NEWSBYTE.sk
nedeľa, 22. jún 2025
  • Titulka
  • Slovensko
  • Ekonomika
  • Zahraničie
  • Politika
  • Technológie
  • EK
  • Slovensko
  • auto
  • AI
  • Vláda
  • Daň
  • Internet
  • peniaze
NEWSBYTE.skNEWSBYTE.sk
Hľadať
Follow US
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
NEWSBYTE.sk > Blog > Bezpečnosť > MIMORIADNE: Potvrdili hromadný útok, Slováci sú v ohrození. Firmy aj zamestnanci by mali okamžite spozornieť
BezpečnosťNovinky

MIMORIADNE: Potvrdili hromadný útok, Slováci sú v ohrození. Firmy aj zamestnanci by mali okamžite spozornieť

Analytici odhalili nový phishingový útok cielený na firmy využívajúce Google Apps Script, ktorý dokáže obísť tradičné bezpečnostné opatrenia podnikov.

22. júna 2025

Bezpečnostní experti varujú pred novým druhom phishingu, ktorý cieli predovšetkým na firmy využívajúce cloudové platformy spoločnosti Google. Útočníci podľa nedávnych zistení analytikov spoločnosti Cofense využívajú legitímnu službu Google Apps Script na podvodné získanie dôverných údajov zamestnancov. Táto pokročilá forma phishingu dokáže ľahko obísť tradičné bezpečnostné opatrenia, vrátane štandardných antivírusových filtrov a bežných emailových ochrán.

Zneužitím legitímnej služby získavajú dôveru obetí

Nový phishingový útok je výnimočný tým, že namiesto používania podozrivých internetových adries využíva skutočné a plne autentické služby poskytované spoločnosťou Google, konkrétne platformu Google Apps Script. Táto služba je medzi podnikmi obľúbená na efektívne vytváranie aplikácií a automatizovaných procesov v rámci cloud riešení.

Podľa zistení expertov útočníci rozposielajú emaily zamestnancom, ktoré pôsobia ako naliehavá správa od manažmentu či vedenia firmy. Text správy typicky požaduje okamžité overenie platobných informácií alebo úhradu faktúry prostredníctvom odkazu vedúceho na údajne bezpečnú prihlasovaciu stránku. Po kliknutí na odkaz je obeť presmerovaná na presne spracovanú falošnú prihlasovaciu obrazovku imitujúcu autentický Single Sign-On (SSO) systém, bežne používaný v korporátnych prostrediach. Po zadaní prihlasovacích údajov tieto dáta okamžite putujú k hackerom, pričom používateľ je bez akéhokoľvek podozrenia presmerovaný na oficiálnu stránku spoločnosti Microsoft.

TECHBYTE
MIMORIADNE: Práve potvrdili HROMADNÝ útok. Ľuďom okamžite radia, aby sa pripravili na najhoršie. Cieľom sú aj Slováci

MIMORIADNE: Práve potvrdili HROMADNÝ útok. Ľuďom okamžite radia, aby sa pripravili na najhoršie. Cieľom sú aj Slováci

MIMORIADNE: Potvrdili NOVÝ útok na ľudí. Je to ešte horšie, než sa zdalo

MIMORIADNE: Potvrdili NOVÝ útok na ľudí. Je to ešte horšie, než sa zdalo

Rusi predstavili nové SUV: Lada Azimut šokuje cenou a (ne)nápadne sa podobá na obľúbenca Slovákov

Rusi predstavili nové SUV: Lada Azimut šokuje cenou a (ne)nápadne sa podobá na obľúbenca Slovákov

MIMORIADNE: Práve potvrdili HROMADNÝ útok. Ľuďom okamžite radia, aby sa pripravili na najhoršie. Cieľom sú aj Slováci
MIMORIADNE: Práve potvrdili HROMADNÝ útok. Ľuďom okamžite radia, aby sa pripravili na najhoršie. Cieľom sú aj Slováci
MIMORIADNE: Potvrdili NOVÝ útok na ľudí. Je to ešte horšie, než sa zdalo
MIMORIADNE: Potvrdili NOVÝ útok na ľudí. Je to ešte horšie, než sa zdalo
Rusi predstavili nové SUV: Lada Azimut šokuje cenou a (ne)nápadne sa podobá na obľúbenca Slovákov
Rusi predstavili nové SUV: Lada Azimut šokuje cenou a (ne)nápadne sa podobá na obľúbenca Slovákov

Výsledkom tohto postupu je, že samotný používateľ spravidla vôbec netuší, že sa práve stal obeťou cieľeného phishingového útoku. Medzitým však útočníci získané informácie využívajú vo svoj prospech, získavajú neoprávnený prístup k citlivým firemným aj osobným údajom, čím vystavujú spoločnosti vážnym bezpečnostným rizikám.

Firmy musia rýchlo zaviesť nové opatrenia a trénovať zamestnancov

Bezpečnostní analytici zdôrazňujú, že podniky by mali okamžite reagovať na túto rastúcu hrozbu. Ako nevyhnutné opatrenie odborníci navrhujú zavedenie prísnejších interných predpisov týkajúcich sa prístupu k odkazom smerujúcim na externé cloudové služby, obzvlášť tie spojené s platformami, akou je Google Apps Script. Odporúča sa tieto odkazy buď úplne blokovať, alebo ich prinajmenšom jasne označovať ako potenciálne nebezpečné.

