NEWSBYTE.sk
streda, 1. okt 2025
  • Titulka
  • Slovensko
  • Ekonomika
  • Zahraničie
  • Politika
  • Technológie
  • Slovensko
  • EK
  • Vláda
  • auto
  • Vodiči
  • Slováci
  • Daň
  • AI
NEWSBYTE.skNEWSBYTE.sk
  • Titulka
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Zahraničie
  • Technológie
Hľadať
  • Novinky
  • Ekonomika
  • Technológie
  • Bezpečnosť
  • Mobilita
  • Slovensko
  • Zahraničie
  • Politika
  • Kontakt
Follow US
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
NEWSBYTE.sk > Blog > Bezpečnosť > Podvodníci útočia NOVOU taktikou: Využívajú dôveryhodnú platformu Google, firmy sú v ohrození
BezpečnosťNovinky

Podvodníci útočia NOVOU taktikou: Využívajú dôveryhodnú platformu Google, firmy sú v ohrození

Podvod cez Google Apps Script zneužíva dôveryhodnú službu na phishing. Odborníci varujú pred rastúcou hrozbou ohrozujúcou firemné účty po celom svete.

10. augusta 2025

Podvodníci našli novú metódu, ako obísť firemné bezpečnostné systémy a získať citlivé údaje. Využitím platformy Google Apps Script, ktorá je súčasťou balíka Google Workspace, dokážu manipulovať používateľov a preniknúť do firemných systémov. Napriek tomu, že ide o dôveryhodný nástroj bežiaci na serveroch Google, jeho nečakané zneužitie predstavuje vážnu výzvu pre zamestnancov i IT odborníkov.

Google Apps Script pod mikroskopom

Google Apps Script je nástroj často používaný na automatizáciu činností a tvorbu jednoduchých webových aplikácií. Firmy ho široko implementujú na prepojenie služieb ako Gmail či Google Drive, čím zvyšujú produktivitu a šetria čas pri rutinných úlohách. Práve tento legitímny charakter poskytuje podvodníkom ideálnu príležitosť na maskovanie ich útokov.

Nové phishingové kampane stavajú na podvodných prihlasovacích stránkach, ktoré sú nahrané priamo na tejto platforme. Ako sa ukázalo, URL adresy generované cez Google Apps Script často nie sú označené ako nebezpečné, pretože patria pod doménu Google – čo automaticky vytvára falošný dojem bezpečnosti. Zamestnanci zvyknutí na jednotné prihlasovanie (SSO) tak môžu ľahko naletieť.

TECHBYTE
Prvý skladací iPhone je už na ceste: Tu je VŠETKO, čo zatiaľ vieme (PREHĽAD)

Prvý skladací iPhone je už na ceste: Tu je VŠETKO, čo zatiaľ vieme (PREHĽAD)

POZOR: Potvrdili MASÍVNY útok. Cieli aj na Slovákov, za noc vám vybieli účet (čo treba vedieť)

POZOR: Potvrdili MASÍVNY útok. Cieli aj na Slovákov, za noc vám vybieli účet (čo treba vedieť)

Slováci sa vlastnou vinou oberajú až o STOVKY eur. TOTO robíte aj vy, mali by ste prestať

Slováci sa vlastnou vinou oberajú až o STOVKY eur. TOTO robíte aj vy, mali by ste prestať

Prvý skladací iPhone je už na ceste: Tu je VŠETKO, čo zatiaľ vieme (PREHĽAD)
Prvý skladací iPhone je už na ceste: Tu je VŠETKO, čo zatiaľ vieme (PREHĽAD)
POZOR: Potvrdili MASÍVNY útok. Cieli aj na Slovákov, za noc vám vybieli účet (čo treba vedieť)
POZOR: Potvrdili MASÍVNY útok. Cieli aj na Slovákov, za noc vám vybieli účet (čo treba vedieť)
Slováci sa vlastnou vinou oberajú až o STOVKY eur. TOTO robíte aj vy, mali by ste prestať
Slováci sa vlastnou vinou oberajú až o STOVKY eur. TOTO robíte aj vy, mali by ste prestať

Mechanizmus útoku je jednoduchý, no účinný. Prostredníctvom e-mailov imitujúcich kolegov alebo nadriadených sú zamestnanci navádzaní otvoriť odkaz obsahujúci „faktúru“ či „dôležitý dokument“. Po kliknutí obete zadávajú svoje prihlasovacie údaje, ktoré hneď putujú na servery podvodníkov. Tí ich následne zneužijú na získanie prístupu do firemných systémov.

Riziká pre firmy a možnosti ochrany

Hlavným problémom tohto scenára je nízka účinnosť tradičných bezpečnostných kontrol voči takýmto URL adresám. V mnohých firmách sú všetky služby Google štandardne povolené bez dodatočných filtrov, pretože zamestnanci na ne denne spoliehajú. Táto nedbanlivosť otvára útočníkom dvere k citlivým firemným dátam.

