TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: AKTUÁLNE: Potvrdili HROMADNÝ útok. Ľuďom radia, nech sú pripravení na najhoršie. Cieľom sú aj Slováci
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

AKTUÁLNE: Potvrdili HROMADNÝ útok. Ľuďom radia, nech sú pripravení na najhoršie. Cieľom sú aj Slováci

Bezpečnostní experti varujú firmy pred novým phishingom cez Google Apps Script, ktorý zneužíva dôveryhodnú službu Googlu – ako sa efektívne chrániť.

14. júna 2025 11:16
Lukáš Zachar
14. júna 2025
Zdieľať
4 min
Zdieľať

Bezpečnostní odborníci vydali urgentné varovanie pred novým druhom phishingového útoku, ktorý zneužíva legitímne cloudové služby Googlu. Podľa informácií analýzy spoločnosti Cofense, kybernetickí útočníci zvyšujú intenzitu phishingových kampaní, ktoré využívajú platformu Google Apps Script. Táto metóda využíva vysokú úroveň dôveryhodnosti služieb Googlu, čo útočníkom umožňuje bez problémov prekonať bežné firemné bezpečnostné filtre.

Útočníci zneužívajú legitímne nástroje Googlu

Aktuálny podvodný scenár začína emailom, ktorý sa tvári ako urgentné oznámenie od vedenia spoločnosti, prípadne nadriadeného pracovníka, prevažne s požiadavkou spracovať faktúru či vykonať platbu. Experti však identifikovali zásadný rozdiel oproti tradičným phishingovým pokusom. Kým tradičné phishingové techniky zväčša využívajú podozrivé alebo zavádzajúce webové adresy, tento nový typ útoku obsahuje autentické URL adresy patriace priamo do prostredia cloudových služieb od spoločnosti Google.

Ako technickú platformu si útočníci zvolili Google Apps Script, nástroj bežne využívaný používateľmi balíka Google Workspace. Táto aplikácia umožňuje používateľom tvoriť vlastné skripty a jednoducho nasadzovať webové aplikácie priamo v cloude Google. Práve preto nemusí byť škodlivý obsah zachytený štandardnými antivírusovými alebo antispamovými riešeniami, ktoré označujú Google Apps Script ako bezpečnú, legitímnu a dôveryhodnú platformu.

NEWSBYTE
Deutsche Telekom šokuje Slovensko: Hromadné prepúšťanie zasiahne 150 ľudí, toto je dôvod

Deutsche Telekom šokuje Slovensko: Hromadné prepúšťanie zasiahne 150 ľudí, toto je dôvod

Dôchodkový systém v kolapse: Mladá generácia si sľubované peniaze nikdy neuvidí, čo s tým?

Dôchodkový systém v kolapse: Mladá generácia si sľubované peniaze nikdy neuvidí, čo s tým?

Od nového roka viac peňazí na účte: Jednoduchá zmena, ktorá poteší všetkých zamestnancov aj dôchodcov

Od nového roka viac peňazí na účte: Jednoduchá zmena, ktorá poteší všetkých zamestnancov aj dôchodcov

Deutsche Telekom šokuje Slovensko: Hromadné prepúšťanie zasiahne 150 ľudí, toto je dôvod
Deutsche Telekom šokuje Slovensko: Hromadné prepúšťanie zasiahne 150 ľudí, toto je dôvod
Dôchodkový systém v kolapse: Mladá generácia si sľubované peniaze nikdy neuvidí, čo s tým?
Dôchodkový systém v kolapse: Mladá generácia si sľubované peniaze nikdy neuvidí, čo s tým?
Od nového roka viac peňazí na účte: Jednoduchá zmena, ktorá poteší všetkých zamestnancov aj dôchodcov
Od nového roka viac peňazí na účte: Jednoduchá zmena, ktorá poteší všetkých zamestnancov aj dôchodcov

Stačí jedno prihlasovacie okno a obete nič netušia

Po kliknutí na link zo zavádzajúceho mailu sa používateľovi zobrazí webová stránka vytvorená cez platformu Google Apps Script. Je navrhnutá ako dôveryhodná prihlasovacia obrazovka a často sa podobá na univerzálny Single Sign-On (SSO) formulár, aký väčšina veľkých firiem využíva na autentifikáciu. Zamestnanci v dôsledku toho nekladú otázky a automaticky zadávajú svoje prihlasovacie údaje.

Zdroj: pixelshot/iconsy/úprava redakcie

Po zadaní údajov sú citlivé informácie ihneď potichu odoslané kybernetickým zločincom. V okamihu získania krajných prihlasovacích dát je obeť okamžite presmerovaná na skutočnú prihlasovaciu stránku Microsoftu, čo vytvára dokonalú ilúziu legitímnosti a zabraňuje obetiam podozrievať, že boli emóciou alebo nepozornosťou uvedené do omylu. Hackerom to prináša dostatočne dlhý náskok a príležitosť zneužívať ukradnuté údaje ešte pred možným odhalením.