Okrem technických opatrení je podľa expertov kľúčová aj pravidelná edukácia zamestnancov v oblasti kybernetickej bezpečnosti. Školenia by mali byť zamerané na zvyšovanie povedomia o možnostiach phishingových útokov, ich identifikácii a vhodnej reakcii zamestnancov. Efektívne sú tiež pravidelné simulácie phishingových scénárov, ktoré sa v praxi dokázali ako veľmi účinná prevencia.

Experti odporúčajú firmám zvážiť aj implementáciu pokročilých nástrojov, najmä technológií poháňaných umelou inteligenciou a sofistikovanými analytickými riešeniami. Takéto systémy dokážu automaticky detegovať anomálie v komunikácii a zastaviť hrozbu ešte skôr, ako sa stane reálnym problémom.

Reakcia na moderné hrozby musí byť flexibilná

Najnovšie zistenia bezpečnostných analytikov jasne ukazujú, že phishingové útoky sa neustále zdokonaľujú, pričom kybernetickí útočníci čoraz viac využívajú sofistikované metódy založené na osvedčených a dôveryhodných platformách. Táto situácia by mala byť pre firmy výstrahou a urgentnou výzvou, aby svoje bezpečnostné politiky a nástroje prispôsobili aktuálnym trendom.

Neprehliadnite

Otočka o 180 stupňov v zdravotníctve: Poisťovne môžu začať platiť vám, Slováci si prilepšia za zdravý život
POZOR: Google prichádza s revolučnou zmenou, Slováci budú musieť zabudnúť na staré vyhľadávanie
Úrad minul 106 000 € na tajnú štúdiu o elektromobiloch: výsledky otriasli verejnosťou, pokúsili sa ich skryť
MIMORIADNE varovanie: Ak máte doma túto vestu, prestante ju okamžite používať, ide o život

Je zrejmé, že ak spoločnosti preferujú doteraz zaužívané klasické bezpečnostné postupy, výrazne sa vystavujú riziku úspešných kybernetických útokov. Jedine flexibilná a promptná adaptácia na tieto vznikajúce hrozby a včas aktualizované stratégie kybernetickej ochrany môžu zabezpečiť, že citlivé informácie ostanú dostatočne chránené aj pred takýmito dômyselnými phishingovými praktikami.

ŠTÍTKY:FirmyGoogleSlováci
Zdieľať tento článok
Facebook Skopírovať odkaz
Predchádzajúci článok Teraz vraj UŽ LEN MIER: USA práve zbombardovali iránske jadrové zariadenia, Trump vyzýva na mier
Ďalší článok Po 55 rokoch odchádza legenda: Obľúbená sieť čerpacích staníc končí v tichosti, zamestnanci márne čakajú na mzdy
Najčítanejšie
Slováci pozor: Najväčšia banka ohlásila veľké zmeny, ktoré sa dotknú každého účtu (toto by ste mali vedieť)
Ekonomika Novinky
Slovensko hlási veľkú zmenu: Tisíce vodičov čaká úľava, STK už nemusia absolvovať tak často
Mobilita Novinky
Veľký obrat na Slovensku: Poisťovne možno začnú posielať peniaze priamo ľuďom, chystá sa revolučná zmena systému
Ekonomika Novinky
POZOR: EÚ si posvietila na Slovákov, za tento zlozvyk môžu zaplatiť až 3 400 € ročne
Ekonomika Novinky
Slovensko v časovej tiesni: Brusel poslal ultimátum, krajine hrozí strata miliárd eur (čo sa deje)
Ekonomika Novinky
Ostatní tiež čítajú

POZOR na falošné listy: Štát od Slovákov pýta peniaze za vec, ktorá vôbec neexistuje

POZOR: Polícia varuje pred zákerným podvodom, kvôli 2 € môžete prísť o stovky eur (čo sa deje)

Slováci, pozor: Na online bazároch sa šíri nový podvod, môžete prísť o tisíce eur za pár sekúnd

Štát klepol po prstoch maródom: Slovákom sa kráti oddych, v hre sú milióny eur

Slováci sú na tom lepšie: WhatsApp zatiaľ reklamy nespustí, za všetkým je nečakaný dôvod (je známy nový dátum)

NEWSBYTE.sk
Správy, ktorým môžete dôverovať: Majte neustály prehľad o najnovších udalostiach a živých aktualizáciách zo Slovenska aj zo sveta. Od politiky a ekonomiky cez technológie až po kultúru a zábavu – prinášame vám spoľahlivé a overené informácie v reálnom čase. Sme váš dôveryhodný zdroj správ dostupný nonstop, vždy keď to potrebujete.
Užitočné odkazy
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Zahraničie
  • Technológie
O nás
  • Kontakt
  • Reklama
  • Podmienky používania
  • Cookies

© BYTE Media s.r.o. Všetky práva vyhradené.