NEWSBYTE.sk
sobota, 6. sep 2025
  • Titulka
  • Slovensko
  • Ekonomika
  • Zahraničie
  • Politika
  • Technológie
  • Slovensko
  • EK
  • auto
  • Vláda
  • Vodiči
  • AI
  • Slováci
  • peniaze
NEWSBYTE.skNEWSBYTE.sk
  • Titulka
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Zahraničie
  • Technológie
Hľadať
  • Novinky
  • Ekonomika
  • Technológie
  • Bezpečnosť
  • Mobilita
  • Slovensko
  • Zahraničie
  • Politika
  • Kontakt
Follow US
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
NEWSBYTE.sk > Blog > Bezpečnosť > MIMORIADNE: Hackeri rozpútali nový typ útoku, v ohrození sú aj Slováci. Bezpečnostní experti varujú firmy
BezpečnosťNovinky

MIMORIADNE: Hackeri rozpútali nový typ útoku, v ohrození sú aj Slováci. Bezpečnostní experti varujú firmy

Bezpečnostní experti varujú firmy pred phishingovým útokom cez Google Apps Script, ktorý obchádza bezpečnostné filtre a ohrozuje prihlasovacie údaje.

2. júna 2025

Bezpečnostní experti upozorňujú firmy na novú phishingovú hrozbu, ktorá cieli na získavanie prístupových údajov prostredníctvom platformy Google Apps Script. Podľa najnovšej analýzy spoločnosti Cofense tento útok v poslednom období výrazne narastá a kvôli zneužitiu dôveryhodnej služby Googlu dokáže efektívne obchádzať bežné ochranné mechanizmy firiem.

Útok zneužíva dôveryhodnosť služieb Googlu

Podvod prebieha štandardným scenárom. Zamestnanec najprv dostane e-mail, ktorý pôsobí ako pravá správa od vedúceho pracovníka spoločnosti. E-mail obsahuje žiadosť o spracovanie alebo zaplatenie údajnej faktúry cez priložený odkaz. Odborníci však upozorňujú, že hoci taktika phishingu je typická, útočníci tentoraz nepoužívajú falošné domény, ale legitimné adresy z prostredia Google.

E-mail obsahuje odkazy smerujúce na stránky vytvorené na platforme Google Apps Script. Ide o oficiálnu cloudovú službu, ktorá umožňuje používateľom automatizovať procesy a vytvárať dynamický obsah v rámci aplikácií, ako sú Gmail či Google Disk. Keďže je služba často využívaná bežnými používateľmi, štandardné antispamové filtre a antivírusové programy odkazy nerozpoznajú ako podozrivé.

TECHBYTE
POZOR: Až štyri slovenské banky vypnú svoje služby. Klienti sa nedostanú k účtom (dátum)

POZOR: Až štyri slovenské banky vypnú svoje služby. Klienti sa nedostanú k účtom (dátum)

AKTUÁLNE: Vláda zvažuje, že zruší ďalší voľný deň. Teraz sa hovorí o TOMTO sviatku

AKTUÁLNE: Vláda zvažuje, že zruší ďalší voľný deň. Teraz sa hovorí o TOMTO sviatku

Odborníci sú ZHROZENÍ: Vydali varovanie, Slovensko čaká katastrofa, na toto sa musia pripraviť úplne všetci

Odborníci sú ZHROZENÍ: Vydali varovanie, Slovensko čaká katastrofa, na toto sa musia pripraviť úplne všetci

POZOR: Až štyri slovenské banky vypnú svoje služby. Klienti sa nedostanú k účtom (dátum)
POZOR: Až štyri slovenské banky vypnú svoje služby. Klienti sa nedostanú k účtom (dátum)
AKTUÁLNE: Vláda zvažuje, že zruší ďalší voľný deň. Teraz sa hovorí o TOMTO sviatku
AKTUÁLNE: Vláda zvažuje, že zruší ďalší voľný deň. Teraz sa hovorí o TOMTO sviatku
Odborníci sú ZHROZENÍ: Vydali varovanie, Slovensko čaká katastrofa, na toto sa musia pripraviť úplne všetci
Odborníci sú ZHROZENÍ: Vydali varovanie, Slovensko čaká katastrofa, na toto sa musia pripraviť úplne všetci

Po kliknutí na odkaz v podvodnej správe sa zamestnancovi zobrazí falošné, avšak dôveryhodne pôsobiace prihlasovacie rozhranie. Útočníci sa nesnažia imitovať konkrétnu známu službu, ale využívajú prirodzené očakávanie zamestnancov, že zadávajú údaje cez Single Sign-On (SSO), čo býva štandardná praktika vo väčšine moderných firiem. Zadané údaje sú tak ihneď presmerované k hackerom.

Ukradnuté údaje môžu byť využité bez vedomia obete

Akonáhle obeť zadá svoje prihlasovacie meno a heslo do falošného formulára, útočníci ich okamžite získajú. Aby bol útok ešte nenápadnejší, zamestnanec je následne automaticky presmerovaný na pravú prihlasovaciu stránku spoločnosti Microsoft. Táto taktika minimalizuje podozrenie zo strany obete a hackerom poskytuje dostatok času, aby mohli ukradnuté údaje efektívne zneužiť.

