NEWSBYTE.sk
streda, 17. sep 2025
  • Titulka
  • Slovensko
  • Ekonomika
  • Zahraničie
  • Politika
  • Technológie
  • Slovensko
  • EK
  • Vláda
  • auto
  • Vodiči
  • AI
  • Slováci
  • Daň
NEWSBYTE.skNEWSBYTE.sk
  • Titulka
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Zahraničie
  • Technológie
Hľadať
  • Novinky
  • Ekonomika
  • Technológie
  • Bezpečnosť
  • Mobilita
  • Slovensko
  • Zahraničie
  • Politika
  • Kontakt
Follow US
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
NEWSBYTE.sk > Blog > Bezpečnosť > AKTUÁLNE: Spustili masívny útok, Slovákom radia pripraviť sa na najhoršie
BezpečnosťNovinky

AKTUÁLNE: Spustili masívny útok, Slovákom radia pripraviť sa na najhoršie

Bezpečnostní experti varujú firmy pred novým phishingom cez Google Apps Script, ktorý zneužíva dôveryhodnú službu Googlu – ako sa efektívne chrániť.

18. júna 2025

Kybernetické útoky v posledných týždňoch prudko vzrástli, pričom bezpečnostní analytici upozorňujú na nový sofistikovaný spôsob útoku, ktorý využíva legitímne cloudové služby spoločnosti Google. Podľa najnovšieho prieskumu spoločnosti Cofense hackeri vo veľkom rozsahu využívajú Google Apps Script s cieľom obchádzať tradičné bezpečnostné opatrenia firiem.

Phishing cez dôveryhodnú cloudovú platformu Googlu

Nová metóda phishingových útokov prebieha tak, že zamestnancom prídu e-maily, ktoré na prvý pohľad vyzerajú ako naliehavé žiadosti od vyššieho manažmentu či finančného oddelenia spoločnosti. Najčastejšie ide o urgentnú požiadavku na spracovanie platby alebo kontrolu faktúry. Hlavným rozdielom oproti tradičným phishingovým pokusom je však použitie autentických webových adries patriacich Googlu. Útočníci si totiž ako platformu na tento podvod zvolili Google Apps Script, legitímnu a bezpečne vnímanú súčasť Google Workspace, ktorá umožňuje používateľom ľahko vytvárať a prevádzkovať vlastné webové aplikácie v cloude.

Z dielne Googlu pochádzajúca technológia tak poskytuje hackerom ideálny spôsob obchádzania typických filtrov na spam či antivírusových ochranných mechanizmov. Prostredie Google Apps Script má totiž vysokú úroveň dôveryhodnosti a nie je bežne označované ako rizikové.

TECHBYTE
TikTok pozná svoj osud: USA a Čína uzavreli dohodu, na ktorú všetci čakali

TikTok pozná svoj osud: USA a Čína uzavreli dohodu, na ktorú všetci čakali

MIMORIADNE: Vláda odklepla, komu v roku 2026 prispeje na DRAHÉ energie. Verdikt vás nepoteší

MIMORIADNE: Vláda odklepla, komu v roku 2026 prispeje na DRAHÉ energie. Verdikt vás nepoteší

S týmto sa štát nepochválil: Ľudom vezme VIAC, než povedal. Čakajte nižšie výplaty (+ sumy)

S týmto sa štát nepochválil: Ľudom vezme VIAC, než povedal. Čakajte nižšie výplaty (+ sumy)

TikTok pozná svoj osud: USA a Čína uzavreli dohodu, na ktorú všetci čakali
TikTok pozná svoj osud: USA a Čína uzavreli dohodu, na ktorú všetci čakali
MIMORIADNE: Vláda odklepla, komu v roku 2026 prispeje na DRAHÉ energie. Verdikt vás nepoteší
MIMORIADNE: Vláda odklepla, komu v roku 2026 prispeje na DRAHÉ energie. Verdikt vás nepoteší
S týmto sa štát nepochválil: Ľudom vezme VIAC, než povedal. Čakajte nižšie výplaty (+ sumy)
S týmto sa štát nepochválil: Ľudom vezme VIAC, než povedal. Čakajte nižšie výplaty (+ sumy)

Dômyselná manipulácia používateľov

Analytici upozorňujú, že po otvorení phishingového odkazu sa zamestnancovi objaví falošná prihlasovacia stránka cez Google Apps Script, ktorá sa dizajnovo veľmi podobá na často používané Single Sign-On (SSO) formuláre používané vo veľkých firmách. Používateľ tak automaticky a bez podozrenia zadáva svoje citlivé údaje.

Po vyplnení prihlasovacích informácií sú tieto údaje okamžite a bez viditeľného upozornenia použité útočníkmi. Následne je obeť ihneď presmerovaná na legitímnu prihlasovaciu stránku Microsoftu, čo vytvára dokonalú ilúziu autenticity. Tento krok výrazne znižuje šance na okamžité odhalenie podvodu a alarmovanie bezpečnostného tímu spoločnosti.

