NEWSBYTE.sk
sobota, 20. sep 2025
  • Titulka
  • Slovensko
  • Ekonomika
  • Zahraničie
  • Politika
  • Technológie
  • Slovensko
  • EK
  • Vláda
  • auto
  • Vodiči
  • AI
  • Slováci
  • Daň
NEWSBYTE.skNEWSBYTE.sk
  • Titulka
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Zahraničie
  • Technológie
Hľadať
  • Novinky
  • Ekonomika
  • Technológie
  • Bezpečnosť
  • Mobilita
  • Slovensko
  • Zahraničie
  • Politika
  • Kontakt
Follow US
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
NEWSBYTE.sk > Blog > Bezpečnosť > ALARMUJÚCE: Hackeri spustili najväčší útok za posledné obdobie, v ohrození sú aj Slováci
BezpečnosťNovinky

ALARMUJÚCE: Hackeri spustili najväčší útok za posledné obdobie, v ohrození sú aj Slováci

Bezpečnostní experti varujú pred phishingovým útokom, ktorý zneužíva legitímnu službu Google Apps Script. Firmy by mali upraviť svoje bezpečnostné stratégie.

19. júna 2025

Bezpečnostní odborníci upozorňujú na nový phishingový útok, ktorý sa rýchlo šíri medzi zamestnancami firiem. Útočníci tentokrát využívajú na oklamanie ľudí legitímnu cloudovú platformu Google Apps Script. Podľa aktuálnych analýz spoločnosti Cofense, experta na e-mailovú bezpečnosť, je útok obzvlášť nebezpečný tým, že dokáže úspešne obísť tradičné antivírusové a antispamové riešenia používané firmami.

Odborníci konštatujú, že legitimita URL adries na platforme Google Apps Script výrazne komplikuje odhalenie útoku. Zamestnanci sú totiž zvyknutí prijímať rôzne pracovné žiadosti, a preto nedokážu identifikovať potenciálnu hrozbu skrytú za oficiálnou adresou Google.

Jednoduchá taktika a okamžitá krádež údajov

Útok začína doručením e-mailovej správy, ktorá pôsobí veľmi dôveryhodne. Správy často imitujú komunikáciu od nadriadeného, ktorý naliehavo žiada o spracovanie faktúry alebo potvrdenie platby. Zamestnanec je tak pod psychologickým tlakom a v snahe splniť úlohu rýchlo klikne na priložený odkaz.

TECHBYTE
POZOR: Za toto vám vezmú vodičský preukaz. Mnohí oň už prišli, nevedeli, že to tak funguje

POZOR: Za toto vám vezmú vodičský preukaz. Mnohí oň už prišli, nevedeli, že to tak funguje

POZOR: Veľká banka chystá 2 kľúčové ZMENY. Ovplyvnia spôsob, akým platíte (+ dátum)

POZOR: Veľká banka chystá 2 kľúčové ZMENY. Ovplyvnia spôsob, akým platíte (+ dátum)

AKTUÁLNE: Štát prekvapil. Pre VŠETKÝCH ľudí spúšťa geniálnu službu (platné od januára 2026)

AKTUÁLNE: Štát prekvapil. Pre VŠETKÝCH ľudí spúšťa geniálnu službu (platné od januára 2026)

POZOR: Za toto vám vezmú vodičský preukaz. Mnohí oň už prišli, nevedeli, že to tak funguje
POZOR: Za toto vám vezmú vodičský preukaz. Mnohí oň už prišli, nevedeli, že to tak funguje
POZOR: Veľká banka chystá 2 kľúčové ZMENY. Ovplyvnia spôsob, akým platíte (+ dátum)
POZOR: Veľká banka chystá 2 kľúčové ZMENY. Ovplyvnia spôsob, akým platíte (+ dátum)
AKTUÁLNE: Štát prekvapil. Pre VŠETKÝCH ľudí spúšťa geniálnu službu (platné od januára 2026)
AKTUÁLNE: Štát prekvapil. Pre VŠETKÝCH ľudí spúšťa geniálnu službu (platné od januára 2026)

Po kliknutí sa obeť ocitá na prihlasovacej stránke vytvorenej prostredníctvom Google Apps Script. Táto stránka nemusí explicitne kopírovať známe služby, ale zamestnanci v čase stresu nad tým len málokedy premýšľajú. Navyše, vzhľadom na rozšírenie jednotného prihlasovania (SSO) mnohí užívatelia takéto stránky automaticky považujú za legitímne.

Ako náhle zamestnanec vloží svoje prihlasovacie údaje, tieto sú okamžite odoslané hackerom. Aby nevzbudili žiadne podozrenie, útočníci potom automaticky presmerujú užívateľa na autentickú prihlasovaciu stránku Microsoftu. Takýmto spôsobom sa útočníkom darí efektívne maskovať samotný moment kompromitácie údajov.

Legitímna služba uľahčuje útočníkom prístup do firiem

Jedným z dôvodov, prečo je nový phishingový útok tak dramaticky efektívny, je používanie legitímnej cloudovej platformy Google Apps Script. Táto služba funguje na oficiálnych serveroch spoločnosti Google, a preto väčšinou uniká blokovaniu alebo podrobnej analýze zo strany firemných bezpečnostných systémov. Filtre, ktoré bežne dobre zachytávajú podozrivé domény alebo IP adresy, v tomto prípade často zlyhávajú.

