TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: MIMORIADNE: Práve potvrdili HROMADNÝ útok. Ľuďom okamžite radia, aby sa pripravili na najhoršie. Cieľom sú aj Slováci
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

MIMORIADNE: Práve potvrdili HROMADNÝ útok. Ľuďom okamžite radia, aby sa pripravili na najhoršie. Cieľom sú aj Slováci

22. júna 2025 10:32
Lukáš Zachar
22. júna 2025
Zdieľať
3 min
Zdieľať

Bezpečnostní analytici odhalili zvýšený výskyt nového typu phishingového útoku, ktorého cieľom sa stali najmä firmy využívajúce cloudové riešenia spoločnosti Google. Ide o pokročilejšiu formu phishingu, ktorá rafinovane zneužíva platformu Google Apps Script. Využívaná legitímna platforma sa v rukách hackerov stáva nečakane účinným nástrojom a umožňuje im jednoducho obchádzať bežné bezpečnostné mechanizmy, ako sú antivírusové filtre či tradičné emailové ochrany.

Zákerná technika útočníkov využíva legitímny nástroj Googlu

Nedávny prieskum analytikov zo spoločnosti Cofense zdôrazňuje kritický rozdiel oproti tradičným druhom phishingu. Na rozdiel od bežných podvodov, pri ktorých sa používajú zavádzajúce alebo viditeľne podozrivé internetové adresy, táto novšia technika využíva služby Googlu založené na skutočných a plne autentických webových adresách. Konkrétne ide o službu Google Apps Script, obľúbenú platformu využívanú mnohými firmami na zakladanie vlastných aplikácií a skriptov v cloude.

Podľa expertov je práve dôveryhodnosť Googlu hlavným dôvodom úspešnosti aktuálneho phishingového scenára. Útočníci rozosielajú emaily, ktoré sa vydávajú za urgentnú správu od vyššie postaveného manažéra alebo vedenia firmy. Scenár najčastejšie obsahuje požiadavku na okamžitú úhradu faktúry alebo overenie platobných údajov cez údajne dôveryhodný odkaz. Po kliknutí naň sa zamestnanec dostáva na autenticky pôsobiacu „prihlasovaciu obrazovku“, napodobňujúcu typický Single Sign-On (SSO) formát bežne využívaný veľkými organizáciami na prihlásenie sa do interných systémov.

NEWSBYTE
Deutsche Telekom šokuje Slovensko: Hromadné prepúšťanie zasiahne 150 ľudí, toto je dôvod

Deutsche Telekom šokuje Slovensko: Hromadné prepúšťanie zasiahne 150 ľudí, toto je dôvod

Dôchodkový systém v kolapse: Mladá generácia si sľubované peniaze nikdy neuvidí, čo s tým?

Dôchodkový systém v kolapse: Mladá generácia si sľubované peniaze nikdy neuvidí, čo s tým?

Od nového roka viac peňazí na účte: Jednoduchá zmena, ktorá poteší všetkých zamestnancov aj dôchodcov

Od nového roka viac peňazí na účte: Jednoduchá zmena, ktorá poteší všetkých zamestnancov aj dôchodcov

Deutsche Telekom šokuje Slovensko: Hromadné prepúšťanie zasiahne 150 ľudí, toto je dôvod
Deutsche Telekom šokuje Slovensko: Hromadné prepúšťanie zasiahne 150 ľudí, toto je dôvod
Dôchodkový systém v kolapse: Mladá generácia si sľubované peniaze nikdy neuvidí, čo s tým?
Dôchodkový systém v kolapse: Mladá generácia si sľubované peniaze nikdy neuvidí, čo s tým?
Od nového roka viac peňazí na účte: Jednoduchá zmena, ktorá poteší všetkých zamestnancov aj dôchodcov
Od nového roka viac peňazí na účte: Jednoduchá zmena, ktorá poteší všetkých zamestnancov aj dôchodcov

Používateľ, zavedený do omylu bez akejkoľvek ostražitosti, následne zadáva svoje prihlasovacie údaje. Tieto citlivé dáta okamžite získajú útočníci a obeť je vzápätí bez zjavného prerušenia presmerovaná na oficiálnu prihlasovaciu stránku Microsoftu. Samotný používateľ spravidla vôbec netuší, že bol práve obeťou krádeže dát a v tej chvíli kybernetickí zločinci už aktívne využívajú jeho prihlasovacie údaje na neoprávnený prístup.

