NEWSBYTE.sk
utorok, 8. júl 2025
  • Titulka
  • Slovensko
  • Ekonomika
  • Zahraničie
  • Politika
  • Technológie
  • EK
  • Slovensko
  • auto
  • Vláda
  • AI
  • Daň
  • Slováci
  • peniaze
NEWSBYTE.skNEWSBYTE.sk
Hľadať
Follow US
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
NEWSBYTE.sk > Blog > Bezpečnosť > MIMORIADNE: Potvrdili hromadný útok, Slováci sú v ohrození. Firmy aj zamestnanci by mali okamžite spozornieť
BezpečnosťNovinky

MIMORIADNE: Potvrdili hromadný útok, Slováci sú v ohrození. Firmy aj zamestnanci by mali okamžite spozornieť

Analytici odhalili nový phishingový útok cielený na firmy využívajúce Google Apps Script, ktorý dokáže obísť tradičné bezpečnostné opatrenia podnikov.

22. júna 2025

Bezpečnostní experti varujú pred novým druhom phishingu, ktorý cieli predovšetkým na firmy využívajúce cloudové platformy spoločnosti Google. Útočníci podľa nedávnych zistení analytikov spoločnosti Cofense využívajú legitímnu službu Google Apps Script na podvodné získanie dôverných údajov zamestnancov. Táto pokročilá forma phishingu dokáže ľahko obísť tradičné bezpečnostné opatrenia, vrátane štandardných antivírusových filtrov a bežných emailových ochrán.

Zneužitím legitímnej služby získavajú dôveru obetí

Nový phishingový útok je výnimočný tým, že namiesto používania podozrivých internetových adries využíva skutočné a plne autentické služby poskytované spoločnosťou Google, konkrétne platformu Google Apps Script. Táto služba je medzi podnikmi obľúbená na efektívne vytváranie aplikácií a automatizovaných procesov v rámci cloud riešení.

Podľa zistení expertov útočníci rozposielajú emaily zamestnancom, ktoré pôsobia ako naliehavá správa od manažmentu či vedenia firmy. Text správy typicky požaduje okamžité overenie platobných informácií alebo úhradu faktúry prostredníctvom odkazu vedúceho na údajne bezpečnú prihlasovaciu stránku. Po kliknutí na odkaz je obeť presmerovaná na presne spracovanú falošnú prihlasovaciu obrazovku imitujúcu autentický Single Sign-On (SSO) systém, bežne používaný v korporátnych prostrediach. Po zadaní prihlasovacích údajov tieto dáta okamžite putujú k hackerom, pričom používateľ je bez akéhokoľvek podozrenia presmerovaný na oficiálnu stránku spoločnosti Microsoft.

TECHBYTE
Veľká skupina Slovákov sa cíti oklamaná. Štát im sľúbil TOTO a doteraz to nie je realitou

Veľká skupina Slovákov sa cíti oklamaná. Štát im sľúbil TOTO a doteraz to nie je realitou

AKTUÁLNE: Potvrdili ďalší HROMADNÝ útok. Ľudia majú byť pripravení na najhoršie (čo sa stalo)

AKTUÁLNE: Potvrdili ďalší HROMADNÝ útok. Ľudia majú byť pripravení na najhoršie (čo sa stalo)

POZOR: Slovenská pošta je BEZRADNÁ. Ak vám kuriér donesie takýto balíček, volajte 158!

POZOR: Slovenská pošta je BEZRADNÁ. Ak vám kuriér donesie takýto balíček, volajte 158!

Veľká skupina Slovákov sa cíti oklamaná. Štát im sľúbil TOTO a doteraz to nie je realitou
Veľká skupina Slovákov sa cíti oklamaná. Štát im sľúbil TOTO a doteraz to nie je realitou
AKTUÁLNE: Potvrdili ďalší HROMADNÝ útok. Ľudia majú byť pripravení na najhoršie (čo sa stalo)
AKTUÁLNE: Potvrdili ďalší HROMADNÝ útok. Ľudia majú byť pripravení na najhoršie (čo sa stalo)
POZOR: Slovenská pošta je BEZRADNÁ. Ak vám kuriér donesie takýto balíček, volajte 158!
POZOR: Slovenská pošta je BEZRADNÁ. Ak vám kuriér donesie takýto balíček, volajte 158!

Výsledkom tohto postupu je, že samotný používateľ spravidla vôbec netuší, že sa práve stal obeťou cieľeného phishingového útoku. Medzitým však útočníci získané informácie využívajú vo svoj prospech, získavajú neoprávnený prístup k citlivým firemným aj osobným údajom, čím vystavujú spoločnosti vážnym bezpečnostným rizikám.

Firmy musia rýchlo zaviesť nové opatrenia a trénovať zamestnancov

Bezpečnostní analytici zdôrazňujú, že podniky by mali okamžite reagovať na túto rastúcu hrozbu. Ako nevyhnutné opatrenie odborníci navrhujú zavedenie prísnejších interných predpisov týkajúcich sa prístupu k odkazom smerujúcim na externé cloudové služby, obzvlášť tie spojené s platformami, akou je Google Apps Script. Odporúča sa tieto odkazy buď úplne blokovať, alebo ich prinajmenšom jasne označovať ako potenciálne nebezpečné.

