NEWSBYTE.sk
streda, 19. nov 2025
  • Titulka
  • Slovensko
  • Ekonomika
  • Zahraničie
  • Politika
  • Technológie
  • Slovensko
  • Vláda
  • EK
  • Vodiči
  • auto
  • Daň
  • Slováci
  • peniaze
NEWSBYTE.skNEWSBYTE.sk
  • Titulka
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Zahraničie
  • Technológie
Hľadať
  • Novinky
  • Ekonomika
  • Technológie
  • Bezpečnosť
  • Mobilita
  • Slovensko
  • Zahraničie
  • Politika
  • Kontakt
Follow US
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
NEWSBYTE.sk > Blog > Bezpečnosť > Podvodníci útočia NOVOU taktikou: Využívajú dôveryhodnú platformu Google, firmy sú v ohrození
BezpečnosťNovinky

Podvodníci útočia NOVOU taktikou: Využívajú dôveryhodnú platformu Google, firmy sú v ohrození

Podvod cez Google Apps Script zneužíva dôveryhodnú službu na phishing. Odborníci varujú pred rastúcou hrozbou ohrozujúcou firemné účty po celom svete.

10. augusta 2025

Podvodníci našli novú metódu, ako obísť firemné bezpečnostné systémy a získať citlivé údaje. Využitím platformy Google Apps Script, ktorá je súčasťou balíka Google Workspace, dokážu manipulovať používateľov a preniknúť do firemných systémov. Napriek tomu, že ide o dôveryhodný nástroj bežiaci na serveroch Google, jeho nečakané zneužitie predstavuje vážnu výzvu pre zamestnancov i IT odborníkov.

Google Apps Script pod mikroskopom

Google Apps Script je nástroj často používaný na automatizáciu činností a tvorbu jednoduchých webových aplikácií. Firmy ho široko implementujú na prepojenie služieb ako Gmail či Google Drive, čím zvyšujú produktivitu a šetria čas pri rutinných úlohách. Práve tento legitímny charakter poskytuje podvodníkom ideálnu príležitosť na maskovanie ich útokov.

Nové phishingové kampane stavajú na podvodných prihlasovacích stránkach, ktoré sú nahrané priamo na tejto platforme. Ako sa ukázalo, URL adresy generované cez Google Apps Script často nie sú označené ako nebezpečné, pretože patria pod doménu Google – čo automaticky vytvára falošný dojem bezpečnosti. Zamestnanci zvyknutí na jednotné prihlasovanie (SSO) tak môžu ľahko naletieť.

Mechanizmus útoku je jednoduchý, no účinný. Prostredníctvom e-mailov imitujúcich kolegov alebo nadriadených sú zamestnanci navádzaní otvoriť odkaz obsahujúci „faktúru“ či „dôležitý dokument“. Po kliknutí obete zadávajú svoje prihlasovacie údaje, ktoré hneď putujú na servery podvodníkov. Tí ich následne zneužijú na získanie prístupu do firemných systémov.

Riziká pre firmy a možnosti ochrany

Hlavným problémom tohto scenára je nízka účinnosť tradičných bezpečnostných kontrol voči takýmto URL adresám. V mnohých firmách sú všetky služby Google štandardne povolené bez dodatočných filtrov, pretože zamestnanci na ne denne spoliehajú. Táto nedbanlivosť otvára útočníkom dvere k citlivým firemným dátam.

Odborníci preto odporúčajú firmám zaviesť prísnejšiu kontrolu prístupu. IT oddelenia by mali aktualizovať pravidlá e-mailových filtrov a monitorovať aj odkazy smerujúce na známe cloudové služby. Niektoré spoločnosti už preventívne označujú adresy vytvorené cez Google Apps Script za potenciálne rizikové, alebo ich úplne blokujú.

Rovnako dôležité je investovať do vzdelávania zamestnancov. Pravidelné školenia o aktuálnych phishingových taktikách, simulácia kybernetických útokov a jasné pokyny pre prácu s podozrivými e-mailami by mali byť základným pilierom každej organizácie. Firmy by nemali spoliehať výlučne na technologické riešenia. Ľudský faktor je stále rozhodujúci.

