REVZERO SENTINEL — Napi Fenyegetési Jelentés EN

Negyvenkritikus fenyegetés egyetlen nap alatt: Magyarország kiberhatárait feszítik

| Szerző: REVZERO SENTINEL szerkesztőség | Budapest, Magyarország
A múlt éjszaka szinte alig hozott enyhülést a magyar kiberfrontvonalon. Negyvenegy elhárított támadást regisztráltunk, és ami aggasztóbb: ezek közül negyvenet kritikus súlyosságúként kellett osztályozni. Ez nem statisztikai zaj. Ez tömeges, koordináltnak tűnő nyomásgyakorlás.
41
esemény összesen
▲ 2.5%
40
kritikus
1
magas
0
közepes

Szinte mind kritikus – ez nem véletlen

A számok önmagukért beszélnek. A negyvenegy detektált fenyegetésből negyven kritikus besorolású – ez a gyakorlatban azt jelenti, hogy ha bármelyik célba talál, az komolyabb rendszerösszeomlást vagy adatvesztést eredményezhetne. Nem szórványos portpásztázásról van szó, nem kíváncsi szkriptkiddikről. Ez a támadási intenzitás mögött szervezettség áll. Az egyetlen magas besorolású esemény és a szintén egyetlen hálózati vizsgálat inkább csak megerősíti ezt a képet: a támadók már túljutottak a felderítő fázison, most éles lövedékeket lőnek ki. A napi szintű 2,5 százalékos növekedés lehetne statisztikai ingadozás, de a trend egyértelmű. Felfelé tart.

Keletről jön a nyomás – Oroszország is bekapcsolódott

A támadási origók elemzése kimondatlanul is a geopolitikai valóságot tükrözi. A keleti régióból érkező kilenc támadás – ami az összesítés csaknem negyedét teszi ki – nem hagyható figyelmen kívül. Románia öt támadással vezeti ezt a kategóriát, ami lehet átutazó forgalom is, de a két orosz eredetű támadás más tészta. Oroszország nem véletlenül van jelen a listán. Az államilag támogatott APT csoportok, a hírszerzési szolgálatok kiberoffenzív egységei évek óta aktívak a régióban, és Magyarország – mint a NATO és EU keleti bástyája – mindig is érdekes célpontnak számított. Most, hogy a választások közelednek, ez a fajta aktivitás csak növekedni fog. Bulgária két támadása szintén a keleti irányú nyomás részét képezi – a Fekete-tenger menti államok kibertere régóta átmeneti zóna a nyugati és keleti érdekszférák között.

Amerikai és szingapúri nyomok – de kik állnak mögöttük?

Az Egyesült Államokból érkező hat támadás és Szingapúr öt támadása első hallásra meglepő lehet. De a kiberhadviselésben az origó gyakran megtévesztő. A proxy szerverek, a feltört eszközök hálózata, az anonymizációs szolgáltatások mind-mind arra szolgálnak, hogy az igazi támadó mögöttük rejtőzhessen. Szingapúr például régóta központja a digitális infrastruktúráknak – és egyben a kibertitkosításnak is. Nem lehet kizárni, hogy a Dél-Koreából érkező két támadás szintén egy ázsiai irányú művelet része. Hollandia négy és Németország három támadása inkább az európai kibertér általános zajszintjét reprezentálja, de ezek sem hagyhatók figyelmen kívül egy olyan régióban, ahol a határok digitálisan már régen elmosódtak.

Telekommunikációs infrastruktúra a célkeresztben

A leginkább érintett szolgáltatók listája talán a legbeszédesebb. A Magyar Telekom huszonegy, a Vodafone hét, az Invitech hat, a DIGI öt és a Yettel két támadást kapott. Ez nem véletlen. A távközlési szolgáltatók a digitális infrastruktúra gerincét alkotják – ha őket sikerül megbénítani vagy kompromittálni, az láncreakciót indíthat el. Internet-hozzáférés, hanghívások, vállalati hálózatok, kritikus infrastruktúrák – mind-mind a szolgáltatókon keresztül fut. Aki a telekomokat célozza, az gyakorlatilag az ország digitális légzési rendszerét akarja blokkolni. Kormányzati hálózatokat szerencsére nem értek támadások, de ez nem ok a megkönnyebbülésre. A választási időszakban a politikai célpontok éppúgy vonzzák a támadókat, mint a kritikus infrastruktúrák.

