# Mi a kiberkémkedés?

> A kiberkémkedés (cyber espionage) digitális rendszerekhez vagy kommunikációhoz történő rejtett, jogosulatlan hozzáférés érzékeny információ megszerzésére stratégiai, politikai, katonai, technológiai vagy kereskedelmi hírszerzési előny érdekében.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cyber-espionage/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Egy célt és gyűjtési tevékenységet ír le, nem egyetlen kártevőcsaládot vagy az állami támogatottság bizonyítékát. A kampányok gyakran a titkosságot és a tartós hozzáférést előnyben részesítik, mert a felfedezés véget vethet a hírszerzési értéküknek.

Az üzemeltetők phishinget, ellopott hitelesítő adatokat, szoftversebezhetőségeket, bizalmi kapcsolatokat vagy ellátási lánc hozzáférést használhatnak az e-mailek, felhőszolgáltatások, kutatások, tervek, tárgyalások vagy kormányzati információk elérésére. Ugyanaz a behatolás későbbi zavarást, lopást vagy befolyásolást is előkészíthet, ezért a védekezőknek a megfigyelt hozzáférést és szándékot kell vizsgálniuk anélkül, hogy feltételeznék, a gyűjtés az egyetlen cél.

### Legfontosabb pontok

- **Prioritásos eszközök:** Azonosítani kell azokat az információkat, amelyek elvesztése a nemzeti érdekeket, a tárgyalásokat, a biztonságot, a kutatást, a szellemi tulajdont, a piaci pozíciót vagy a jövőbeli műveleteket érintené, és fel kell térképezni az azokat elérő identitásokat és rendszereket.
- **Észlelés és hatókörfelmérés:** Korrelálni kell az identitás-, végpont-, hálózati-, felhő-, adathozzáférési- és kiszivárogtatási bizonyítékokat az időben; az alacsony volumenű gyűjtés relevánsabb lehet, mint a zajos kártevőriasztások.
- **Kockázatcsökkentés:** A legnagyobb következményű információs útvonalak köré minimális jogosultságot, erős hitelesítést, szegmentációt, biztonságos adminisztrációt, beszállítói kontrollokat, védett naplózást, adatgovernance-t és begyakorolt reagálást kell alkalmazni.
- **Fontos korlát:** A kémkedéshez társított technikákat bűnözésre és rendszeradminisztrációra is használják. A hasonló eszközök, infrastruktúra vagy célpontok önmagukban nem állapítják meg a motivációt, a támogatót, az irányítást vagy az attribúciót.

### Kapcsolódó kifejezések

[Fejlett, tartós fenyegetés (APT)](<https://yellowcube.eu/hu/glossary/advanced-persistent-threat/>) · [Kiberfenyegetés-felderítés (CTI)](<https://yellowcube.eu/hu/glossary/cyber-threat-intelligence/>) · [Adatkiszivárogtatás](<https://yellowcube.eu/hu/glossary/data-exfiltration/>) · [Phishing](<https://yellowcube.eu/hu/glossary/phishing/>) · [Kiberháború](<https://yellowcube.eu/hu/glossary/cyberwarfare/>)

### Források

[ENISA Threat Landscape 2020: Cyber Espionage](https://www.enisa.europa.eu/publications/enisa-threat-landscape-2020-cyber-espionage) · [Canadian Centre for Cyber Security: National Cyber Threat Assessment 2025–2026](https://www.cyber.gc.ca/en/guidance/national-cyber-threat-assessment-2025-2026)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

