REVZERO SENTINEL — Napi Fenyegetési Jelentés EN

Negyven kritikus fenyegetés: magyar infrastruktúra áll a kibertámadások kereszttüzében

| Szerző: REVZERO SENTINEL szerkesztőség | Budapest, Magyarország
A mai napon negyven kiberfenyegetést detektáltak a magyar digitális téren, és mindegyik kritikus besorolású. Nincs magas, nincs közepes, nincs alacsony súlyosságú esemény – csak kritikus. Ez nem statisztikai véletlen, ez koncentrált támadási hullám.
40
esemény összesen
▬ 0.0%
40
kritikus
0
magas
0
közepes

Minden találat kritikus

A számok önmagukért beszélnek. Negyven detektált fenyegetés, és mind a negyven kritikus. Ilyen arány ritkán látható a kiberbiztonsági statisztikákban – normális esetben a fenyegetések szélesebb spektrumon oszlanak meg, a kritikus események pedig ritkábbak. Most azonban valami más történik. A támadók nem kísérleteznek, nem felderítenek – ütnek. És keményen. A tegnapi naphoz képest nem változott a fenyegetések száma, ami azt jelenti, hogy a támadási nyomás folyamatos, tartós, és nem mutat enyhülést. Ez nem egy-egy elszigetelt incidens, hanem szisztematikus nyomásgyakorlás a magyar hálózatok ellen.

Amerikai IP-címek, de kik állnak mögöttük?

A támadások forrásainak elemzése érdekes képet mutat. Az Egyesült Államokból érkező támadások dominálnak: tizenhat eset, ami negyven százalékot jelent. Ez első hallásra meglepő lehet, hiszen az USA nem számít hagyományos kiberfenyegetésnek Magyarország szempontjából. De a kibertérben a földrajzi hely nem feltétlenül egyezik a tényleges támadó identitásával. Proxy szerverek, VPN szolgáltatások, feltört eszközök – mindezek mögül a valódi támadó bárhonnan irányíthat. Franciaországból három, Romániából szintén három támadást regisztráltak. A romániai forrás különösen érdekes, tekintettel a keleti régióból érkező fenyegetések összesítésére. Hollandia és Kanada egyaránt két-két támadással szerepel a listán, de a geopolitikailag leginkább aggasztó jelenlét kétségtelenül Kína.

Kínai nyomok a hálózatban

Két támadás érkezett kínai forrásból – ez első ránézésre nem tűnhet soknak. De Kína esetében a mennyiség nem a legfontosabb mutató. A kínai kibertámadások mögött gyakran államilag támogatott APT csoportok állnak, amelyek nem tömeges, hanem célzott, precíz műveleteket hajtanak végre. Egyetlen jól megtervezett kínai támadás több kárt okozhat, mint száz script kiddie próbálkozás. A keleti régióból összesen öt támadást regisztráltak – Románia három és Kína kettő –, ami tizenkét és fél százalékos arányt jelent. Ez nem elhanyagolható, különösen úgy, hogy Magyarország gyakorlatilag ütközőzónában helyezkedik el a nyugati és keleti kibertér között. A jelenlegi geopolitikai helyzetben, ahol a nagyhatalmak közötti feszültség a digitális téren is érezhető, minden keleti irányból érkező támadás mögött ott lehetsz az állami koordináció gyanúja.

Telekommunikációs célpontok

A támadások célpontjai között a magyar távközlési infrastruktúra kulcsszereplői dominálnak. A Magyar Telekom hálózata ellen tizenhét támadást regisztráltak – ez a legmagasabb szám egyetlen szolgáltató esetében. A DIGI tíz, a Vodafone hét, a Yettel és az Invitech három-három támadást kapott. Ezek nem véletlen választások. A távközlési szolgáltatók kritikus infrastruktúrát jelentenek – ha sikerül kompromittálni őket, a támadók hozzáférhetnek kommunikációs adatokhoz, megzavarhatják a szolgáltatást, vagy akár további támadási felületet nyerhetnek az ügyfelek felé. A koncentrált támadás a telekommunikációs szektor ellen arra utal, hogy a fenyegetések mögött szakértői tudás áll, akik pontosan tudják, hol üssenek a legnagyobb hatás elérése érdekében.

