# Mi a fenyegetési szereplő?

> A fenyegetési szereplő (threat actor) olyan személy, csoport vagy szervezet, amelyről azt tartják, hogy rosszindulatú kibertevékenységet hajt végre, irányít vagy támogat.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/threat-actor/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A címke a motivációk és képességek széles körét fedi le: államilag támogatott üzemeltetők, szervezett bűnözői csoportok, zsarolóprogram-partnerek, hacktivisták, belső szereplők és alacsony képzettségű opportunisták egyaránt. A fenyegetési szereplő egyedül cselekedhet, vagy beszállítókból, hozzáférés-brókerekből és szolgáltatókból álló nagyobb ökoszisztémában működhet.

Az attribúció külön, bizonyítékfüggő megítélés. A nyilvános jelentések eltérő bizonyossággal kötik a tevékenységet megnevezett csoportokhoz, az elnevezési konvenciók kutatószervezetenként különböznek, és az infrastruktúrát és eszközöket gyakran megosztják vagy utánozzák. Az elemzőknek a megfigyelt viselkedést és a bizonyossági szinteket kell követniük ahelyett, hogy a nyilvános nevet megállapított tényként kezelnék.

### Legfontosabb pontok

- **Motivációs kategóriák:** A kémkedés, a pénzügyi nyereség, a zavarás, az ideológia és az opportunizmus eltérő célzást, módszertant és kockázati profilt jelent a védekezőknek.
- **Attribúciós bizonyítékok:** Az infrastruktúra-újrafelhasználás, a kártevő- és eszközcsaládok, a működési minták, a célzásbeli választások, a nyelvi vagy időzítési nyomok és a megerősítő felderítés mind hozzájárulnak — és mind manipulálhatók.
- **Védelmi felhasználás:** A szereplőprofilok segítenek priorizálni, mely taktikákra, technikákra és eljárásokra kell védekezni, de a kontrollok nem függhetnek a támadó helyes kitalálásától.
- **Fontos korlát:** A fenyegetésiszereplő-címke nem bizonyít felelősséget, támogatottságot vagy egyetlen irányító entitást. A megosztott eszközök, a szándékos false flag-ek és az újrahasznosított infrastruktúra megnehezítik a magabiztos attribúciót, és a címkéből levont védelmi következtetések félrevezethetik a reagálást.

### Kapcsolódó kifejezések

[Fejlett, tartós fenyegetés (APT)](<https://yellowcube.eu/hu/glossary/advanced-persistent-threat/>) · [Kiberkémkedés](<https://yellowcube.eu/hu/glossary/cyber-espionage/>) · [Hacktivizmus](<https://yellowcube.eu/hu/glossary/hacktivism/>) · [Belső fenyegetés](<https://yellowcube.eu/hu/glossary/insider-threat/>) · [Kiberfenyegetés-felderítés (CTI)](<https://yellowcube.eu/hu/glossary/cyber-threat-intelligence/>)

### Források

[ENISA, Threat Landscape](https://www.enisa.europa.eu/publications/enisa-threat-landscape-2025) · [NIST szószedet: Adversary](https://csrc.nist.gov/glossary/term/adversary) · [NIST SP 800-150, Guide to Cyber Threat Information Sharing](https://csrc.nist.gov/pubs/sp/800/150/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