Nepríjemným dôsledkom takýchto útokov môže byť nielen únik prihlasovacích údajov, ale aj následný prístup hackerov k citlivým firemným dátam. Ten môže viesť k závažným bezpečnostným incidentom, ako napríklad úniku dôverných informácií, ohrozeniu firemných operácií či dokonca predaju získaných údajov na nelegálnych trhoviskách v darkwebe.

Odporúčané kroky k prevencii a školeniu zamestnancov

Bezpečnostní analytici naliehavo odporúčajú firmám, aby proaktívne posilnili svoje obranné mechanizmy proti podobným útokom. Jedným z prvých krokov by malo byť dôkladné preskúmanie a aktualizácia systémov schopných identifikovať rizikové odkazy smerujúce na cloudové prostredia, vrátane Google Apps Script. Niektoré firmy dokonca pristupujú k označovaniu týchto odkazov ako potenciálne nebezpečných alebo až k ich úplnej blokácii.

Neprehliadnite

Slováci dostávajú záhadné výzvy na platbu: Ide o vysoké pokuty, no pravda je šokujúca (čo sa deje)
Prehliadač Chrome čaká revolúcia: Nová AI funkcia zmení spôsob, akým používame internet
Slovákov čaká veľká zmena: Obchody počas sviatkov už nezostanú zatvorené tak, ako doteraz
TESLA opäť v centre pozornosti: Autonómne autá spôsobili v jeden deň 3 havárie, čo to znamená pre budúcnosť?

Kľúčové je tiež systematické školenie zamestnancov, pomocou ktorého sa zvyšuje ich schopnosť rozpoznať phishingové pokusy. Simulované phishingové útoky a pravidelné online kurzy významne napomáhajú rozvoju bezpečnostného povedomia pracovníkov. Okrem zamestnaneckého vzdelávania je čoraz populárnejšie využívanie umelej inteligencie, ktorá dokáže rýchlo identifikovať nové formy phishingu na základe identifikácie typických vzorcov vo falošných správach.

Najnovší prípad zneužitia Google Apps Script je preto dôležitým impulzom k tomu, aby firmy brali kybernetickú bezpečnosť oveľa vážnejšie. Len kombináciou technologického vývoja, preventívnych bezpečnostných opatrení a neustáleho trénovania zamestnancov je možné minimalizovať aktuálne kybernetické hrozby a ochrániť hodnotné firemné dáta pred zneužitím zo strany hackerov.

ŠTÍTKY:FirmyGoogleSlováci
Zdieľať tento článok
Facebook Skopírovať odkaz
Predchádzajúci článok Slovensko je krok od kolapsu: prichádza grécky scenár, vláda mlčí a ľudia nič netušia
Ďalší článok EÚ šokuje nečakaným krokom: Prichádza zmena, ktorá zaskočí aj najväčších kritikov!
Najčítanejšie
Na účte môže pristáť až 2 329 €: Štát mení pravidlá, Slováci dostanú viac (kto a koľko)
Ekonomika Novinky
POZOR: Štát mení pravidlá pomoci s energiami. Dotkne sa takmer každej domácnosti (čo sa chystá)
Ekonomika Novinky
Nebezpečné výrobky zaplavili Slovensko: Obsahujú šokujúce množstvo toxických látok, SOI varuje spotrebiteľov
Bezpečnosť Novinky
Adresná pomoc namiesto plošných dotácií: Štát zavádza nový model, ktorý zmení pravidlá hry a narazí na kritiku.
Ekonomika Novinky
Budúcnosť elektromobilov: Prichádza prelom, ktorý môže zničiť hodnotu dnešných modelov
Novinky Technológie
Ostatní tiež čítajú

Slovensko pod kybernetickou hrozbou: Obávaný útočník v hľadáčiku polície, škody siahajú do miliárd

Šok pre podnikateľov: Štát zavádza radikálnu zmenu pri firemných autách, náklady dramaticky stúpnu

AI mení hru: Galaxy S25 FE ponúka luxusnú technológiu za cenu, ktorú si môže dovoliť každý

Pripravte si hotovosť: Slovenská sporiteľňa vypína bankomaty aj karty, výpadky zastihnú tisíce klientov

JLR paralyzovaný: Jeden kyberútok spôsobil kolaps výroby, Slovensku hrozia ekonomické otrasy

NEWSBYTE.sk
Správy, ktorým môžete dôverovať: Majte neustály prehľad o najnovších udalostiach a živých aktualizáciách zo Slovenska aj zo sveta. Od politiky a ekonomiky cez technológie až po kultúru a zábavu – prinášame vám spoľahlivé a overené informácie v reálnom čase. Sme váš dôveryhodný zdroj správ dostupný nonstop, vždy keď to potrebujete.
Užitočné odkazy
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Zahraničie
  • Technológie
O nás
  • Kontakt
  • Reklama
  • Podmienky používania
  • Cookies

© BYTE Media s.r.o. Všetky práva vyhradené.