dark web világát – és menet közben kiderült, hogy a legnagyobb biztonsági rés sokszor nem egy szerver, hanem egy jelszót elmentő böngésző.
Mi az az OSINT, és miért fáj, ha nem foglalkozol vele?
Az OSINT (Open Source Intelligence) nem más, mint a nyilvánosan elérhető információk – social media posztok, prezentációk, álláshirdetések, deep web és dark web tartalmak – összegyűjtése és elemzése. Alföldi Judit szerint önmagában egy-egy morzsa nem veszélyes, de összerakva pontos képet adhat egy szervezet technológiai állapotáról, kitettségéről. Ahogy ő fogalmazott: „szinte minden támadás így indul.”
A CISO szerepe: technológus vagy stratéga?
A beszélgetés kitért arra is, hogy a CISO (információbiztonsági vezető) szerepe mennyire változó képet mutat a magyar szervezetekben – van, ahol a CEO alá, van, ahol a compliance vagy az IT igazgató alá van bekötve. Alföldi Judit szerint egyre inkább stratégiai szerepkörré válik, ahol a technikai tudás mellett kommunikációs és „politikai” érzék is szükséges ahhoz, hogy a vezetőség megértse a kockázatokat.
Támadási trendek: csendes fegyverkezés a zajos ransomware helyett
Az epizódban elhangzott egy friss adat is: 2025-ről 2026-ra több mint 30%-kal csökkent a klasszikus ransomware-támadások aránya a kivizsgált esetek között, miközben a top 10 támadási metódus 80%-a már rejtőzködő, észrevétlen módszereket alkalmaz. A támadók egyre inkább nem a falat bombázzák, hanem a kulccsal – vagyis ellopott jelszavakkal – próbálnak bejutni.
Dark web és Shadow IT: a láthatatlan kockázati zónák
A dark web maga nem illegális terület – csak egy anonimizált, nem indexált hálózati réteg –, de az anonimitás miatt vonzza az illegális tevékenységeket, például a hackercsoportok „szégyenfalait” vagy a Telegram-csatornákon szerveződő célzott támadásokat. Szekér Zoltán hozzátette a Shadow IT / Shadow AI problémáját is: azok a munkafolyamatok, amikhez a szervezet nem adott hivatalos IT-támogatást, gyakran ott bukkannak fel később, amikor már késő.
Gyors győzelmek: mit tehetsz már holnap?
A beszélgetésből világosan kirajzolódott néhány azonnal bevezethető lépés: a böngészőben történő jelszómentés tiltása céges gépeken, a magán- és céges fiókok szigorú szétválasztása, valamint egy OSINT-alapú monitorozó szolgáltatás bevezetése, amely folyamatosan figyeli a dark web-en és Telegram-csatornákon megjelenő, a szervezetre vonatkozó információkat.
Ha szeretnéd meghallgatni a teljes, mélyebb beszélgetést Alföldi Judittal az OSINT-ről, a dark webről és a biztonságtudatos vezetésről, nézd meg a teljes epizódot itt: [https://www.youtube.com/watch?v=jlJb7JPpNkI](https://www.youtube.com/watch?v=jlJb7JPpNkI)
Nezd meg a teljes epizodot a YouTube-on