Firmy musia rýchlo reagovať aktualizáciou bezpečnostných pravidiel

V dôsledku stúpajúceho rizika tohto typu útokov odborníci zdôrazňujú nevyhnutnosť urgentnej adaptácie podnikových bezpečnostných stratégií. Odporúčajú firmám okamžite vykonať dôkladnú revíziu protokolov zaobchádzania s cloudovými službami používanými zamestnancami, predovšetkým s webovými aplikáciami z prostredia Google Apps Script.

K odporúčaným krátkodobým riešeniam patrí okamžité označenie alebo úplné zablokovanie odkazov smerujúcich na Google Apps Script URL, pokiaľ nebudú detailne overené administrátorom či bezpečnostným oddelením. Z hľadiska dlhodobej ochrany je však najúčinnejším riešením podľa expertov pravidelné vzdelávanie personálu, implementácia simulovaných phishingových kampaní a dôkladná osveta o aktuálnych trendoch a hrozbách zo strany hackerov.

Pre zabezpečenie najvyššej možnej ochrany, najmä v dynamickom prostredí kybernetických hrozieb, firmy čoraz častejšie siahajú aj po moderných AI technológiách. Umelá inteligencia totiž dokáže automaticky odhaliť neštandardné správanie, reagovať na neznáme hrozby v reálnom čase a eliminovať riziká tradične unikajúce bežným bezpečnostným filtrom a antivírusovým softvérom.

Neprehliadnite

Slovensko na rázcestí: Začína éra umelej inteligencie, ktorá zmení život každého z nás
HONOR mení pravidlá hry: Skladací smartfón, ktorý zvládne viac ako si myslíte, je už na Slovensku!
Gmail prináša revolúciu v nakupovaní: Prehľad objednávok a zliav na jednom mieste prichádza aj na Slovensko!
Prichádza revolučný čipset: Tento procesor poženie smartfóny budúcnosti a prináša zásadný posun vo výkone

Najnovšia vlna phishingových útokov prostredníctvom legitímnych nástrojov od spoločnosti Google ukazuje, že kybernetická bezpečnosť musí byť flexibilná a permanentne aktualizovaná. Firmy, ktoré dokážu včas reagovať a investovať do komplexnej prevencie, vzdelávania svojich zamestnancov a modernizácie IT systémov, majú výrazne vyššiu šancu efektívne sa vyhnúť kritickým dopadom týchto bezpečnostných incidentov.

ŠTÍTKY:AIGooglePodvodUmelá inteligencia
Zdieľať tento článok
Facebook Skopírovať odkaz
Predchádzajúci článok Chcete byť bohatí? Zverejnili sumu, ktorá vás zaradí medzi elitu, mnohých to poriadne prekvapí
Ďalší článok Na Slovensku platí nový zákon, ktorý unikol pozornosti: Dotkne sa úplne každého, väčšina ľudí však nič netuší
Najčítanejšie
Slováci, nepremeškajte svoju šancu: Túto dávku od štátu môžete získať len do konca roka!
Ekonomika Novinky
Ceny na Slovensku porastú: Koľko nás bude stáť obľúbený džem, čokoláda či čipsy po zvýšení DPH?
Ekonomika Novinky
Slováci sú v šoku: Na obrazovky prišla novinka, ktorá zmení sledovanie televízie navždy
Novinky Technológie
AKTUÁLNE: Kybernetický útok šokoval Jaguar Land Rover. Výroba v Nitre paralyzovaná, dopady sú vážnejšie, než sa čakalo
Bezpečnosť Novinky
Obľúbená služba v problémoch: Kuriéri hromadne protestujú, objednávky meškajú. Čo bude ďalej?
Ekonomika Novinky
Ostatní tiež čítajú

Čo prinesie budúcnosť smartfónov: Prelomový rok 2025 mení pravidlá hry, čo je „vlajkový model“ dnes?

Vodiči, pozor: Natankujete lacno, ale auto vám môže zničiť voda namiesto nafty!

Orange prepisuje pravidlá: Neuveriteľná ponuka zariadení a cien, aká tu ešte nebola

Pozor, podvodníci útočia: Slovákov ohrozujú falošní pracovníci Sociálnej poisťovne priamo v ich domovoch

Google šokoval svet: Stal sa JEDNÝM z najväčších hráčov medzi prémiovými smartfónmi!

NEWSBYTE.sk
Správy, ktorým môžete dôverovať: Majte neustály prehľad o najnovších udalostiach a živých aktualizáciách zo Slovenska aj zo sveta. Od politiky a ekonomiky cez technológie až po kultúru a zábavu – prinášame vám spoľahlivé a overené informácie v reálnom čase. Sme váš dôveryhodný zdroj správ dostupný nonstop, vždy keď to potrebujete.
Užitočné odkazy
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Zahraničie
  • Technológie
O nás
  • Kontakt
  • Reklama
  • Podmienky používania
  • Cookies

© BYTE Media s.r.o. Všetky práva vyhradené.