NEWSBYTE.sk
štvrtok, 2. okt 2025
  • Titulka
  • Slovensko
  • Ekonomika
  • Zahraničie
  • Politika
  • Technológie
  • Slovensko
  • EK
  • Vláda
  • auto
  • Vodiči
  • Slováci
  • Daň
  • AI
NEWSBYTE.skNEWSBYTE.sk
  • Titulka
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Zahraničie
  • Technológie
Hľadať
  • Novinky
  • Ekonomika
  • Technológie
  • Bezpečnosť
  • Mobilita
  • Slovensko
  • Zahraničie
  • Politika
  • Kontakt
Follow US
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
NEWSBYTE.sk > Blog > Bezpečnosť > MIMORIADNE: Potvrdili hromadný útok, Slováci sú v ohrození. Firmy aj zamestnanci by mali okamžite spozornieť
BezpečnosťNovinky

MIMORIADNE: Potvrdili hromadný útok, Slováci sú v ohrození. Firmy aj zamestnanci by mali okamžite spozornieť

Analytici odhalili nový phishingový útok cielený na firmy využívajúce Google Apps Script, ktorý dokáže obísť tradičné bezpečnostné opatrenia podnikov.

22. júna 2025

Bezpečnostní experti varujú pred novým druhom phishingu, ktorý cieli predovšetkým na firmy využívajúce cloudové platformy spoločnosti Google. Útočníci podľa nedávnych zistení analytikov spoločnosti Cofense využívajú legitímnu službu Google Apps Script na podvodné získanie dôverných údajov zamestnancov. Táto pokročilá forma phishingu dokáže ľahko obísť tradičné bezpečnostné opatrenia, vrátane štandardných antivírusových filtrov a bežných emailových ochrán.

Zneužitím legitímnej služby získavajú dôveru obetí

Nový phishingový útok je výnimočný tým, že namiesto používania podozrivých internetových adries využíva skutočné a plne autentické služby poskytované spoločnosťou Google, konkrétne platformu Google Apps Script. Táto služba je medzi podnikmi obľúbená na efektívne vytváranie aplikácií a automatizovaných procesov v rámci cloud riešení.

Podľa zistení expertov útočníci rozposielajú emaily zamestnancom, ktoré pôsobia ako naliehavá správa od manažmentu či vedenia firmy. Text správy typicky požaduje okamžité overenie platobných informácií alebo úhradu faktúry prostredníctvom odkazu vedúceho na údajne bezpečnú prihlasovaciu stránku. Po kliknutí na odkaz je obeť presmerovaná na presne spracovanú falošnú prihlasovaciu obrazovku imitujúcu autentický Single Sign-On (SSO) systém, bežne používaný v korporátnych prostrediach. Po zadaní prihlasovacích údajov tieto dáta okamžite putujú k hackerom, pričom používateľ je bez akéhokoľvek podozrenia presmerovaný na oficiálnu stránku spoločnosti Microsoft.

TECHBYTE
Policajti nevedia, čo si počať: Autá bez vodičov páchajú priestupky, pokutu nemá kto zaplatiť

Policajti nevedia, čo si počať: Autá bez vodičov páchajú priestupky, pokutu nemá kto zaplatiť

Prvý skladací iPhone je už na ceste: Tu je VŠETKO, čo zatiaľ vieme (PREHĽAD)

Prvý skladací iPhone je už na ceste: Tu je VŠETKO, čo zatiaľ vieme (PREHĽAD)

POZOR: Potvrdili MASÍVNY útok. Cieli aj na Slovákov, za noc vám vybieli účet (čo treba vedieť)

POZOR: Potvrdili MASÍVNY útok. Cieli aj na Slovákov, za noc vám vybieli účet (čo treba vedieť)

Policajti nevedia, čo si počať: Autá bez vodičov páchajú priestupky, pokutu nemá kto zaplatiť
Policajti nevedia, čo si počať: Autá bez vodičov páchajú priestupky, pokutu nemá kto zaplatiť
Prvý skladací iPhone je už na ceste: Tu je VŠETKO, čo zatiaľ vieme (PREHĽAD)
Prvý skladací iPhone je už na ceste: Tu je VŠETKO, čo zatiaľ vieme (PREHĽAD)
POZOR: Potvrdili MASÍVNY útok. Cieli aj na Slovákov, za noc vám vybieli účet (čo treba vedieť)
POZOR: Potvrdili MASÍVNY útok. Cieli aj na Slovákov, za noc vám vybieli účet (čo treba vedieť)

Výsledkom tohto postupu je, že samotný používateľ spravidla vôbec netuší, že sa práve stal obeťou cieľeného phishingového útoku. Medzitým však útočníci získané informácie využívajú vo svoj prospech, získavajú neoprávnený prístup k citlivým firemným aj osobným údajom, čím vystavujú spoločnosti vážnym bezpečnostným rizikám.

