TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: MIMORIADNE: Potvrdili útok OBROVSKÝCH rozmerov. Je najhorší za dlhú dobu, cieľom sú aj Slováci
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

MIMORIADNE: Potvrdili útok OBROVSKÝCH rozmerov. Je najhorší za dlhú dobu, cieľom sú aj Slováci

10. augusta 2025 20:46
Lukáš Zachar
10. augusta 2025
Zdieľať
3 min
Zdieľať

Podvodníci sa opäť ukázali ako mimoriadne vynaliezaví. Tentoraz využívajú na phishing útoky službu, ktorú mnohé firmy považujú za absolútne dôveryhodnú – Google Apps Script. Keďže táto platforma beží priamo na serveroch Googlu, veľká časť bežných filtrov ju neoznačí ako podozrivú, čo útočníkom poskytuje ideálne krytie. Odborníci tvrdia, že ide o trend, ktorý za posledné mesiace nabrali nečakaný spád a už dnes ohrozuje firemné účty po celom svete.

Legitímna služba v rukách útočníkov

Google Apps Script je oficiálny nástroj na automatizáciu úloh a vytváranie jednoduchých webových aplikácií v rámci ekosystému Google Workspace. Firmy ho často integrujú s Gmailom či Diskom, aby šetrili čas a znížili rutinnú záťaž. Práve tento fakt útočníci využívajú – vo svojich kampaniach nahrajú do tejto služby falošnú prihlasovaciu stránku, ktorá na prvý pohľad nepôsobí ako hrozba. Adresa patrí Google, takže používateľ má pocit, že všetko prebieha v bezpečnom prostredí.

Obete dostanú e-mail, ktorý vyzerá ako naliehavá požiadavka od nadriadeného alebo kolegu. Text správy vyzýva na rýchle otvorenie odkazu s „faktúrou“ či „interným dokumentom“. Po kliknutí sa zobrazí prihlasovacie okno, ktoré neimitije konkrétnu službu, ale počíta s tým, že zamestnanci sú zvyknutí na jednotné prihlasovanie cez SSO.

Útok, ktorý odomkne dvere

Keď používateľ zadá meno a heslo, údaje okamžite putujú útočníkom. Následne je presmerovaný na skutočné prihlasovanie, napríklad do Microsoft účtu, čo mu navodí dojem, že len omylom zadal údaje na nesprávnej stránke. Medzitým už podvodníci disponujú platnými prístupmi a môžu si nenápadne otvoriť cestu k firemným dátam.

Najväčšie nebezpečenstvo spočíva v tom, že bezpečnostné systémy firemných sietí takéto URL adresy zvyčajne nepovažujú za rizikové. Administrátori často povolia prístup na všetky služby Googlu, keďže ich používajú zamestnanci denne. Znamená to, že útočníci sa vyhnú tradičným kontrolám, ktoré by blokovali podozrivé domény či odkazy.

Odporúčania odborníkov

Analytici radia firmám neodkladať zmeny v konfigurácii e-mailových filtrov a zamerať sa aj na odkazy vedúce do známych cloudových služieb. Niektoré IT tímy už preventívne označili adresy generované cez Google Apps Script ako potenciálne hrozby alebo ich úplne blokli. Ako doplnok k technickým opatreniam odborníci zdôrazňujú aj vzdelávanie zamestnancov.

Simulované phishingové testy, pravidelné školenia o aktuálnych trendoch v kybernetických útokoch a jasné smernice pri manipulácii s podozrivými e‑mailami by mali byť povinnou súčasťou firemnej kultúry. Firmy by sa mali naučiť spoliehať nie iba na techniku, ale aj na ľudskú ostražitosť.

Čoraz viac sa spomína využitie umelej inteligencie, ktorá dokáže odhaliť nezvyčajné vzorce správania v reálnom čase, analyzovať tisíce odkazov za sekundy a predísť tak únikom ešte pred tým, než dôjde k zneužitiu údajov.

Neprehliadnite

chatovanie, mobil
Prišla vám takáto SMS? Ide o zákerný útok, okamžite skončíte s nulou na účte
kruhový objazd
Tieto kruhové objazdy sú postrahmi vodičov. Nevedia, ako po nich jazdiť. Pravidlá sú pritom jednoduché
dron, zákaz dronov
Štát zakazuje zahraničné drony. Neškrtnú si ani obľúbené modely DJI

Blízka budúcnosť ukáže, koľko firiem dokáže rýchlo prispôsobiť svoju obranu rastúcej sofistikovanosti útočníkov. Ak sa tento trend bude ďalej zintenzívňovať, dôvera vo veľké cloudové platformy sa môže stať dvojsečnou zbraňou, ktorú kybernetickí podvodníci obrátia proti nám.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok plyn Plyn a teplo v roku 2026: Koho vláda od januára nechá platiť plnú sumu?
Ďalší článok Diaľnica peniaze Mnohí Slováci NEPOTREBUJÚ diaľničnú známku. O tejto výnimke vie málokto (ako ju využiť)

Najčítanejšie

žandári, autá
Žandári už hliadkujú: Čo je vašou povinnosťou, ak vás zastavia?
22. decembra 2025
Peniaze, euro bankovky, odvodová úľava, podnikatelia, poistenie
Štát mení percentá z daní: Od januára môžete darovať až 7 percent, časť rodičom
22. decembra 2025
Auto, hybrid, elektromobil, peniaze
Vodiči, POZOR: Od 1. 1. 2026 platia nové pravidlá. Mnohým sa zbúra sen o lacnom tankovaní
23. decembra 2025
Aplikácia Waze
Waze získa brutálnu novinku. Vodiči vôbec nevedia, že im toto chýbalo
22. decembra 2025

Najnovšie články

  • Prišla vám takáto SMS? Ide o zákerný útok, okamžite skončíte s nulou na účte
  • Oznámili koniec: Obľúbené balíkomaty čaká výrazná zmena, v týchto lokalitách ich už nenájdete
  • Veľký výrobca na dne: Postavili sa proti nemu vlastní zamestnanci (čo sa deje)
  • Tieto kruhové objazdy sú postrahmi vodičov. Nevedia, ako po nich jazdiť. Pravidlá sú pritom jednoduché
  • Potvrdili, o koľko peňazí prídu Slováci v roku 2026: O pár dní štartuje ďalšia konsolidácia

Bude sa vám páčiť

Tunel

Višňové je úspech, no trval pridlho. Rakúsko dokončilo svoj 14 km tunel už v roku 1978

24. decembra 2025

Štát zavedie trvé pravidlá: Prevádzka mnohých áut sa výrazne predraží (platné od 1. 1. 2026)

24. decembra 2025
e-shop, podvod, online nakupovanie, podvodníci, podvody

Vianočné nákupy pod tlakom: Slováci klikajú, na podvody nedbajú (na čo si dať pozor)

23. decembra 2025
smartfóny, smartfón, frustrácia

Smartfóny pod paľbou podvodu. Stačí urobiť túto jednu vec a prídete o peniaze

22. decembra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?