Podľa odborníkov zo spoločnosti Cofense spočíva najväčšia nebezpečnosť útoku v tom, že sa uskutočňuje prostredníctvom spoľahlivých služieb Googlu. Firmy tieto legitímne URL odkazy bežne neblokujú a bezpečnostné filtre ich len zriedkavo označujú za rizikové.

Odborníci radia prísnejšiu bezpečnostnú politiku a školenia

Aby podniky minimalizovali toto riziko, bezpečnostní experti odporúčajú prehodnotiť aktuálne nastavenia ochranných systémov, ktoré kontrolujú e-mailovú komunikáciu. Jedným z účinných riešení môže byť dôkladnejšia kontrola alebo úplné blokovanie URL adries generovaných cez Google Apps Script. V prípade, že blokovanie nie je možné, mali by tieto adresy byť označené ako potenciálne rizikové a podliehať prísnejšiemu monitorovaniu.

Ďalším odporúčaním je dôsledná edukácia zamestnancov v oblasti kyberbezpečnosti. Spoločnosti by mali realizovať pravidelné vzdelávacie programy a simulované phishingové cvičenia, ktoré pomôžu zamestnancom lepšie rozpoznať podozrivé správy a vyhnúť sa chybám.

Neprehliadnite

Samsung prekvapil: Galaxy S25 FE ponúka špičkový výkon a AI funkcie. Stane sa hitom?
Slováci sa neboja riskovať: Kupovali tisíce havarovaných áut, jednej značke nikto nekonkuroval
Doživotná licencia Windows 11 a Office 2021 Pro za rekordne nízke ceny: Slovákov čaká jedinečná ponuka, ktorú by nemali premeškať
Google nemusí predať Chrome ani Android: Nové pravidlá však môžu PREPÍSAŤ budúcnosť technologického trhu

Experti tiež zdôrazňujú význam implementácie nových technológií so schopnosťou automaticky detegovať škodlivý obsah. Pokročilé systémy využívajúce umelú inteligenciu dokážu rozpoznať nezvyčajné vzorce komunikácie a správania používateľov, čím výrazne zvyšujú odolnosť firiem voči phishingu a podobným hrozbám v budúcnosti.

Nárast phishingových podvodov využívajúcich legitímne cloudové riešenia by mal podľa odborníkov spoločnosti donútiť, aby svoje bezpečnostné politiky aktualizovali čo najskôr. Aktívny prístup k tejto problematike je v súčasnosti nevyhnutným krokom na ochranu citlivých údajov a ochranu pred finančnými stratami.

ŠTÍTKY:AIautoGooglePodvodútok
Zdieľať tento článok
Facebook Skopírovať odkaz
Predchádzajúci článok Slováci si priplatia na odvodoch, niektorí však pôjdu do dôchodku skôr: Komu sa zmena oplatí a kto naopak stratí?
Ďalší článok Veľké prekvapenie pre divákov: Známy operátor nečakane zaradil obľúbenú slovenskú TV stanicu, potešia sa najmä rodiny s deťmi
Najčítanejšie
Banky na Slovensku v ohrození: MASÍVNE prepúšťanie a zatváranie. Čo čaká klientov?
Ekonomika Novinky
Nevhodný ZÁSAH do dôvery: Kuriér Packety skončil po incidente na VIDEU, verejnosť je pobúrená
Novinky Slovensko
Európa prepisuje pravidlá: Vodičské preukazy čaká definitívna ZMENA, staré už nebudú platiť!
Mobilita Novinky
Vodiči, POZOR: Zlodeji majú nový cieľ a krádež im trvá len pár sekúnd, vás to môže stáť stovky eur
Bezpečnosť Novinky
Podvodníci udreli sofistikovanejšie ako kedykoľvek predtým: NBS varuje, ľuďom radí, ako sa brániť proti ich trikom
Bezpečnosť Novinky
Ostatní tiež čítajú

YouTube sprísňuje pravidlá: Populárna funkcia dostala stopku, tisíce Slovákov prídu o výhody

Pozor: Slovensko čelí NEBEZPEČNEJ vlne kyberútokov. Hackeri používajú nástroje Googlu, obete pribúdajú každý deň

Vodiči, POZOR: Bežné sladkosti vás môžu pripraviť o vodičák, stačí jeden omyl!

Vodiči pozor: Tento malý zvyk vás môže stáť stovky eur. Robíte ho aj vy?

Benzín E20 prichádza: Ohrozí vaše auto? Očakávajte vyššiu spotrebu a možné problémy na cestách

NEWSBYTE.sk
Správy, ktorým môžete dôverovať: Majte neustály prehľad o najnovších udalostiach a živých aktualizáciách zo Slovenska aj zo sveta. Od politiky a ekonomiky cez technológie až po kultúru a zábavu – prinášame vám spoľahlivé a overené informácie v reálnom čase. Sme váš dôveryhodný zdroj správ dostupný nonstop, vždy keď to potrebujete.
Užitočné odkazy
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Zahraničie
  • Technológie
O nás
  • Kontakt
  • Reklama
  • Podmienky používania
  • Cookies

© BYTE Media s.r.o. Všetky práva vyhradené.