Odborníci preto odporúčajú firmám zaviesť prísnejšiu kontrolu prístupu. IT oddelenia by mali aktualizovať pravidlá e-mailových filtrov a monitorovať aj odkazy smerujúce na známe cloudové služby. Niektoré spoločnosti už preventívne označujú adresy vytvorené cez Google Apps Script za potenciálne rizikové, alebo ich úplne blokujú.

Rovnako dôležité je investovať do vzdelávania zamestnancov. Pravidelné školenia o aktuálnych phishingových taktikách, simulácia kybernetických útokov a jasné pokyny pre prácu s podozrivými e-mailami by mali byť základným pilierom každej organizácie. Firmy by nemali spoliehať výlučne na technologické riešenia. Ľudský faktor je stále rozhodujúci.

Výhľad do budúcnosti

Rastúca sofistikovanosť kybernetických útokov núti firmy hľadať inovatívne riešenia. Moderné nástroje využívajúce umelú inteligenciu sa už teraz ukazujú ako účinné pri detekcii neobvyklých vzorcov správania. Tieto systémy dokážu analyzovať tisíce odkazov v reálnom čase a identifikovať hrozby ešte pred tým, než dôjde k zneužitiu údajov.

Neprehliadnite

Klopatra útočí: Nový vírus v noci vykradne váš účet, Slováci sú hlavným terčom. Ako sa chrániť?
Novinka pre všetkých vodičov: Diaľničné známky v úplne novom šate (čo sa chystá)
Zlá správa pre Slovákov: Významný zamestnávateľ ohlásil prepúšťanie, dotkne sa stoviek rodín
YouTube opäť šokuje: Prémioví používatelia oslavujú, ostatní zostanú sklamaní. Čo sa zmenilo?

Aj keď je ťažké predpovedať, do akej miery sa takýto trend rozvinie, je jasné, že dôvera vo veľké cloudové platformy môže mať aj svoje riziká. Firemné IT tímy budú musieť byť pripravené čeliť stále vynaliezavejším technikám útočníkov, a zároveň zabezpečiť efektívnu ochranu kriticky dôležitých dát pred zneužitím.

ŠTÍTKY:FirmyGoogle
Zdieľať tento článok
Facebook Skopírovať odkaz
Predchádzajúci článok Od januára sa menia pravidlá: Kto ostane bez štátnej podpory na plyn a teplo?
Ďalší článok Mnohí motoristi zbytočne platia: Na týchto diaľniciach môžete jazdiť zadarmo, stačí splniť jednu podmienku
Najčítanejšie
Štát mení pravidlá: Kto získa energopomoc a koho sa podpora už týkať nebude?
Ekonomika Novinky
Dôchodcov čaká studená sprcha: Nové pravidlá ich pripravia o peniaze aj živnosti, mnohým hrozí strata penzie
Ekonomika Novinky
AKTUÁLNE: O2 zvyšuje ceny. Za volania a SMS si priplatíte, dátové služby ostávajú bez zmien
Ekonomika Novinky
Podnikatelia v pozore: Štát zavádza NOVÚ prísnu povinnosť, hrozia vysoké pokuty!
Ekonomika Novinky
Šok pre Levoču: Historická väznica končí, o prácu prídu desiatky ľudí
Novinky Slovensko
Ostatní tiež čítajú

Od októbra príde ZMENA v bankových prevodoch: Bez tohto kroku platbu neodošlete!

Štát priniesol zásadnú zmenu: Koniec transakčnej dane pre živnostníkov, no pripravte sa na ďalšie tvrdé opatrenia

Intel v kríze: O prácu príde 20-tisíc ľudí, drastické kroky sú nevyhnutné

Slováci, POZOR: Od budúceho roka ZÁSADNÁ zmena v bankách pre všetkých. Čo to znamená pre vaše peniaze?

Google Pixel 10 prekvapil: Revolúcia vo fotoaparáte, ale jeden problém užívateľov zaskočí

NEWSBYTE.sk
Správy, ktorým môžete dôverovať: Majte neustály prehľad o najnovších udalostiach a živých aktualizáciách zo Slovenska aj zo sveta. Od politiky a ekonomiky cez technológie až po kultúru a zábavu – prinášame vám spoľahlivé a overené informácie v reálnom čase. Sme váš dôveryhodný zdroj správ dostupný nonstop, vždy keď to potrebujete.
Užitočné odkazy
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Zahraničie
  • Technológie
O nás
  • Kontakt
  • Reklama
  • Podmienky používania
  • Cookies

© BYTE Media s.r.o. Všetky práva vyhradené.