:

Szerző: Koi Tamás

2026. október 2. 13:30

Erről szól az idei Hacktivity

A Hacktivity 2003 óta minden évben bizonyít, és mára Közép-Kelet Európa egyik legrangosabb IT-biztonsági és hacker-konferenciájává nőtte ki magát, ahová a régió és a világ offenzív és defenzív szakemberei, etikus hackerei egyaránt elzarándokolnak.

Már csak néhány nap, és kezdődik a 2026-os Hacktivity, melynek programját ezúttal kifejezetten a frissesség jellemzi: a színpadra sok esetben most, először nyilvánosan bemutatott kutatási eredmények kerülnek magyar és nemzetközi szakemberek és kutatók tolmácsolásában. A mezőny igazán nemzetközi: az előadók több mint 10 országból érkeznek, a magyar kutatókkal pedig közel fele-fele arányban, erős jelenléttel képviseltetik magukat. A hazai és a nemzetközi élvonal tudása így egy helyen, egymás mellett jelenik meg.

A friss eredmények és case study-k nem a véletlen művei: az előadók között a nemzetközi piac élvonalába tartozó cégek és szervezetek szakemberei is színpadra lépnek, köztük a Palo Alto, a Protectt.ai, a Trust Panda Europe, a TenRoot, az Iru, az Accenture, a Gjallarhorn Labs és a Diligent képviselői, Magyarországról pedig a CrySys Lab, és Siemens Healthineers, OWASP. Ez a háttér garantálja, hogy a Hacktivityn bemutatott tudás a terület jelenlegi csúcsát tükrözi.

Miről szól idén a Hacktivity


A 2026-os program egyik fő területe az AI-biztonság (támadó és védő oldalon egyaránt),  de a konferencia messze nem csak erről szól. A két nagyszínpad (Big Stage és Bigger Stage) előadásai a security terület teljes szélességét lefedik:

  • Telekommunikációs és fizikai-rétegű fenyegetések (amiket a hagyományos SIEM nem lát)

  • Járműbiztonság és CAN-busz behatolásdetektálás

  • Legacy ARM-eszközök és ROP-támadások detektálása

  • Post-quantum kriptográfia és hitelesítés

  • macOS sandbox- és SIP-megkerülések

  • IoT-eszközök reverse engineeringje nyílt eszközökkel és LLM-ekkel

  • Felhőbiztonság (AWS, Azure, GCP) és rejtett titkok felderítése

  • Egészségügyi rendszerek és orvostechnikai eszközök sérülékenységei

  • OT- és energetikai biztonság (lásd külön a Hello from 2033 workshopot)

Kiemelt előadások (magyar és nemzetközi kutatói vonal)


A teljes program egyetlen anyagba nem fér bele, ezért kiemelünk néhány, kutatási szempontból különösen ütős előadást, amelyek jól érzékeltetik az idei felhozatal mélységét. A leírások a program oldalról származnak.

Magyar kutatók


  • Detection-as-Code in Practice (Gyebnár Gergő, Magyarország): a Bigger Stage egyik előadása. Gyebnár a hazai biztonsági szcéna ismert alakja, a Black Cell alapítója és korábbi vezetője; új vállalkozása, a Kaimi ötletével pedig nemrég szakmai elismerést is kapott. Előadása a Detection-as-Code mérnöki, verziókövetésre és CI/CD-re épülő szemléletét viszi a gyakorlatba: a Sigma-alapú logikától és az adversary emulationtől a telemetria-vezérelt validációig, a riasztási zaj csökkentésétől a SOC hatékonyságának növeléséig.

  • PROPS — József Sándor (Magyarország): "Learning Stack Patterns for ROP Detection on Legacy ARM-based Devices". Return-oriented programming támadások detektálási mechanizmusa régi ARM-alapú eszközökön.

  • CAN We Trust Your Results? — Beatrix Koltai (Magyarország): "A Cross-Dataset Study of Automotive IDS Evaluation". Benchmark-keretrendszer a jármű-CAN behatolásdetektáló rendszerek értékeléséhez.

  • macOS Mounting Madness — Csaba Fitzl (Magyarország): kilenc esettanulmány sandbox-, SIP- és TCC-megkerülésekre a nem biztonságos mount-kezelésen keresztül.

  • Polyglots — Roland Győrffi (Magyarország): "Schrödinger's Files". Egyszerre több formátumban is érvényes fájlok, amelyek megkerülik a biztonsági szűrőket, élő demókkal.

