TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: MIMORIADNE: Potvrdili zatiaľ NAJVÄČŠÍ útok. Je bezpochyby najhorší za dlhý čas, cieľom sú aj Slováci!
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

MIMORIADNE: Potvrdili zatiaľ NAJVÄČŠÍ útok. Je bezpochyby najhorší za dlhý čas, cieľom sú aj Slováci!

Phishingový útok využívajúci platformu Google Apps Script sa rýchlo šíri. Firmy by mali okamžite posilniť bezpečnostné opatrenia.

19. júna 2025 10:39
Lukáš Zachar
19. júna 2025
Zdieľať
4 min
Zdieľať
V skratke
  • Hackeri zneužívajú legitímne servery Google Apps Script na phishingové útoky
  • Zamestnanci dostávajú dôveryhodné e-maily s odkazom na podvodné prihlasovacie stránky
  • Firmy by mali zaviesť prísnejšiu kontrolu URL adries a pravidelné vzdelávanie zamestnancov

Bezpečnostní odborníci varujú pred rýchlo sa šíriacim phishingovým útokom, ktorý tentokrát cieli na zamestnancov firiem cez legitímnu cloudovú platformu Google Apps Script. Útok, ktorý identifikovali experti spoločnosti Cofense zaoberajúci sa e-mailovou bezpečnosťou, je zvlášť nebezpečný tým, že obchádza tradičné antivírusové aj antispamové filtre.

Zneužitie služby Google Apps Script umožňuje útočníkom jednoduchšie presvedčiť zamestnancov o pravosti zaslaných správ. Legitímne URL adresy Google totiž málokedy vyvolávajú pochybnosti či upozornenia zo strany bezpečnostných systémov firiem.

Ako prebieha nový phishingový útok?

Phishingový útok sa začína veľmi nenápadne a klasicky. Zamestnanci vo firme dostávajú e-mail, ktorý na prvý pohľad pôsobí dôveryhodne – spravidla je maskovaný ako žiadosť od nadriadeného, ktorá vyžaduje okamžité spracovanie faktúry alebo potvrdenie platby. Útočníci počítajú s tým, že zamestnanci v časovom tlaku nebudú dostatočne obozretní a kliknú na odkaz uvedený v správe.

NEWSBYTE
Slováci môžu ušetriť STOVKY eur: Veľký operátor spustil tajnú akciu, ktorú pozná málokto (čo potrebujete vedieť)

Slováci môžu ušetriť STOVKY eur: Veľký operátor spustil tajnú akciu, ktorú pozná málokto (čo potrebujete vedieť)

EÚ šokuje nečakaným krokom: Prichádza zmena, ktorá zaskočí aj najväčších kritikov!

EÚ šokuje nečakaným krokom: Prichádza zmena, ktorá zaskočí aj najväčších kritikov!

ALARMUJÚCE: Hackeri spustili najväčší útok za posledné obdobie, v ohrození sú aj Slováci

ALARMUJÚCE: Hackeri spustili najväčší útok za posledné obdobie, v ohrození sú aj Slováci

Slováci môžu ušetriť STOVKY eur: Veľký operátor spustil tajnú akciu, ktorú pozná málokto (čo potrebujete vedieť)
Slováci môžu ušetriť STOVKY eur: Veľký operátor spustil tajnú akciu, ktorú pozná málokto (čo potrebujete vedieť)
EÚ šokuje nečakaným krokom: Prichádza zmena, ktorá zaskočí aj najväčších kritikov!
EÚ šokuje nečakaným krokom: Prichádza zmena, ktorá zaskočí aj najväčších kritikov!
ALARMUJÚCE: Hackeri spustili najväčší útok za posledné obdobie, v ohrození sú aj Slováci
ALARMUJÚCE: Hackeri spustili najväčší útok za posledné obdobie, v ohrození sú aj Slováci

Po kliknutí na link sa obeť dostane na prihlasovaciu stránku, ktorá je vytvorená práve prostredníctvom platformy Google Apps Script. Táto stránka môže byť veľmi jednoduchá a nemusí explicitne napodobňovať žiadnu známu službu. Hackeri totiž využívajú skutočnosť, že zamestnanci v mnohých spoločnostiach sú zvyknutí prihlasovať sa prostredníctvom jednotného prihlasovacieho systému (SSO), a preto im nepríde nič zvláštne.

Akonáhle obeť zadá svoje prihlasovacie údaje, tie sú okamžite odoslané útočníkom. Aby nevzniklo podozrenie, hackeri vzápätí automaticky presmerujú používateľa na legitímnu prihlasovaciu stránku Microsoftu. Táto taktika má zabezpečiť, aby obeť nezistila, že práve došlo k odcudzeniu jej citlivých údajov.

Google, Slovensko, smartfón, vyhľadávanie
Zdroj: Pexels/Getty Images Pro/iconsy/úprava redakcie

Prečo je útok taký nebezpečný?

Analytici upozorňujú, že najväčším nebezpečenstvom je fakt, že služba Google Apps Script beží na oficiálnych serveroch Googlu. Ide teda o legitímnu platformu, ktorá vo väčšine prípadov nebýva blokovaná ani výraznejšie kontrolovaná bezpečnostnými mechanizmami vo firmách. To umožňuje phishingovým útokom ľahšie prekonať štandardné ochranné filtre.