Okrem technických opatrení je podľa expertov kľúčová aj pravidelná edukácia zamestnancov v oblasti kybernetickej bezpečnosti. Školenia by mali byť zamerané na zvyšovanie povedomia o možnostiach phishingových útokov, ich identifikácii a vhodnej reakcii zamestnancov. Efektívne sú tiež pravidelné simulácie phishingových scénárov, ktoré sa v praxi dokázali ako veľmi účinná prevencia.

Experti odporúčajú firmám zvážiť aj implementáciu pokročilých nástrojov, najmä technológií poháňaných umelou inteligenciou a sofistikovanými analytickými riešeniami. Takéto systémy dokážu automaticky detegovať anomálie v komunikácii a zastaviť hrozbu ešte skôr, ako sa stane reálnym problémom.

Reakcia na moderné hrozby musí byť flexibilná

Najnovšie zistenia bezpečnostných analytikov jasne ukazujú, že phishingové útoky sa neustále zdokonaľujú, pričom kybernetickí útočníci čoraz viac využívajú sofistikované metódy založené na osvedčených a dôveryhodných platformách. Táto situácia by mala byť pre firmy výstrahou a urgentnou výzvou, aby svoje bezpečnostné politiky a nástroje prispôsobili aktuálnym trendom.

Neprehliadnite

AKTUÁLNE: Slováci čelia masívnemu útoku, útočníci kradnú identity a peniaze. Odborníci varujú, najhoršie ešte len príde
POZOR na podozrivé balíčky: Slovenská pošta priznala problém, polícia vyzýva k ostražitosti
Slováci netušia, že im za TÚTO bežnú chybu hrozí pokuta až 16 000 eur. Môžete ju robiť aj vy
Veľká zmena je tu: Populárny spotrebič má nové značenie, Slováci môžu ušetriť stovky eur ročne

Je zrejmé, že ak spoločnosti preferujú doteraz zaužívané klasické bezpečnostné postupy, výrazne sa vystavujú riziku úspešných kybernetických útokov. Jedine flexibilná a promptná adaptácia na tieto vznikajúce hrozby a včas aktualizované stratégie kybernetickej ochrany môžu zabezpečiť, že citlivé informácie ostanú dostatočne chránené aj pred takýmito dômyselnými phishingovými praktikami.

ŠTÍTKY:FirmyGoogleSlováci
Zdieľať tento článok
Facebook Skopírovať odkaz
Predchádzajúci článok Teraz vraj UŽ LEN MIER: USA práve zbombardovali iránske jadrové zariadenia, Trump vyzýva na mier
Ďalší článok Po 55 rokoch odchádza legenda: Obľúbená sieť čerpacích staníc končí v tichosti, zamestnanci márne čakajú na mzdy
Najčítanejšie
NEKOMPROMISNÉ rozhodnutie: Táto krajina berie vodičáky všetkým seniorom bez výnimky, vek je jediným kritériom
Novinky Zahraničie
SPP varuje: Slovensko čaká veľká plynová kríza, kroky EÚ nás môžu zraziť na kolená
Ekonomika Novinky
Máte ju v peňaženke? Jedna nenápadná minca vám môže zarobiť tisíce eur, mnohí Slováci o nej netušia
Ekonomika Novinky
Slovensko na pokraji kolapsu: domácnosti už nezvládajú rekordné zdražovanie, najhoršie v celej EÚ
Ekonomika Novinky
Koniec súkromia: EÚ schválila tvrdý zákon, vaše správy už nebudú tajomstvom (vieme, odkedy platí)
Bezpečnosť Novinky
Ostatní tiež čítajú

Spojenectvo EÚ a USA naháňa strach: Veľká zmena, ktorá môže zasiahnuť vaše úspory

Elektromobily budete mať povinne: EÚ ich nanúti všetkým Slovákom, už niet úniku

Pixel 10 klope na dvere: Tajomný smartfón od Googlu ohromí svet, pozrite sa, čo všetko dokáže

Pozor na aktualizácie: Výrobcovia začnú úmyselne spomaľovať nabíjanie mobilov, dotkne sa to každého

Slovensko v ohrození: Automobilky varujú, hrozí presun výroby preč z krajiny

NEWSBYTE.sk
Správy, ktorým môžete dôverovať: Majte neustály prehľad o najnovších udalostiach a živých aktualizáciách zo Slovenska aj zo sveta. Od politiky a ekonomiky cez technológie až po kultúru a zábavu – prinášame vám spoľahlivé a overené informácie v reálnom čase. Sme váš dôveryhodný zdroj správ dostupný nonstop, vždy keď to potrebujete.
Užitočné odkazy
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Zahraničie
  • Technológie
O nás
  • Kontakt
  • Reklama
  • Podmienky používania
  • Cookies

© BYTE Media s.r.o. Všetky práva vyhradené.