TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: MIMORIADNE varovanie: Medzi Slovákmi sa šíria infikované súbory. TAKTO vyzerajú, čo robiť?
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

MIMORIADNE varovanie: Medzi Slovákmi sa šíria infikované súbory. TAKTO vyzerajú, čo robiť?

Buďte obozretní pri otváraní súborov zo známych služieb – môžu obsahovať skryté hrozby.

Posledná aktualizácia: 14. októbra 2024 13:34
Lukáš Zachar
Publikované 14. októbra 2024
Zdieľať
3 min
Zdroj: Lukáš Zachar (Techbyte.sk)/úprava redakcie
Zdieľať
V skratke
  • Hackeri zneužívajú dôveryhodné cloudové služby ako OneDrive a Dropbox
  • Útočníci používajú taktiku “living-off-trusted-sites”, čo im umožňuje obísť bezpečnostné opatrenia a znížiť pravdepodobnosť odhalenia
  • Používatelia by mali byť opatrní pri otváraní súborov z e-mailov, overovať autenticitu správ a používať bezpečnostné softvéry na ochranu pred hrozbami

Spoločnosť Microsoft upozorňuje na novú vlnu phishingových útokov, pri ktorých hackeri zneužívajú dôveryhodnosť známych cloudových služieb ako OneDrive, SharePoint či Dropbox. Útočníci šíria škodlivé súbory cez tieto platformy s cieľom získať citlivé údaje, ukradnúť prihlasovacie informácie alebo infikovať zariadenia malvérom.

Nové taktiky útočníkov

Moderní kybernetickí zločinci neustále hľadajú spôsoby, ako obísť bezpečnostné opatrenia a získať prístup k cenným informáciám. Využívanie dôveryhodných služieb im umožňuje splynúť s legitímnym prostredím, čím znižujú pravdepodobnosť odhalenia. Tento prístup je známy ako “living-off-trusted-sites” (LOTS), teda využívanie dôveryhodných stránok na škodlivé účely.

Útok Microsoft
Postupnosť útoku. Zdroj: Microsoft

Útočníci zasielajú používateľom e-maily s odkazmi na súbory uložené na známych cloudových platformách. Tieto súbory môžu mať rôzne formáty, ako napríklad PDF, OneNote alebo Word dokumenty. Po kliknutí na odkaz je používateľ vyzvaný, aby sa prihlásil do danej služby, často pod zámienkou overenia identity. Týmto spôsobom hackeri získajú prihlasovacie údaje a môžu získať prístup k účtom obete.

Útok Microsoft
Podvodná obrazovka na prihlásenie, cez ktorú útočníci získavajú údaje. Zdroj: Microsoft

Niektoré súbory sú nastavené tak, aby boli dostupné iba na prezeranie, čo znemožňuje ich stiahnutie a analýzu bezpečnostnými systémami. Týmto spôsobom útočníci obchádzajú ochranné mechanizmy a zvyšujú šancu, že používateľ otvorí škodlivý obsah bez podozrenia.

Neprehliadnite

Ďalší škandál: Hackeri mali mesiace prístup k účtom služieb od Microsoftu
POZOR: Poplach hlási ďalšia slovenská banka. Jej klientom cez SMS rafinovane kradnú peniaze!
GPT-4
OpenAI prináša model GPT-4. Jeho kapacity majú dosahovať ľudskej úrovne

Lákavé názvy súborov, ktoré vás okradnú

Aby zvýšili pravdepodobnosť, že používateľ súbor otvorí, hackeri často používajú názvy ako “Dôležitá správa”, “Auditný report 2024” alebo “Urgentné: Vyžaduje sa vaša pozornosť”. Tieto názvy majú vyvolať zvedavosť alebo pocit naliehavosti, čo môže viesť k unáhleným rozhodnutiam.

Email s overením, ktorý útočník následne využije na prevzatie kontroly. Zdroj: Microsoft

Ak sa útočníkom podarí získať prihlasovacie údaje, môžu kompromitovať identitu používateľa, získať prístup k citlivým dátam, infikovať zariadenie malvérom alebo vykonávať finančné podvody. V prípade firemných používateľov môže dôjsť k narušeniu celej siete a ohrozeniu bezpečnosti spoločnosti.

Ako sa chrániť

  • Buďte opatrní pri otváraní e-mailov od neznámych odosielateľov, najmä ak obsahujú odkazy na súbory v cloude.
  • Overte si autenticitu e-mailu priamo u odosielateľa, ak máte podozrenie.
  • Neposkytujte svoje prihlasovacie údaje cez odkazy v e-mailoch. Vždy sa prihlasujte priamo cez oficiálnu stránku služby.
  • Aktualizujte svoje bezpečnostné softvéry a používajte kvalitný antivírusový program.
  • Využívajte viacfaktorovú autentifikáciu pre zvýšenie úrovne zabezpečenia svojich účtov.

Kybernetické hrozby sa neustále vyvíjajú a útočníci sú čoraz sofistikovanejší vo svojich taktikách. Aj keď využívajú známe a dôveryhodné služby, je dôležité zostať obozretný a dodržiavať základné bezpečnostné pravidlá. Prevencia a informovanosť sú kľúčom k ochrane pred phishingovými útokmi.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdroj:HN
Via:FT
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

auto, ojazdené auto, kúpa auta
Takmer 5 € za každých 100 kilometrov. Zaviedli prísnu daň, ktorej neunikne nikto
20. mája 2026
Bankomat
Bankomaty majú nový trik. Pri výbere peňazí vás potichu nahlásia daniarom
20. mája 2026
úspory, peniaze, euro, asignácia dane
Vyše 800 € každý mesiac: Štát má takmer 26-tisíc Slovákom vyplácať štedrú dávku
21. mája 2026
Snapdragon 8 Elite Gen 6 a Gen 6 Pro: Oplatí sa v roku 2027 investovať do vlajkového smartfónu?
20. mája 2026

Najnovšie články

  • Zrušenie deskoptovej aplikácie pre Messenger patrí medzi najhoršie zmeny, aké som kedy videl
  • Babička, nastúp! Ukrajina zachraňuje civilistov pomocou robotov. Pôvodne nosili zásoby
  • Navrhli nový zákon o peniazoch. SNS chce zvýšiť sumu, z ktorej netreba platiť sociálne odvody
  • Príde vám vyúčtovanie za energie: Čo s ním treba spraviť?
  • Deje sa presne to, čo sme nechceli: EÚ nemá dosť plynu, máme sa pripraviť na najhoršie

Bude sa vám páčiť

neznáme číslo

Google naučí telefóny spoznať, kto sa skrýva za neznámym číslom. Ušetrí to kopu nervov aj peňazí

18. mája 2026
Bankomat

Prečo si už nikdy nenechávam vytlačiť potvrdenie z bankomatu. Potvrdenka môže prezradiť viac, než si myslíte

16. mája 2026
hacker, hackeri, podvod, útok, únik dát, prihlasovacie údaje, finančná správa, Cloudflare

OpenAI napadli hackeri. Firma potvrdila, čo sa stalo s údajmi používateľov ChatGPT

15. mája 2026
AI, umelá inteligencia, útok, podvod

Prídu programátori o prácu? Microsoft spustil GitHub Copilot App, takmer všetko kódovanie spraví úplne sám

15. mája 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.