TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: MIMORIADNE: Práve potvrdili HROMADNÝ útok. Ľuďom okamžite radia, aby sa pripravili na najhoršie. Cieľom sú aj Slováci
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

MIMORIADNE: Práve potvrdili HROMADNÝ útok. Ľuďom okamžite radia, aby sa pripravili na najhoršie. Cieľom sú aj Slováci

22. júna 2025 10:32
Lukáš Zachar
22. júna 2025
Zdieľať
3 min
Zdieľať

Bezpečnostní analytici odhalili zvýšený výskyt nového typu phishingového útoku, ktorého cieľom sa stali najmä firmy využívajúce cloudové riešenia spoločnosti Google. Ide o pokročilejšiu formu phishingu, ktorá rafinovane zneužíva platformu Google Apps Script. Využívaná legitímna platforma sa v rukách hackerov stáva nečakane účinným nástrojom a umožňuje im jednoducho obchádzať bežné bezpečnostné mechanizmy, ako sú antivírusové filtre či tradičné emailové ochrany.

Zákerná technika útočníkov využíva legitímny nástroj Googlu

Nedávny prieskum analytikov zo spoločnosti Cofense zdôrazňuje kritický rozdiel oproti tradičným druhom phishingu. Na rozdiel od bežných podvodov, pri ktorých sa používajú zavádzajúce alebo viditeľne podozrivé internetové adresy, táto novšia technika využíva služby Googlu založené na skutočných a plne autentických webových adresách. Konkrétne ide o službu Google Apps Script, obľúbenú platformu využívanú mnohými firmami na zakladanie vlastných aplikácií a skriptov v cloude.

Podľa expertov je práve dôveryhodnosť Googlu hlavným dôvodom úspešnosti aktuálneho phishingového scenára. Útočníci rozosielajú emaily, ktoré sa vydávajú za urgentnú správu od vyššie postaveného manažéra alebo vedenia firmy. Scenár najčastejšie obsahuje požiadavku na okamžitú úhradu faktúry alebo overenie platobných údajov cez údajne dôveryhodný odkaz. Po kliknutí naň sa zamestnanec dostáva na autenticky pôsobiacu „prihlasovaciu obrazovku“, napodobňujúcu typický Single Sign-On (SSO) formát bežne využívaný veľkými organizáciami na prihlásenie sa do interných systémov.

NEWSBYTE
ZBOHOM technické kontroly? Prvá krajina zavádza nový systém: potvrdenie získa každý len za symbolický poplatok

ZBOHOM technické kontroly? Prvá krajina zavádza nový systém: potvrdenie získa každý len za symbolický poplatok

Slovensko čakajú horúce dni: Takéto počasie čakajte! (PREDPOVEĎ na ďalšie dni)

Slovensko čakajú horúce dni: Takéto počasie čakajte! (PREDPOVEĎ na ďalšie dni)

Po 55 rokoch odchádza legenda: Obľúbená sieť čerpacích staníc končí v tichosti, zamestnanci márne čakajú na mzdy

Po 55 rokoch odchádza legenda: Obľúbená sieť čerpacích staníc končí v tichosti, zamestnanci márne čakajú na mzdy

ZBOHOM technické kontroly? Prvá krajina zavádza nový systém: potvrdenie získa každý len za symbolický poplatok
ZBOHOM technické kontroly? Prvá krajina zavádza nový systém: potvrdenie získa každý len za symbolický poplatok
Slovensko čakajú horúce dni: Takéto počasie čakajte! (PREDPOVEĎ na ďalšie dni)
Slovensko čakajú horúce dni: Takéto počasie čakajte! (PREDPOVEĎ na ďalšie dni)
Po 55 rokoch odchádza legenda: Obľúbená sieť čerpacích staníc končí v tichosti, zamestnanci márne čakajú na mzdy
Po 55 rokoch odchádza legenda: Obľúbená sieť čerpacích staníc končí v tichosti, zamestnanci márne čakajú na mzdy

Používateľ, zavedený do omylu bez akejkoľvek ostražitosti, následne zadáva svoje prihlasovacie údaje. Tieto citlivé dáta okamžite získajú útočníci a obeť je vzápätí bez zjavného prerušenia presmerovaná na oficiálnu prihlasovaciu stránku Microsoftu. Samotný používateľ spravidla vôbec netuší, že bol práve obeťou krádeže dát a v tej chvíli kybernetickí zločinci už aktívne využívajú jeho prihlasovacie údaje na neoprávnený prístup.