Firmy musia prispôsobiť svoje bezpečnostné stratégie

V súvislosti s nárastom tohto typu phishingových útokov zdôrazňujú odborníci potrebu rýchlej adaptácie bezpečnostných nastavení a dôkladnej kontroly emailového obsahu. Spoločnostiam sa odporúča zvážiť striktné bezpečnostné pravidlá pri zaobchádzaní s odkazmi vedúcimi na cloudové služby, konkrétne na Google Apps Script.

Medzi krátkodobými opatreniami, ktoré experti navrhujú, figuruje aj zablokovanie (alebo minimálne označenie ako potenciálne nebezpečných) všetkých odkazov, ktoré využívajú URL adresy Google Apps Script. Z dlhodobého hľadiska je podľa odborníkov najlepšou ochranou pravidelné vzdelávanie pracovníkov, simulovanie phishingových kampaní a intenzívna osveta zamestnancov ohľadom nových metód, akými útočníci operujú.

Veľmi perspektívnym smerom je taktiež využitie umelej inteligencie v bezpečnostných systémoch. AI technológie pomáhajú podnikom efektívne odhaľovať anomálie, automaticky identifikovať podozrivé správanie a včas neutralizovať hrozby, ktoré by mohli uniknúť tradičným obranným mechanizmom.

Neprehliadnite

Peniaze, bankovky, euro, príspevok
POZOR: Slováci prídu o peniaze ako nikdy predtým. Čo sa s tým dá spraviť? Skoro nič (+ čísla)
Peniaze, euro, bankovky, mince
Potvrdili KATASTROFICKÉ zdražovanie: Peňaženky Slovákov trpko zaplačú, nevyhne sa mu nikto
Ruský plyn, návrh garancií
Zlomí Fico EÚ alebo EÚ Fica? Rozhoduje sa o mimoriadne dôležitej budúcnosti Slovenska

Tento incident predstavuje pre firmy silný impulz na prehodnotenie aktuálnych bezpečnostných politík a ich rýchlu adaptáciu na stále sofistikovanejšie phishingové útoky. Len rýchle opatrenia a dôkladná príprava môžu v súčasnosti zaručiť efektívnu ochranu pred podobnými bezpečnostnými incidentmi.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Štát, peniaze, DPH, daň Chcete patriť medzi bohatých? Ukázali, koľko peňazí vám na to treba. Mnohí ostanú zaskočení
Ďalší článok Mimoriadne, Slovensko, vlajka Začal platiť NOVÝ zákon: Väčšina Slovákov absolútne netuší, že existuje. Týka sa však všetkých!

Najčítanejšie

peniaze, blesková správa
Zobudíme sa do zlého sna: POTVRDILI ďalšie zvýšenie cien. Slováci budú viac platiť za absolútne základnú vec
13. júla 2025
Dopravná značka ZBE
Vodiči, POZOR: Začala platiť nová dopravná značka. Kto ju nepozná, dostane pokutu 200 €
13. júla 2025
Radar
Tu radšej dávajte pozor: Nasadili 450 rýchlostných radarov, vodiči im neujdú, pokuty počítajú v MILIÓNOCH eur
13. júla 2025
Vylialo sa 100 000 litrov rádioaktívnej vody: Potvrdili únik z najväčšieho jadrového reaktoru v Európe
14. júla 2025

Najnovšie články

  • AKTUÁLNE: Ďalšia POHROMA na Slovensku. Veľká IT firma prepúšťa, 150 ľudí ostane bez práce
  • POZOR: Slováci prídu o peniaze ako nikdy predtým. Čo sa s tým dá spraviť? Skoro nič (+ čísla)
  • SKVELÁ správa: Slováci dostanú na výplate VIAC peňazí, je za tým jednoduchá matematika (čo sa deje)
  • Samsung ochudobnil Galaxy Z Fold7 o kľúčovú funkciu. Mnohí to nechápu
  • Nová daň je brutálna: Ceny sa na Slovensku zo dňa na deň zvýšili o 100 %

Bude sa vám páčiť

peniaze, euro, ekonomika, štát, aktuálne, transakčná daň, príspevok

AKTUÁLNE: Štát chystá radikálny ZÁKON o peniazoch. Platby sa od základov zmenia (čo sa deje)

15. júla 2025
Mimoriadne, Slovensko, vláda, štát, zákon, legislatíva, novela, zákaz

Regulačný úrad bije na poplach: TOTO rozhodnutie bude pre Slovensko likvidačné

14. júla 2025
Mimoriadne, Slovensko

Štát čelí VEĽKÉMU problému: Ekonómovia sa obávajú dňa „D“. Keď nastane, nebude cesty späť

14. júla 2025
peniaz, peniaze, euro, bankovky, DPH

Za každý 1 kilometer až 0,27 €: Začalo platiť ďalšie MASÍVNE zdražovanie, prikízala to EÚ

14. júla 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?