Választási időszak a célkerékben

A 2026-os parlamenti választás közeledtével a kibertéri nyomás vélhetően nem enyhülni fog, hanem fokozódik. A politikai motivációjú kibertámadások és információs műveletek hagyományos eszközei a hibrid hadviselésnek, és Magyarország geopolitikai pozíciója miatt különösen kitett ennek a fajta nyomásnak. A kormányzati hálózatok ellen szerencsére ezen a napon nem regisztráltak támadást, de ez nem ok a megkönnyebbülésre. A telekommunikációs infrastruktúra megcsapolása épp elég információt szolgáltathat a támadóknak, és a kritikus súlyosságú fenyegetések számának állandósulása azt mutatja, hogy valaki – vagy valakik – kitartóan dolgoznak a magyar digitális térség gyengítésén.

A mai adatok alapján egyetlen biztos következtetés vonható le: a magyar digitális infrastruktúra elleni nyomás tartós és szervezett. A negyven kritikus fenyegetés nem statisztikai zaj, hanem hadszíntéri jelentés egy olyan konfliktusból, amelynek lövészárkai a szerverek között húzódnak. Holnap várhatóan hasonló képet látunk majd – a támadók nem fognak megállni, különösen nem egy választási évben, ahol a tét a magyar szuverenitás és a politikai függetlenség.

Támadások forrása országonként

Súlyossági eloszlás

Kritikus
40

Fenyegetés típusok

Kártékony tevékenység 40

Kiemelt események

Kártékony IP: *.*.*.* (US) → Kecskemet
Kritikus · Kecskemet · Forrás: Egyesült Államok
Kártékony IP: *.*.*.* (DE) → Kecskemet
Kritikus · Kecskemet · Forrás: Németország
Kártékony IP: *.*.*.* (NL) → Gyor
Kritikus · Gyor · Forrás: Hollandia
Kártékony IP: *.*.*.* (US) → Debrecen
Kritikus · Debrecen · Forrás: Egyesült Államok
Kártékony IP: *.*.*.* (US) → Gyor
Kritikus · Gyor · Forrás: Egyesült Államok
Kártékony IP: *.*.*.* (RO) → Nyiregyhaza
Kritikus · Nyiregyhaza · Forrás: Románia
Kártékony IP: *.*.*.* (US) → Szekesfehervar
Kritikus · Szekesfehervar · Forrás: Egyesült Államok
Kártékony IP: *.*.*.* (US) → Budapest
Kritikus · Budapest · Forrás: Egyesült Államok
Kártékony IP: *.*.*.* (RO) → Szeged
Kritikus · Szeged · Forrás: Románia
Kártékony IP: *.*.*.* (RO) → Kecskemet
Kritikus · Kecskemet · Forrás: Románia

Érintett magyar szolgáltatók

Magyar Telekom 17 esemény
DIGI 10 esemény
Vodafone HU 7 esemény
Yettel HU 3 esemény
Invitech 3 esemény

Gyakori kérdések

Hány kibertámadás érte Magyarországot 2026. április 6., hétfő?
40 kiberfenyegetést detektáltunk, amelyből 40 volt kritikus súlyosságú.
Melyik országból érkezett a legtöbb támadás?
A legtöbb támadás Egyesült Államokból érkezett, az összes azonosított forrás 40.0%-a.
Milyen típusú támadások érték Magyarországot?
A detektált fenyegetések között szerepeltek: Kártékony tevékenység.
Mi az a REVZERO SENTINEL?
A REVZERO SENTINEL egy valós idejű kiberfenyegetés-figyelő rendszer, amely több független threat intelligence forrásból gyűjti és elemzi a Magyarországot érintő kibertámadásokat.

Módszertan és adatforrások

A REVZERO SENTINEL szerkesztőség több független, nyilvánosan elérhető threat intelligence forrásból gyűjti az adatokat. 1 aktív forrás folyamatosan monitorozza a Magyarországot érintő kiberfenyegetéseket. A jelentésben kizárólag aggregált, anonimizált adatok szerepelnek — egyedi célpontok azonosítására alkalmas információk nem kerülnek publikálásra.

A REVZERO SENTINEL a magyar kibertér védelmét szolgálja. Működése független, nem áll kapcsolatban semmilyen kormányzati szervvel.