TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: MIMORIADNE: Potvrdili OBROVSKÝ útok. Je najhorší za dlhú dobu, v hľadáčiku sú aj Slováci
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.
TECHBYTE.sk > Novinky > Tech > Bezpečnosť > MIMORIADNE: Potvrdili OBROVSKÝ útok. Je najhorší za dlhú dobu, v hľadáčiku sú aj Slováci

MIMORIADNE: Potvrdili OBROVSKÝ útok. Je najhorší za dlhú dobu, v hľadáčiku sú aj Slováci

Bezpečnostní experti varujú firmy pred phishingovým útokom cez Google Apps Script, ktorý obchádza bezpečnostné filtre a ohrozuje prihlasovacie údaje.

2. júna 2025 13:22
Lukáš Zachar
2. júna 2025
Zdieľať
4 min
Zdieľať

Bezpečnostní experti varujú firmy pred novým phishingovým útokom, ktorý využíva služby Google Apps Script, informoval server Živé.sk. Podľa analýzy odborníkov zaoberajúcich sa e-mailovou bezpečnosťou zo spoločnosti Cofense tento typ útoku zaznamenáva výrazný nárast. Zneužitie legitímnej platformy patriacej Google umožňuje útočníkom jednoduchšie prekonať tradičné bezpečnostné mechanizmy.

Útok prebieha cez legitímne servery Googlu

Celý phishingový útok sa začína typicky: obeť dostane e-mail vyzerajúci, že pochádza od nadriadeného. Táto správa ju vyzýva, aby klikla na odkaz a následne spracovala alebo zaplatila údajnú faktúru. Pri detailnejším preskúmaní však experti narazili na kľúčovú odlišnosť tejto schémy od bežných metód: namiesto zavádzajúcich alebo podozrivých domén tentoraz e-mail obsahuje oficiálne URL adresy patriace do ekosystému Google.

Konkrétne využívajú hackeri platformu s názvom Google Apps Script. Ide o cloudové skriptovacie riešenie, ktoré umožňuje používateľom ekosystému Google Workspace vytvárať a nasadzovať jednoduché webové aplikácie, automatizovať procesy či generovať dynamické obsahy v aplikáciách ako Gmail, Google Disk alebo Google Tabuľky. Skripty bežia priamo na serveroch Googlu, čo platformu robí legitímnou a dôveryhodnou z pohľadu antivírusových či antispamových filtrov.

NewsByte
Veľká zmena na Instagrame: Používatelia sa konečne dočkajú aplikácie, po ktorej roky volali

Veľká zmena na Instagrame: Používatelia sa konečne dočkajú aplikácie, po ktorej roky volali

POZOR na diaľniciach: Vodičom prídu domov pokuty 500 eur, vyhnúť sa im je nemožné (kto je ohrozený)

POZOR na diaľniciach: Vodičom prídu domov pokuty 500 eur, vyhnúť sa im je nemožné (kto je ohrozený)

HISTORICKÝ krok: Štát musí uznávať partnerstvá párov rovnakého pohlavia

HISTORICKÝ krok: Štát musí uznávať partnerstvá párov rovnakého pohlavia

Veľká zmena na Instagrame: Používatelia sa konečne dočkajú aplikácie, po ktorej roky volali
Veľká zmena na Instagrame: Používatelia sa konečne dočkajú aplikácie, po ktorej roky volali
POZOR na diaľniciach: Vodičom prídu domov pokuty 500 eur, vyhnúť sa im je nemožné (kto je ohrozený)
POZOR na diaľniciach: Vodičom prídu domov pokuty 500 eur, vyhnúť sa im je nemožné (kto je ohrozený)
HISTORICKÝ krok: Štát musí uznávať partnerstvá párov rovnakého pohlavia
HISTORICKÝ krok: Štát musí uznávať partnerstvá párov rovnakého pohlavia

Útočníci v tejto službe vytvárajú stránku navrhnutú tak, aby pôsobila ako bežné prihlasovacie rozhranie. Po kliknutí na odkaz v podvodnom e-maile sa obeti zobrazí jednoduché, no uveriteľné prihlasovacie okno. Útok pritom netrvá na imitovaní konkrétnej existujúcej služby. Skôr využíva fakt, že mnoho zamestnancov automaticky očakáva univerzálne prihlasovanie cez Single Sign-On (SSO), ktoré je štandardom vo väčšine veľkých spoločností.

Google, Slovensko, smartfón, vyhľadávanie
Zdroj: Pexels/Getty Images Pro/iconsy/úprava redakcie

Útočníci cielia predovšetkým na prihlasovacie údaje

Keď obeť zadá svoje meno a heslo do falošného prihlasovacieho formulára, tieto údaje sú bez jej vedomia ihneď odoslané priamo hackerom. Útočníci následne presmerujú obeť na reálnu prihlasovaciu stránku Microsoftu, ktorá býva v podnikoch často používaným riešením na autentifikáciu cez SSO. Tento trik slúži predovšetkým na to, aby obeť nezaregistrovala, že bola práve oklamaná, čo hackerom poskytuje jedinečný časový priestor pre využitie ukradnutých údajov.