Výhľad do budúcnosti

Rastúca sofistikovanosť kybernetických útokov núti firmy hľadať inovatívne riešenia. Moderné nástroje využívajúce umelú inteligenciu sa už teraz ukazujú ako účinné pri detekcii neobvyklých vzorcov správania. Tieto systémy dokážu analyzovať tisíce odkazov v reálnom čase a identifikovať hrozby ešte pred tým, než dôjde k zneužitiu údajov.

Neprehliadnite

Váš telefón je v ohrození: Hackerom stačí jediná pesnička a máte problém, aj keď neurobíte nič
Šetrenie, o ktorom ste nevedeli: Francúzsko odporúča vypínať Wi-Fi. Tieto čísla vás prekvapia
Google dosiahol REVOLÚCIU: Nový kvantový čip prekonáva superpočítače, budúcnosť je tu
Telekom spustil novú aplikáciu: Prekvapí vás moderným dizajnom a štedrými vianočnými darčekmi

Aj keď je ťažké predpovedať, do akej miery sa takýto trend rozvinie, je jasné, že dôvera vo veľké cloudové platformy môže mať aj svoje riziká. Firemné IT tímy budú musieť byť pripravené čeliť stále vynaliezavejším technikám útočníkov, a zároveň zabezpečiť efektívnu ochranu kriticky dôležitých dát pred zneužitím.

ŠTÍTKY:FirmyGoogle
Zdieľať tento článok
Facebook Skopírovať odkaz
Predchádzajúci článok Od januára sa menia pravidlá: Kto ostane bez štátnej podpory na plyn a teplo?
Ďalší článok Mnohí motoristi zbytočne platia: Na týchto diaľniciach môžete jazdiť zadarmo, stačí splniť jednu podmienku
Najčítanejšie
VÚB banka prekvapila klientov: Končí starú aplikáciu, kto nezareaguje včas, môže mať problémy
Novinky Technológie
Od septembra veľká ZMENA: Učiteľky materských škôl čakajú nové pravidlá aj lepšie platy. Kto získa a čo to znamená?
Novinky Slovensko
Brusel chystá šok: Nová daň na potraviny zmení ceny v obchodoch, zasiahne rodinné rozpočty (čo sa plánuje)
Ekonomika Novinky
Tankovanie pod paľbou: Chystajú sa OBMEDZENIA, ktoré môžu vodičom poriadne skomplikovať život
Mobilita Novinky
Internet sa otriasol: Obrovský kolaps Cloudflare zhasol kľúčové weby po celom svete (odhalené prvé podrobnosti)
Novinky Technológie
Ostatní tiež čítajú

Európska únia ide do boja: Spúšťa veľké vyšetrovanie gigantov Apple a Google, miliardy sú ohrozené

Slovensko čaká revolúcia v podnikaní: Povinnosť pre všetkých podnikateľov, ktorá zmení pravidlá hry

Podnikatelia môžu získať až 300-tisíc eur od štátu: Peniaze čakajú, no takmer nikto o tom netuší

Konečne úľava pre Slovákov: Ceny elektriny KLESNÚ, domácnosti aj firmy môžu ušetriť

Google ZAVÁDZA zásadnú zmenu: Bez tohto kroku si už aplikácie nestiahnete!

NEWSBYTE.sk
Správy, ktorým môžete dôverovať: Majte neustály prehľad o najnovších udalostiach a živých aktualizáciách zo Slovenska aj zo sveta. Od politiky a ekonomiky cez technológie až po kultúru a zábavu – prinášame vám spoľahlivé a overené informácie v reálnom čase. Sme váš dôveryhodný zdroj správ dostupný nonstop, vždy keď to potrebujete.
Užitočné odkazy
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Zahraničie
  • Technológie
O nás
  • Kontakt
  • Reklama
  • Podmienky používania
  • Cookies

© BYTE Media s.r.o. Všetky práva vyhradené.