Google, Slovensko, smartfón, vyhľadávanie
Zdroj: Pexels/Getty Images Pro/iconsy/úprava redakcie

Bezpečnostné opatrenia firiem musia zodpovedať novej hrozbe

V reakcii na túto situáciu odporúčajú bezpečnostní špecialisti podnikom čo najskôr prispôsobiť existujúce stratégie kybernetickej bezpečnosti aktuálnemu dianiu. Veľmi dôležitým krokom je zavedenie prísnejších pravidiel, najmä pokiaľ ide o prístup k odkazom smerujúcim na externé cloudové služby vrátane Google Apps Script. Medzi okamžité opatrenia patrí blokovanie (prípadne označovanie) všetkých URL odkazov súvisiacich práve s touto platformou ako potenciálne nebezpečných.

Analytici zároveň zdôrazňujú, aká dôležitá je priebežná edukácia a školenia zamestnancov na tému phishingových útokov, ako aj pravidelné testovanie ich pripravenosti pomocou simulácie phishingových kampaní. Ako vysoko perspektívne bezpečnostné inovácie experti odporúčajú implementáciu umelej inteligencie a pokročilých analytických algoritmov, ktoré dokážu automaticky identifikovať anomálie v online komunikácii a rýchlo zabrániť prípadným útokom.

Z pohľadu firiem je situácia vážna. Neustály technický pokrok a kreativita kybernetických zločincov núti podniky neodkladne prehodnocovať a modernizovať svoje bezpečnostné prístupy a systémy. Len flexibilná a promptná adaptácia na hrozby phishingu môže účinne zabezpečiť citlivé dáta pred útokmi, ktoré využívajú čoraz sofistikovanejšie metódy.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok podvod, telefón, telefonát, podozrivé telefónne čísla, podvodníci MIMORIADNE: Potvrdili NOVÝ útok na ľudí. Je to ešte horšie, než sa zdalo
Ďalší článok mimoriadne, benzín, nafta, tankovanie Po 55 rokoch na Slovensku KONČÍ obľúbená sieť čerpacích staníc: Zamestnanci na výplaty čakajú už vyše roka

Najčítanejšie

mimoriadne, EÚ
EÚ odklepla drastickú zmenu: Rozhodnutie, s ktorým prišla, nečakal nikto, ani skeptici!
19. júna 2025
Mimoriadne, Slovensko, vlajka
MIMORIADNE: Slovensko dostalo ULTIMÁTUM. Ostáva vám už len 400 dní, odkazuje EÚ (čo sa deje)
20. júna 2025
Plynový kotol, plyn
POZOR: Ceny pôjdu hore aj o 50 %. Už je jasné, ktoré domácnosti dostanú energopomoc (koho sa to týka)
20. júna 2025
Peniaze, bankovky, euro
POTVRDILI ďalšie MASÍVNE zdražovanie. Slováci sú zúfalí, platia viac za absolútny základ (+ čo nás čaká)
19. júna 2025

Najnovšie články

  • AKTUÁLNE: Deje sa presne to, čoho sme sa obávali. Zo Slovenska odchádza ĎALŠIA veľká firma, ľudia dostali výpovede
  • Koniec kontrol STK! V prvom štáte za SYMBOLICKÝ ročný poplatok dostane potvrdenie každý
  • Po 55 rokoch na Slovensku KONČÍ obľúbená sieť čerpacích staníc: Zamestnanci na výplaty čakajú už vyše roka
  • MIMORIADNE: Práve potvrdili HROMADNÝ útok. Ľuďom okamžite radia, aby sa pripravili na najhoršie. Cieľom sú aj Slováci
  • MIMORIADNE: Potvrdili NOVÝ útok na ľudí. Je to ešte horšie, než sa zdalo

Bude sa vám páčiť

Pozor, smartfón

POZOR: Nový Android NESŤAHUJTE. Má kritickú chybu, oprava neexistuje

20. júna 2025
Pixel 8a, Pixel 9 a PIxel 9 Pro XL

Google chystá VEĽKÚ novinku: Pixel 10 bude najlepším Androidom, prinesie vytúžené vylepšenia

19. júna 2025
Mimoriadne, peniaze, karta

MIMORIADNE: Potvrdili zatiaľ NAJVÄČŠÍ útok. Je bezpochyby najhorší za dlhý čas, cieľom sú aj Slováci!

19. júna 2025

POZOR: Polícia BIJE NA POPLACH: Na Slovákov spustili hromadný útok, o peniaze prišli aj skúsení

19. júna 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?

Continue with Google