NEWSBYTE.sk
nedeľa, 10. aug 2025
  • Titulka
  • Slovensko
  • Ekonomika
  • Zahraničie
  • Politika
  • Technológie
  • Slovensko
  • EK
  • auto
  • Vláda
  • AI
  • Vodiči
  • Slováci
  • peniaze
NEWSBYTE.skNEWSBYTE.sk
  • Titulka
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Zahraničie
  • Technológie
Hľadať
  • Novinky
  • Ekonomika
  • Technológie
  • Bezpečnosť
  • Mobilita
  • Slovensko
  • Zahraničie
  • Politika
  • Kontakt
Follow US
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
NEWSBYTE.sk > Blog > Bezpečnosť > Podvodníci útočia NOVOU taktikou: Využívajú dôveryhodnú platformu Google, firmy sú v ohrození
BezpečnosťNovinky

Podvodníci útočia NOVOU taktikou: Využívajú dôveryhodnú platformu Google, firmy sú v ohrození

Podvod cez Google Apps Script zneužíva dôveryhodnú službu na phishing. Odborníci varujú pred rastúcou hrozbou ohrozujúcou firemné účty po celom svete.

10. augusta 2025

Podvodníci našli novú metódu, ako obísť firemné bezpečnostné systémy a získať citlivé údaje. Využitím platformy Google Apps Script, ktorá je súčasťou balíka Google Workspace, dokážu manipulovať používateľov a preniknúť do firemných systémov. Napriek tomu, že ide o dôveryhodný nástroj bežiaci na serveroch Google, jeho nečakané zneužitie predstavuje vážnu výzvu pre zamestnancov i IT odborníkov.

Google Apps Script pod mikroskopom

Google Apps Script je nástroj často používaný na automatizáciu činností a tvorbu jednoduchých webových aplikácií. Firmy ho široko implementujú na prepojenie služieb ako Gmail či Google Drive, čím zvyšujú produktivitu a šetria čas pri rutinných úlohách. Práve tento legitímny charakter poskytuje podvodníkom ideálnu príležitosť na maskovanie ich útokov.

Nové phishingové kampane stavajú na podvodných prihlasovacích stránkach, ktoré sú nahrané priamo na tejto platforme. Ako sa ukázalo, URL adresy generované cez Google Apps Script často nie sú označené ako nebezpečné, pretože patria pod doménu Google – čo automaticky vytvára falošný dojem bezpečnosti. Zamestnanci zvyknutí na jednotné prihlasovanie (SSO) tak môžu ľahko naletieť.

TECHBYTE
MIMORIADNE: Potvrdili útok OBROVSKÝCH rozmerov. Je najhorší za dlhú dobu, cieľom sú aj Slováci

MIMORIADNE: Potvrdili útok OBROVSKÝCH rozmerov. Je najhorší za dlhú dobu, cieľom sú aj Slováci

Plyn a teplo v roku 2026: Koho vláda od januára nechá platiť plnú sumu?

Plyn a teplo v roku 2026: Koho vláda od januára nechá platiť plnú sumu?

POZOR na dôležité zmeny: Banka upozorňuje klientov, chystá VÝRAZNÉ novinky (čo bude inak)

POZOR na dôležité zmeny: Banka upozorňuje klientov, chystá VÝRAZNÉ novinky (čo bude inak)

MIMORIADNE: Potvrdili útok OBROVSKÝCH rozmerov. Je najhorší za dlhú dobu, cieľom sú aj Slováci
MIMORIADNE: Potvrdili útok OBROVSKÝCH rozmerov. Je najhorší za dlhú dobu, cieľom sú aj Slováci
Plyn a teplo v roku 2026: Koho vláda od januára nechá platiť plnú sumu?
Plyn a teplo v roku 2026: Koho vláda od januára nechá platiť plnú sumu?
POZOR na dôležité zmeny: Banka upozorňuje klientov, chystá VÝRAZNÉ novinky (čo bude inak)
POZOR na dôležité zmeny: Banka upozorňuje klientov, chystá VÝRAZNÉ novinky (čo bude inak)

Mechanizmus útoku je jednoduchý, no účinný. Prostredníctvom e-mailov imitujúcich kolegov alebo nadriadených sú zamestnanci navádzaní otvoriť odkaz obsahujúci „faktúru“ či „dôležitý dokument“. Po kliknutí obete zadávajú svoje prihlasovacie údaje, ktoré hneď putujú na servery podvodníkov. Tí ich následne zneužijú na získanie prístupu do firemných systémov.