Dôsledkom tohto typu útoku môže byť nielen únik prihlasovacích údajov, ale aj možnosť prístupu hackerov k interným systémom spoločnosti, citlivým údajom či k obchodným tajomstvám. Útočníci môžu následne tieto údaje využiť na ďalšie, ešte sofistikovanejšie útoky alebo ich predávať na darkwebe.

Ako môžu firmy minimalizovať hrozbu phishingu?

V reakcii na rastúci počet podobných útokov experti odporúčajú firmám prijať viacero preventívnych opatrení. Predovšetkým ide o prehodnotenie aktuálnych bezpečnostných systémov, ktoré musia byť schopné analyzovať odkazy smerujúce na cloudové služby vrátane Google Apps Script. Niektoré spoločnosti môžu pristúpiť až k úplnému blokovaniu odkazov generovaných touto službou alebo ich označeniu ako potenciálne rizikových.

Neprehliadnite

YouTube
YouTube bude zámerne spomaľovať videá. Ak neurobíte TOTO, nevyhnete sa tomu
Štát, peniaze, rozpočet
NIKAM NEPÔJDETE: Slovákom chcú ZAMEDZIŤ odchod z krajiny (čo sa deje)
Auto | AKTUÁLNE
MIMORIADNE: Hromadný útok na Slovákov. Zaplavil nás extrémny podvod. Prví ľudia už prišli o peniaze!

Veľký dôraz je potrebné klásť aj na vzdelávanie zamestnancov. Pravidelné školenia a simulované phishingové testy sú účinnými nástrojmi, ktoré pomáhajú zamestnancom rozpoznať a reagovať na podvodné e-maily ešte skôr, než sa dostanú k citlivým údajom firmy.

Okrem vzdelávania je čoraz populárnejšie využitie pokročilej umelej inteligencie, ktorá dokáže rozpoznať škodlivé vzory správ a v reálnom čase zabrániť prístupu zamestnancov na nebezpečné stránky. AI systémy tak predstavujú významnú ochrannú vrstvu proti sofistikovaným kybernetickým hrozbám.

Aktuálny phishingový útok je ďalším dôkazom, že firmy by mali kybernetickú bezpečnosť brať vážne a neustále aktualizovať svoje obranné stratégie. Len kombináciou kvalitných technologických opatrení, pravidelného vzdelávania a prevencie možno minimalizovať hrozbu a ochrániť firemné dáta pred zneužitím.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Peniaze, bankovky, euro POZOR: Slovensko stojí pred KOLAPSOM. Ľudia sa musia pripraviť na to najhoršie, bez zmeny je to takmer isté
Ďalší článok mimoriadne, EÚ EÚ odklepla drastickú zmenu: Rozhodnutie, s ktorým prišla, nečakal nikto, ani skeptici!

Najčítanejšie

Štát, peniaze, rozpočet
AKTUÁLNE: Zneužili Fica! Je to horšie, než to vyzerá, mnohí už ľutujú svoje rozhodnutie
16. júna 2025
Mimoriadne, Slovensko, vlajka
Slovensko čaká ČIERNY scenár: Skončiť to môže MIMORIADNE zle (čo sa deje)
16. júna 2025
euro, peniaze, bankovky, mince, daň, poplatok, štát, povinnosť, DPH, príspevok
Je zle a bude horšie: Základná vec je pre Slovákov opäť DRAHŠIA. Čoskoro to ZRUINUJE domácnosti
16. júna 2025
blesková správa, TV, stanice
Zaviedli povinný TV mesačný poplatok. Platiť ho musia VŠETCI, dokonca aj tí, ktorí nemajú TV
19. júna 2025

Najnovšie články

  • Skladací iPhone začnú vyrábať už TENTO rok: Vieme podrobnosti o dátume (+ cena)
  • Čo sa to deje? V jednom meste ZRUŠIA až 6 pobočiek pošty. Ľudia sa zúfalí, boja sa, že stratia služby (ZOZNAM)
  • Samsung chystá ODVÁŽNU zmenu: Kľúčové funkcie skryje za poplatok
  • JE TO TU: Veľká firma prepustí TISÍCE zamestnancov. Peniaze radšej naleje do AI
  • Ušetríte STOVKY eur: Veľký operátor má MEGA akciu, využiť ju môžete ihneď (čo treba vedieť)

Bude sa vám páčiť

Google Pixel 9 Pro XL

Najlepšie telefóny navždy: Google si odvážne kopol do Apple. Chce totálne potopiť iPhone (čo sa chystá)

17. júna 2025
mimoriadne, hacker

Google bije na poplach: Máte Gmail? POTVRDILI masívne útoky, všetci musia OKAMŽITE konať

16. júna 2025
Mimoriadne, Android

POZOR: Váš telefón vás môže EXTRÉMNE ľahko oklamať. TOTO nerobte, inak sa dostanete do problémov!

16. júna 2025
chatovanie, mobil

Kedysi revolučná aplikácia dostala po rokoch NEČAKANÚ aktualizáciu. Zamilujete si ju

15. júna 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?

Continue with Google