REVZERO SENTINEL — Napi Fenyegetési Jelentés EN

Negyvenkét támadás, szinte mind kritikus — Magyarország kiberfronton áll

| Szerző: REVZERO SENTINEL szerkesztőség | Budapest, Magyarország
Április 20-án 42 kiberfenyegetést regisztráltak a magyar digitális infrastruktúra ellen, és ami igazán aggasztó: ezek közül 40 kritikus súlyosságú. A támadók nem kísérleteznek. Ütnek, ahol lehet. A napi szám kismértékben csökkent az előző napjához képest, de ez ne adjon hamis biztonságérzetet — a támadások intenzitása változatlanul agresszív.
42
esemény összesen
▼ 2.3%
40
kritikus
2
magas
0
közepes

Kritikus tömegben

A 42 regisztrált fenyegetésből 40 kritikus besorolású. Ez nem statisztikai zaj. Ez egy digitális ostromállapot, ahol a támadók nem felderítenek, nem tesztelnek — kárt okozni akarnak. A súlyossági eloszlás ijesztően egyoldalú: mindössze 2 magas kockázatú esemény, nulla közepes és nulla alacsony. Aki eddig azt hitte, hogy a magyar kibertér csendes front, most nézzen szembe a valósággal.

A támadások jellege sem biztató. A 42 esetből 40 kártékony tevékenységként került osztályozásra, és csak 2 hálózati vizsgálat. Ez azt jelenti, hogy a fenyegetések zöme nem felderítő jellegű — már a behatolás, a károkozás szándéka hajtja őket. A szkennelés, a tapogatózás helyett közvetlen támadások következnek.

Keleti front — Kína és Oroszország árnyéka

A keleti régióból érkező támadások összesen 8 esetet jelentenek, ami az összes fenyegetés 19 százalékát teszi ki. Románia vezeti a régiós listát 4 támadással, de a igazán aggasztó előjelek Kínából és Oroszországból érkeznek. Kína 3, Oroszország 1 támadást indított magyar célpontok ellen — és ezek nem random script kiddie-k munkái.

Kína esetében rendszeresen államilag támogatott APT csoportokkal találkozunk, amelyek hosszú távú, stratégiai célokat követnek. Oroszország pedig — különösen a jelenlegi geopolitikai helyzetben — folyamatosan teszteli a régió digitális védekezőképességét. Magyarország a keleti és nyugati kibertér ütközőzónájában helyezkedik el, és ezt a pozíciót minden egyes napon megfizetjük.

Infrastruktúra a célkeresztben

A támadások elsődleges célpontjai a magyar távközlési szolgáltatók. A Magyar Telekom 18, a Vodafone 9, az Invitech és a DIGI egyaránt 6-6, a Yettel 3 támadást szenvedett el. Ez nem véletlen. A távközlési infrastruktúra kritikus pont — ha ezt sikerül átvenni vagy megbénítani, az egész ország digitális vérkeringése veszélybe kerül.

A szolgáltatók elleni támadások mögött gyakran állami szintű műveletek állnak. A kritikus infrastruktúra kiiktatása a hibrid hadviselés alapvető eszköze, és Magyarország — földrajzi elhelyezkedéséből adódóan — folyamatosan kitett ennek a fenyegetésnek.

Nemzetközi előjelek

Az Egyesült Államok a lista élén áll 9 támadással, ami a teljes mennyiség 21,4 százalékát jelenti. Hollandia 5, India és Spanyolország 4-4 támadással következik. A számok mögött azonban gyakran proxy szerverek, álcázott források állnak — a valódi támadó azonosítása a kiberhadviselés egyik legnehezebb feladata.

Az, hogy a kormányzati hálózatok ellen ezúttal nem érkezett támadás, megkönnyebbülés lehet, de ne áltassuk magunkat. A 2026-os parlamenti választások közeledtével a digitális frontvonalak folyamatosan mozognak. A politikai motivációjú kibertámadások, az információs műveletek és a digitális beavatkozási kísérletek a következő hónapokban vélhetően csak erősödni fognak.

A mai számok azt mutatják, hogy Magyarország digitális szuverenitása folyamatos nyomás alatt áll. A kritikus fenyegetések dominanciája, a keleti irányból érkező támadások, a távközlési infrastruktúra célpontként való megjelenése — mindez egy koherens képet rajzol ki. A holnap nem hoz enyhülést. A választási ciklus vége felé közeledve a kiberfenyegetések intenzitása várhatóan növekszik, nem csökken. Aki ma azt hiszi, hogy biztonságban van, az nem figyelt.

Támadások forrása országonként

Súlyossági eloszlás

Kritikus
40
Magas
2

Fenyegetés típusok

Kártékony tevékenység 40
Hálózati vizsgálat 2

Kiemelt események

Kártékony IP: *.*.*.* (KR) → Pecs
Kritikus · Pecs · Forrás: Dél-Korea
Kártékony IP: *.*.*.* (AU) → Debrecen
Kritikus · Debrecen · Forrás: AU
Kártékony IP: *.*.*.* (PA) → Pecs
Kritikus · Pecs · Forrás: PA
Kártékony IP: *.*.*.* (US) → Szeged
Kritikus · Szeged · Forrás: Egyesült Államok
Kártékony IP: *.*.*.* (BG) → Gyor
Kritikus · Gyor · Forrás: Bulgária
Kártékony IP: *.*.*.* (GB) → Szekesfehervar
Kritikus · Szekesfehervar · Forrás: Egyesült Királyság
Kártékony IP: *.*.*.* (KZ) → Budapest
Kritikus · Budapest · Forrás: KZ
Kártékony IP: *.*.*.* (RO) → Budapest
Kritikus · Budapest · Forrás: Románia
Kártékony IP: *.*.*.* (US) → Budapest
Kritikus · Budapest · Forrás: Egyesült Államok
Kártékony IP: *.*.*.* (US) → Pecs
Kritikus · Pecs · Forrás: Egyesült Államok

Érintett magyar szolgáltatók

Magyar Telekom 18 esemény
Vodafone HU 9 esemény
Invitech 6 esemény
DIGI 6 esemény
Yettel HU 3 esemény

Gyakori kérdések

Hány kibertámadás érte Magyarországot 2026. április 20., hétfő?
42 kiberfenyegetést detektáltunk, amelyből 40 volt kritikus súlyosságú.
Melyik országból érkezett a legtöbb támadás?
A legtöbb támadás Egyesült Államokból érkezett, az összes azonosított forrás 21.4%-a.
Milyen típusú támadások érték Magyarországot?
A detektált fenyegetések között szerepeltek: Kártékony tevékenység, Hálózati vizsgálat.
Mi az a REVZERO SENTINEL?
A REVZERO SENTINEL egy valós idejű kiberfenyegetés-figyelő rendszer, amely több független threat intelligence forrásból gyűjti és elemzi a Magyarországot érintő kibertámadásokat.

Módszertan és adatforrások

A REVZERO SENTINEL szerkesztőség több független, nyilvánosan elérhető threat intelligence forrásból gyűjti az adatokat. 2 aktív forrás folyamatosan monitorozza a Magyarországot érintő kiberfenyegetéseket. A jelentésben kizárólag aggregált, anonimizált adatok szerepelnek — egyedi célpontok azonosítására alkalmas információk nem kerülnek publikálásra.

A REVZERO SENTINEL a magyar kibertér védelmét szolgálja. Működése független, nem áll kapcsolatban semmilyen kormányzati szervvel.