Google, Slovensko, smartfón, vyhľadávanie
Zdroj: Pexels/Getty Images Pro/iconsy/úprava redakcie

Bezpečnostné opatrenia firiem musia zodpovedať novej hrozbe

V reakcii na túto situáciu odporúčajú bezpečnostní špecialisti podnikom čo najskôr prispôsobiť existujúce stratégie kybernetickej bezpečnosti aktuálnemu dianiu. Veľmi dôležitým krokom je zavedenie prísnejších pravidiel, najmä pokiaľ ide o prístup k odkazom smerujúcim na externé cloudové služby vrátane Google Apps Script. Medzi okamžité opatrenia patrí blokovanie (prípadne označovanie) všetkých URL odkazov súvisiacich práve s touto platformou ako potenciálne nebezpečných.

Analytici zároveň zdôrazňujú, aká dôležitá je priebežná edukácia a školenia zamestnancov na tému phishingových útokov, ako aj pravidelné testovanie ich pripravenosti pomocou simulácie phishingových kampaní. Ako vysoko perspektívne bezpečnostné inovácie experti odporúčajú implementáciu umelej inteligencie a pokročilých analytických algoritmov, ktoré dokážu automaticky identifikovať anomálie v online komunikácii a rýchlo zabrániť prípadným útokom.

Z pohľadu firiem je situácia vážna. Neustály technický pokrok a kreativita kybernetických zločincov núti podniky neodkladne prehodnocovať a modernizovať svoje bezpečnostné prístupy a systémy. Len flexibilná a promptná adaptácia na hrozby phishingu môže účinne zabezpečiť citlivé dáta pred útokmi, ktoré využívajú čoraz sofistikovanejšie metódy.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok podvod, telefón, telefonát, podozrivé telefónne čísla, podvodníci MIMORIADNE: Potvrdili NOVÝ útok na ľudí. Je to ešte horšie, než sa zdalo
Ďalší článok mimoriadne, benzín, nafta, tankovanie Po 55 rokoch na Slovensku KONČÍ obľúbená sieť čerpacích staníc: Zamestnanci na výplaty čakajú už vyše roka

Najčítanejšie

peniaze, blesková správa
Zobudíme sa do zlého sna: POTVRDILI ďalšie zvýšenie cien. Slováci budú viac platiť za absolútne základnú vec
13. júla 2025
Dopravná značka ZBE
Vodiči, POZOR: Začala platiť nová dopravná značka. Kto ju nepozná, dostane pokutu 200 €
13. júla 2025
Radar
Tu radšej dávajte pozor: Nasadili 450 rýchlostných radarov, vodiči im neujdú, pokuty počítajú v MILIÓNOCH eur
13. júla 2025
Vylialo sa 100 000 litrov rádioaktívnej vody: Potvrdili únik z najväčšieho jadrového reaktoru v Európe
14. júla 2025

Najnovšie články

  • AKTUÁLNE: Ďalšia POHROMA na Slovensku. Veľká IT firma prepúšťa, 150 ľudí ostane bez práce
  • POZOR: Slováci prídu o peniaze ako nikdy predtým. Čo sa s tým dá spraviť? Skoro nič (+ čísla)
  • SKVELÁ správa: Slováci dostanú na výplate VIAC peňazí, je za tým jednoduchá matematika (čo sa deje)
  • Samsung ochudobnil Galaxy Z Fold7 o kľúčovú funkciu. Mnohí to nechápu
  • Nová daň je brutálna: Ceny sa na Slovensku zo dňa na deň zvýšili o 100 %

Bude sa vám páčiť

YouTube

YouTube sa zmení na nepoznanie. Po 10 rokoch nečakane skončí TÁTO funkcia

12. júla 2025
Google, Slovensko, smartfón, vyhľadávanie, Gmail

Áno, je to pravda, Google si vás tajne nahráva. Takto túto funkciu zakážete (NÁVOD)

12. júla 2025
Mimoriadne

AKTUÁLNE: Potvrdili ďalší MASOVÝ útok: Cieľom sú aj Slováci, radia, aby boli pripravení na najhoršie

11. júla 2025
Mimoriadne, peniaze, štát, zákon, DPH, transakčná daň, pokuta

MIMORIADNE: Slovákom do schránok mieria nepríjemné listy. Oberú vás o peniaze (čo treba robiť)

10. júla 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?