Neprehliadnite

Aktuálne, operátor, O2, paušál, smartfón
POZOR: Na TÝCHTO smartfónoch nečakane prestane fungovať extrémne populárna služba. Majú ich aj Slováci (ZOZNAM)
YouTube
YouTube natlačí viac reklám aj platiacim používateľom. Potrebuje peniaze
Slovensko, peniaze, Slováci, invetstovanie
Slováci vo veľkom investujú peniaze do TEJTO firmy. NBS bije na poplach, ide o MEGA podvod

Podľa expertov zo spoločnosti Cofense je najväčšie riziko tohto phishingového útoku umocnené práve tým, že je schopný obísť štandardné ochranné filtre. Cloudová platforma Google Apps Script totiž patrí medzi oficiálne, legitimne a široko používané riešenia, ktoré spoločnosti málokedy blokujú alebo výrazne kontrolujú.

Ako môžu firmy minimalizovať riziko

V odpovedi na tento nový typ hrozby experti navrhujú viacero možností prevencie. Medzi účinné opatrenia patrí údajne prehodnotenie konfigurácie bezpečnostných systémov pre kontrolovanie e-mailovej prevádzky a zavedenie dôkladných analýz odkazov smerujúcich na cloudové služby. Niektorí odborníci odporúčajú firmám, aby v rámci svojej IT bezpečnostnej politiky úplne zablokovali prístup k URL adresám generovaným cez Google Apps Script alebo ich aspoň označili za potenciálne rizikové.

Dlhodobým riešením je taktiež pravidelná edukácia zamestnancov o hrozbách phishingu a nových sofistikovaných metódach podvodníkov. Spoločnosti by mali pravidelne simulovať phishingové útoky a školiť pracovníkov v rozpoznaní štandardných vzorcov podozrivých správ.

Využitie umelej inteligencie tiež predstavuje perspektívnu cestu k posilneniu kybernetickej bezpečnosti podnikov. AI môže efektívne rozoznávať a blokovať nebezpečný obsah a vzorce správania, pričom analytické systémy automaticky odhaľujú anomálie a signalizujú potenciálne škodlivé aktivity.

Pre firmy sa tento incident javí ako varovanie a príležitosť urýchlene prehodnotiť svoje bezpečnostné stratégie tak, aby dokázali efektívne čeliť stále sofistikovanejším útokom.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok peniaze, euro, ekonomika, štát, aktuálne, transakčná daň AKTUÁLNE: Štát nečakane RUŠÍ sviatok a výrazne mení dôležitú daň (prehľad)
Ďalší článok TV stanica Veľký operátor NEČAKANE začal vysielať TÚTO populárnu TV stanicu. Je po slovensky

Najčítanejšie

Vymysleli nový poplatok 500 € ročne: POVINNE ho musia platiť majitelia týchto áut
1. júna 2025
Legendárna automobilka je v koncoch a čelí ZÁNIKU: Jej autá nikto nechce, môže úplne skončiť
2. júna 2025
Blesková správa, auto, požiar
POZOR: Potvrdili MASÍVNU zvolávačku v celej Európe. DESAŤTISÍCE áut musia ísť okamžite do servisu
2. júna 2025
TV stanica
Veľký operátor NEČAKANE začal vysielať TÚTO populárnu TV stanicu. Je po slovensky
2. júna 2025

Najnovšie články

  • Do EÚ mieri auto, ktoré si Slováci zamilujú: Pýši sa najnižšími emisiami CO2 a skvelým výkonom
  • POZOR: Najväčšia banka mení podmienky. Klienti MUSIA spozornieť, TOTO všetko bude inak (+ dátum)
  • Máte iPhone? Apple zrejme Európanom vypne KĽÚČOVÚ funkciu, používa ju úplne každý (čo sa deje)
  • AKTUÁLNE: Okamžite si skontrolujte telefón, Veľký operátor zničil konkurenciu. Ponúka aj zľavu takmer 300 €
  • MIMORIADNE: Potvrdili MASOVÝ útok. Ľudom okamžite radia, nech sú pripravení na to najhoršie (čo sa deje)

Bude sa vám páčiť

podvod, telefón, telefonát, podozrivé telefónne čísla

Slovenská polícia varuje: TIETO telefónne čísla nedvíhajte! Slovákom hrozí OKAMŽITÁ strata peňazí

1. júna 2025
banka, platobná karta, peniaze, Aktuálne

AKTUÁLNE: Spustili HROMADNÝ útok na ľudí. Ľuďom radia, aby boli pripravení na stratu peňazí (čo sa deje)

1. júna 2025
Peniaze, elektrina, cena, faktúry

POZOR: Túto faktúru za elektrinu NEPLAŤTE. Krutá SMS-ka okradla mnohých ľudí

31. mája 2025
EÚ, smartfóny

Rýchlo sa vám vybíja telefón? POTVRDILI, že za tým stojí obľúbená aplikácia. Majú ju skoro všetci

29. mája 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?