Ütközőzónában – Magyarország a két világ között

Magyarország földrajzi és geopolitikai helyzete kockázatosabbá teszi a helyzetet. Kiegyenlített szereplő vagyunk a nyugati és keleti érdekszférák között, és ez a kiber térben különösen igaz. A keleti irányból érkező fenyegetések – legyenek azok orosz állami szereplők vagy a szélesebb keleti régió hackerei – mindig hordozhatnak politikai üzenetet. A 2026-os parlamenti választás közeledtével pedig ez az üzenet egyre hangosabb lesz. A hibrid hadviselés eszköztárában a kibertámadások csak egy elem – de egy rendkívül hatékony elem. Olcsó, könnyen tagadható, és a hatása azonnali. Aki azt hiszi, hogy a választási kampány csak a plakátokon és a vitákban zajlik, az nincs tisztában a digitális valósággal.

A holnap nem hoz enyhülést. A trendek, a geopolitikai feszültségek és a választási ciklushoz közeledő időzítés egyaránt arra utal, hogy a támadások intenzitása tovább fog növekedni. A kritikus infrastruktúrák védelme most nem informatikai kérdés – nemzetbiztonsági kérdés. És aki nem készül fel, az már vesztett.

Támadások forrása országonként

Súlyossági eloszlás

Kritikus
40
Magas
1

Fenyegetés típusok

Kártékony tevékenység 40
Hálózati vizsgálat 1

Kiemelt események

Kártékony IP: *.*.*.* (HK) → Budapest
Kritikus · Budapest · Forrás: Hongkong
Kártékony IP: *.*.*.* (US) → Kecskemet
Kritikus · Kecskemet · Forrás: Egyesült Államok
Kártékony IP: *.*.*.* (NL) → Miskolc
Kritikus · Miskolc · Forrás: Hollandia
Kártékony IP: *.*.*.* (NL) → Pecs
Kritikus · Pecs · Forrás: Hollandia
Kártékony IP: *.*.*.* (RO) → Szekesfehervar
Kritikus · Szekesfehervar · Forrás: Románia
Kártékony IP: *.*.*.* (SG) → Budapest
Kritikus · Budapest · Forrás: Szingapúr
Kártékony IP: *.*.*.* (NL) → Budapest
Kritikus · Budapest · Forrás: Hollandia
Kártékony IP: *.*.*.* (FR) → Budapest
Kritikus · Budapest · Forrás: Franciaország
Kártékony IP: *.*.*.* (PE) → Budapest
Kritikus · Budapest · Forrás: PE
Kártékony IP: *.*.*.* (GB) → Szeged
Kritikus · Szeged · Forrás: Egyesült Királyság

Érintett magyar szolgáltatók

Magyar Telekom 21 esemény
Vodafone HU 7 esemény
Invitech 6 esemény
DIGI 5 esemény
Yettel HU 2 esemény

Gyakori kérdések

Hány kibertámadás érte Magyarországot 2026. április 16., csütörtök?
41 kiberfenyegetést detektáltunk, amelyből 40 volt kritikus súlyosságú.
Melyik országból érkezett a legtöbb támadás?
A legtöbb támadás Egyesült Államokból érkezett, az összes azonosított forrás 14.6%-a.
Milyen típusú támadások érték Magyarországot?
A detektált fenyegetések között szerepeltek: Kártékony tevékenység, Hálózati vizsgálat.
Mi az a REVZERO SENTINEL?
A REVZERO SENTINEL egy valós idejű kiberfenyegetés-figyelő rendszer, amely több független threat intelligence forrásból gyűjti és elemzi a Magyarországot érintő kibertámadásokat.

Módszertan és adatforrások

A REVZERO SENTINEL szerkesztőség több független, nyilvánosan elérhető threat intelligence forrásból gyűjti az adatokat. 2 aktív forrás folyamatosan monitorozza a Magyarországot érintő kiberfenyegetéseket. A jelentésben kizárólag aggregált, anonimizált adatok szerepelnek — egyedi célpontok azonosítására alkalmas információk nem kerülnek publikálásra.

A REVZERO SENTINEL a magyar kibertér védelmét szolgálja. Működése független, nem áll kapcsolatban semmilyen kormányzati szervvel.