  • Introduction to filesystem logic bugs and Apple bug bounties — Gergely Kálmán (Magyarország): workshop a fájlrendszer-logikai hibákról és az Apple bug bounty világáról.

Nemzetközi kutatók


  • Beneath the Stack — Angie Agee (USA-Mexikó): "Detecting Physical-Layer Telecom Threats Your SIEM Will Never See". Állami szereplők a fizikai telekom-infrastruktúra ellen.

  • Reverse Engineering the DUOX PLUS Protocol — Kirils Solovjovs (Lettország): zárt kaputelefon-rendszer reverse engineeringje hardveres eszközökkel, jelfeldolgozással és protokoll-visszafejtéssel.

  • The Vulnpocalypse is Hitting the Physical Realm — Georges Bolssens (Belgium): IoT-eszközök reverse engineeringje nyílt eszközökkel és LLM-ekkel, egy WiFi-extender esettanulmány négy CVE-vel.

  • Harvest Now, Decrypt Later Does Not Apply Here — Allan Dall (Ausztrália): fenyegetésmodell a post-quantum hitelesítéshez.

AI-biztonsági vonal


  • Agentic AI Development for Red and Blue Teams — Sean Hopkins (USA): több-ügynökös AI-keretrendszer biztonsági műveletekhez, emberi felügyelettel.

  • The Agents of Chaos — Arad Donenfeld (Izrael): "AI Driven Malware Generation". Autonóm AI-ügynökök a malware-készítés folyamatában.

  • VibeShell — Etizaz Mohsin (Pakisztán): "How Trusting Your AI IDE Costs You Your Machine". Zero-click RCE AI-kódoló IDE-ken keresztül.

  • Seizing the Means of Software Production — Shaked Reiner: "The Hidden Security Risks of AI Coding Agents". Az AI-vezérelt szoftvergyártás centralizációs kockázatai.

Workshopok — kétórás, gyakorlati (hands-on) sessionök


A két workshop-terem interaktív, kézzelfogható feladatokra épül, 2 órás etapokban. Regisztrálni érdemes. Néhány kiemelt session:

  • Defending AI and Agentic Systems from Ransomware — Behnaz Karimi (Németország), Yuvaraj Govindarajulu (India): zsarolóvírus-támadási utak vizsgálata AI-pipeline-okon át.

  • Car-Hacking Hardware Workshop — Thomas Fischer (Németország): gyakorlati járműbiztonság 20 Raspberry Pi ECU-val, CAN-busz támadások szoftverdefiniált járműveken.

  • Rickrolling the Doctor — Dominik Maksa, János Kovács (Magyarország): egészségügyi technológiák megismerése és orvostechnikai eszközök sérülékenységeinek kihasználása.

  • M0us3: A Lightweight, Multi Session C2 Framework — Aryan Jogia (India): saját fejlesztésű C2-rendszer Rust-alapú Windows implanttal.

Kiemelt workshop: Hello from 2033 (OT-biztonság, energetikai fókusz)


Éva Szolnoki (Magyarország, Magyar Energetikai és Közmű-szabályozási Hivatal ) vezetésével és a SeConSys Alapítvány szakembereinek közreműködésével egy interaktív, feladatmegoldós OT-security egész délután tartó workshop, amely a jövőből tekint vissza a jelenre és a közeljövőre. A fókuszban egy blackout áll: az azt követő visszaállás kihívásai és a folyamatos kiesések hatása az IT-rendszerekre.

A résztvevők csoportokba rendeződve két feladatot oldanak meg:

  • Döntési helyzet az újraindítással kapcsolatban

  • Döntési helyzet az ezekben az időszakokban megtehető, forensicet segítő lépésekről

Mindkét feladat több részből áll, és a kidolgozás közben a helyzet megváltozik: új információk érkeznek, amelyek miatt a csoportoknak újra kell értékelniük a döntéseiket. Ez a workshop kifejezetten releváns az energetikai és kritikus infrastruktúrát üzemeltető cégek számára. A workshop magyar nyelvű, angol mentorálás elérhető.

EXPO


A konferencia kísérő EXPO-ja idén a nyüzsgés központja: a kiállítók bütykölős feladatokkal, challenge-ekkel, élő demókkal és innovatív megoldásokkal várják a látogatókat, amelyeket első kézből ki is lehet próbálni, nem csak megnézni. Az EXPO a gyakorlati megismerés és a szakmai kapcsolatépítés igazi terepe.

a címlapról