Firmy musia rýchlo zaviesť nové opatrenia a trénovať zamestnancov

Bezpečnostní analytici zdôrazňujú, že podniky by mali okamžite reagovať na túto rastúcu hrozbu. Ako nevyhnutné opatrenie odborníci navrhujú zavedenie prísnejších interných predpisov týkajúcich sa prístupu k odkazom smerujúcim na externé cloudové služby, obzvlášť tie spojené s platformami, akou je Google Apps Script. Odporúča sa tieto odkazy buď úplne blokovať, alebo ich prinajmenšom jasne označovať ako potenciálne nebezpečné.

Okrem technických opatrení je podľa expertov kľúčová aj pravidelná edukácia zamestnancov v oblasti kybernetickej bezpečnosti. Školenia by mali byť zamerané na zvyšovanie povedomia o možnostiach phishingových útokov, ich identifikácii a vhodnej reakcii zamestnancov. Efektívne sú tiež pravidelné simulácie phishingových scénárov, ktoré sa v praxi dokázali ako veľmi účinná prevencia.

Experti odporúčajú firmám zvážiť aj implementáciu pokročilých nástrojov, najmä technológií poháňaných umelou inteligenciou a sofistikovanými analytickými riešeniami. Takéto systémy dokážu automaticky detegovať anomálie v komunikácii a zastaviť hrozbu ešte skôr, ako sa stane reálnym problémom.

Reakcia na moderné hrozby musí byť flexibilná

Najnovšie zistenia bezpečnostných analytikov jasne ukazujú, že phishingové útoky sa neustále zdokonaľujú, pričom kybernetickí útočníci čoraz viac využívajú sofistikované metódy založené na osvedčených a dôveryhodných platformách. Táto situácia by mala byť pre firmy výstrahou a urgentnou výzvou, aby svoje bezpečnostné politiky a nástroje prispôsobili aktuálnym trendom.

Neprehliadnite

Klopatra útočí: Nový vírus v noci vykradne váš účet, Slováci sú hlavným terčom. Ako sa chrániť?
Slováci prichádzajú o stovky eur ročne: TENTO zlozvyk vás stojí peniaze aj životné prostredie
Novinka pre všetkých vodičov: Diaľničné známky v úplne novom šate (čo sa chystá)
Zlá správa pre Slovákov: Významný zamestnávateľ ohlásil prepúšťanie, dotkne sa stoviek rodín

Je zrejmé, že ak spoločnosti preferujú doteraz zaužívané klasické bezpečnostné postupy, výrazne sa vystavujú riziku úspešných kybernetických útokov. Jedine flexibilná a promptná adaptácia na tieto vznikajúce hrozby a včas aktualizované stratégie kybernetickej ochrany môžu zabezpečiť, že citlivé informácie ostanú dostatočne chránené aj pred takýmito dômyselnými phishingovými praktikami.

ŠTÍTKY:FirmyGoogleSlováci
Zdieľať tento článok
Facebook Skopírovať odkaz
Predchádzajúci článok Teraz vraj UŽ LEN MIER: USA práve zbombardovali iránske jadrové zariadenia, Trump vyzýva na mier
Ďalší článok Po 55 rokoch odchádza legenda: Obľúbená sieť čerpacích staníc končí v tichosti, zamestnanci márne čakajú na mzdy
Najčítanejšie
Štát mení pravidlá: Kto získa energopomoc a koho sa podpora už týkať nebude?
Ekonomika Novinky
Dôchodcov čaká studená sprcha: Nové pravidlá ich pripravia o peniaze aj živnosti, mnohým hrozí strata penzie
Ekonomika Novinky
AKTUÁLNE: O2 zvyšuje ceny. Za volania a SMS si priplatíte, dátové služby ostávajú bez zmien
Ekonomika Novinky
Podnikatelia v pozore: Štát zavádza NOVÚ prísnu povinnosť, hrozia vysoké pokuty!
Ekonomika Novinky
Šok pre Levoču: Historická väznica končí, o prácu prídu desiatky ľudí
Novinky Slovensko
Ostatní tiež čítajú

YouTube opäť šokuje: Prémioví používatelia oslavujú, ostatní zostanú sklamaní. Čo sa zmenilo?

Slováci v napätí: Prichádza zmena vo vykurovaní, ktorá môže položiť tisíce domácností na kolená

Od októbra príde ZMENA v bankových prevodoch: Bez tohto kroku platbu neodošlete!

Štát priniesol zásadnú zmenu: Koniec transakčnej dane pre živnostníkov, no pripravte sa na ďalšie tvrdé opatrenia

Intel v kríze: O prácu príde 20-tisíc ľudí, drastické kroky sú nevyhnutné

NEWSBYTE.sk
Správy, ktorým môžete dôverovať: Majte neustály prehľad o najnovších udalostiach a živých aktualizáciách zo Slovenska aj zo sveta. Od politiky a ekonomiky cez technológie až po kultúru a zábavu – prinášame vám spoľahlivé a overené informácie v reálnom čase. Sme váš dôveryhodný zdroj správ dostupný nonstop, vždy keď to potrebujete.
Užitočné odkazy
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Zahraničie
  • Technológie
O nás
  • Kontakt
  • Reklama
  • Podmienky používania
  • Cookies

© BYTE Media s.r.o. Všetky práva vyhradené.