2026 Microsoft Digital Defense Report 

Editors' Pick

A Microsoft 2026-os Digital Defense Reportja szerint a támadások súlypontja egyre inkább a megbízható identitások, szolgáltatások és kapcsolatok kihasználására kerül. A Microsoft napi 165 billiónál több biztonsági jel alapján azt látja, hogy a legtöbb behatolás továbbra sem egzotikus zero-dayjel indul, hanem felhasználói interakcióval vagy érvényes fiókkal. A valid account incidensek 52,2%-ában további credentiallopás következett, miközben egy átlagos napon 31 millió identity-risk eseményt elemeznek. A vizsgált behatolások 63%-ában adatlopás is történt. 

A social engineering továbbra is rendkívül hatékony, csak nagyobb léptékben működik. A Microsoft 12 hónap alatt több mint 46 millió üzleti megszemélyesítési támadást és 2025 júliusa–2026 júniusa között több mint 145 millió QR-kódos phishing próbálkozást észlelt. Az emailes rosszindulatú mellékletek 89–95%-a credentiallopási kísérlethez vezetett, a voice phishing esetek 93%-ában pedig a támadó elég sokáig vonalban tudta tartani az áldozatot ahhoz, hogy megkezdje a manipulációt. A ransomware sem szorult háttérbe, a vállalati környezetekben észlelt ransom detonációk száma éves szinten 15,8%-kal nőtt. 

Az AI egyszerre támadási eszköz és új támadási felület. A jelentés szerint gyorsítja a felderítést, kódírást, phishinget és támadási műveleteket, de közben maguk az AI-rendszerek is célponttá váltak. A Microsoft öt fontos agentic kockázati osztályt emel ki, prompt- és intent-manipuláció, érzékeny adatok kiszivárgása, identitás- és jogosultságkompromittálás, túlzott agent-autonómia, valamint a konfigurációk, memória, training data vagy supply chain manipulálása. Ez különösen aktuális, mert a jelentés szerint a vállalatok 88%-a már kísérletezik AI-agentekkel.

A Microsoft a következő időszak három különösen fontos területének az open-source supply chain kompromittálását, az edge eszközök támadását és az AI támadói erősítő szerepét tartja. Kritikus infrastruktúránál a megfigyelt támadási technikák 78%-ában cloud identity abuse szerepelt, az internetre kitett cloud workloadokat pedig átlagosan mindössze 5,3 órán belül támadás érte. Emiatt a jelentés védekezési logikája erősen identitásközpontú, phishing-rezisztens MFA/passkey, minimális és időben korlátozott jogosultságok, emberi és gépi identitások közös kezelése, valamint endpoint-, cloud-, identity-, email- és hálózati telemetria korrelációja. A 2026-os kép alapján a támadások technikai összetettsége mellett egyre inkább az számít, milyen gyorsan tud egy támadó legitim hozzáférést megszerezni és azt több összekapcsolt rendszerben továbbvinni.

FORRÁS