Riziká pre firmy a možnosti ochrany

Hlavným problémom tohto scenára je nízka účinnosť tradičných bezpečnostných kontrol voči takýmto URL adresám. V mnohých firmách sú všetky služby Google štandardne povolené bez dodatočných filtrov, pretože zamestnanci na ne denne spoliehajú. Táto nedbanlivosť otvára útočníkom dvere k citlivým firemným dátam.

Odborníci preto odporúčajú firmám zaviesť prísnejšiu kontrolu prístupu. IT oddelenia by mali aktualizovať pravidlá e-mailových filtrov a monitorovať aj odkazy smerujúce na známe cloudové služby. Niektoré spoločnosti už preventívne označujú adresy vytvorené cez Google Apps Script za potenciálne rizikové, alebo ich úplne blokujú.

Rovnako dôležité je investovať do vzdelávania zamestnancov. Pravidelné školenia o aktuálnych phishingových taktikách, simulácia kybernetických útokov a jasné pokyny pre prácu s podozrivými e-mailami by mali byť základným pilierom každej organizácie. Firmy by nemali spoliehať výlučne na technologické riešenia. Ľudský faktor je stále rozhodujúci.

Výhľad do budúcnosti

Rastúca sofistikovanosť kybernetických útokov núti firmy hľadať inovatívne riešenia. Moderné nástroje využívajúce umelú inteligenciu sa už teraz ukazujú ako účinné pri detekcii neobvyklých vzorcov správania. Tieto systémy dokážu analyzovať tisíce odkazov v reálnom čase a identifikovať hrozby ešte pred tým, než dôjde k zneužitiu údajov.

Neprehliadnite

Banky prinášajú veľké zmeny: Prichádza NOVÝ štandard platieb, klienti by mali spozornieť (čo sa mení)
Rovnaká firma, rovnaké riziko? Kataster opäť stavil na tých, ktorí ho neochránili pred hackermi
GPT-5 mení pravidlá hry: Revolučná umelá inteligencia je tu, staré modely končia navždy
Energetické firmy vrátia zákazníkom stovky tisíc eur: Zistite, či máte nárok aj vy!

Aj keď je ťažké predpovedať, do akej miery sa takýto trend rozvinie, je jasné, že dôvera vo veľké cloudové platformy môže mať aj svoje riziká. Firemné IT tímy budú musieť byť pripravené čeliť stále vynaliezavejším technikám útočníkov, a zároveň zabezpečiť efektívnu ochranu kriticky dôležitých dát pred zneužitím.

ŠTÍTKY:FirmyGoogle
Zdieľať tento článok
Facebook Skopírovať odkaz
Predchádzajúci článok Od januára sa menia pravidlá: Kto ostane bez štátnej podpory na plyn a teplo?
Najčítanejšie
Slovákov čaká nepríjemné prekvapenie: Väčšina si neuvedomuje, aký problém ich čaká na dôchodku
Ekonomika Novinky
Revolúcia na štyroch kolesách: Nový elektromobil spôsobil šialenstvo, objednávky pribúdali raketovou rýchlosťou
Mobilita Novinky
Slovensko v KRÍZE? Prichádza tvrdá rana pre priemysel, pracovné miesta sú ohrozené
Ekonomika Novinky
Vodiči, POZOR: Parkujete v Rakúsku? Prichádzajú šokujúce pokuty až 1 200 € za nečakané dôvody
Mobilita Novinky
ZSSK zaviedla novinku, ktorá poriadne rozčuľuje Slovákov: Cestujúci aj rušňovodiči hovoria o chaosu a rizikách
Mobilita Novinky
Ostatní tiež čítajú

Útok, ktorý ohrozuje váš BANKOVÝ účet: Malvér maskovaný ako aktualizácia kradne heslá a peniaze

Vyberte si hotovosť: Jedna z najväčších bánk čaká veľká odstávka, karty ani bankomaty nebudú fungovať

Slovákov čaká historická zmena: Minimálna mzda prudko stúpne, firmy bijú na poplach

Nové clá USA otriasli svetom: Európa v neistote, Slovákov čakajú komplikácie

Slovensko čaká tvrdý úder: Známa firma zatvára závod, stovky ľudí skončia bez práce

NEWSBYTE.sk
Správy, ktorým môžete dôverovať: Majte neustály prehľad o najnovších udalostiach a živých aktualizáciách zo Slovenska aj zo sveta. Od politiky a ekonomiky cez technológie až po kultúru a zábavu – prinášame vám spoľahlivé a overené informácie v reálnom čase. Sme váš dôveryhodný zdroj správ dostupný nonstop, vždy keď to potrebujete.
Užitočné odkazy
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Zahraničie
  • Technológie
O nás
  • Kontakt
  • Reklama
  • Podmienky používania
  • Cookies

© BYTE Media s.r.o. Všetky práva vyhradené.