NEWSBYTE.sk
pondelok, 9. feb 2026
  • Titulka
  • Slovensko
  • Ekonomika
  • Zahraničie
  • Politika
  • Technológie
  • Slovensko
  • Vláda
  • EK
  • Daň
  • auto
  • Vodiči
  • Slováci
  • peniaze
NEWSBYTE.skNEWSBYTE.sk
  • Titulka
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Zahraničie
  • Technológie
Hľadať
  • Novinky
  • Ekonomika
  • Technológie
  • Bezpečnosť
  • Mobilita
  • Slovensko
  • Zahraničie
  • Politika
  • Kontakt
Follow US
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.
NEWSBYTE.sk > Bezpečnosť > Podvodníci útočia NOVOU taktikou: Využívajú dôveryhodnú platformu Google, firmy sú v ohrození
BezpečnosťNovinky

Podvodníci útočia NOVOU taktikou: Využívajú dôveryhodnú platformu Google, firmy sú v ohrození

Podvod cez Google Apps Script zneužíva dôveryhodnú službu na phishing. Odborníci varujú pred rastúcou hrozbou ohrozujúcou firemné účty po celom svete.

10. augusta 2025

Podvodníci našli novú metódu, ako obísť firemné bezpečnostné systémy a získať citlivé údaje. Využitím platformy Google Apps Script, ktorá je súčasťou balíka Google Workspace, dokážu manipulovať používateľov a preniknúť do firemných systémov. Napriek tomu, že ide o dôveryhodný nástroj bežiaci na serveroch Google, jeho nečakané zneužitie predstavuje vážnu výzvu pre zamestnancov i IT odborníkov.

Google Apps Script pod mikroskopom

Google Apps Script je nástroj často používaný na automatizáciu činností a tvorbu jednoduchých webových aplikácií. Firmy ho široko implementujú na prepojenie služieb ako Gmail či Google Drive, čím zvyšujú produktivitu a šetria čas pri rutinných úlohách. Práve tento legitímny charakter poskytuje podvodníkom ideálnu príležitosť na maskovanie ich útokov.

Nové phishingové kampane stavajú na podvodných prihlasovacích stránkach, ktoré sú nahrané priamo na tejto platforme. Ako sa ukázalo, URL adresy generované cez Google Apps Script často nie sú označené ako nebezpečné, pretože patria pod doménu Google – čo automaticky vytvára falošný dojem bezpečnosti. Zamestnanci zvyknutí na jednotné prihlasovanie (SSO) tak môžu ľahko naletieť.

Mechanizmus útoku je jednoduchý, no účinný. Prostredníctvom e-mailov imitujúcich kolegov alebo nadriadených sú zamestnanci navádzaní otvoriť odkaz obsahujúci „faktúru“ či „dôležitý dokument“. Po kliknutí obete zadávajú svoje prihlasovacie údaje, ktoré hneď putujú na servery podvodníkov. Tí ich následne zneužijú na získanie prístupu do firemných systémov.

Riziká pre firmy a možnosti ochrany

Hlavným problémom tohto scenára je nízka účinnosť tradičných bezpečnostných kontrol voči takýmto URL adresám. V mnohých firmách sú všetky služby Google štandardne povolené bez dodatočných filtrov, pretože zamestnanci na ne denne spoliehajú. Táto nedbanlivosť otvára útočníkom dvere k citlivým firemným dátam.

Odborníci preto odporúčajú firmám zaviesť prísnejšiu kontrolu prístupu. IT oddelenia by mali aktualizovať pravidlá e-mailových filtrov a monitorovať aj odkazy smerujúce na známe cloudové služby. Niektoré spoločnosti už preventívne označujú adresy vytvorené cez Google Apps Script za potenciálne rizikové, alebo ich úplne blokujú.

Rovnako dôležité je investovať do vzdelávania zamestnancov. Pravidelné školenia o aktuálnych phishingových taktikách, simulácia kybernetických útokov a jasné pokyny pre prácu s podozrivými e-mailami by mali byť základným pilierom každej organizácie. Firmy by nemali spoliehať výlučne na technologické riešenia. Ľudský faktor je stále rozhodujúci.

Výhľad do budúcnosti

Rastúca sofistikovanosť kybernetických útokov núti firmy hľadať inovatívne riešenia. Moderné nástroje využívajúce umelú inteligenciu sa už teraz ukazujú ako účinné pri detekcii neobvyklých vzorcov správania. Tieto systémy dokážu analyzovať tisíce odkazov v reálnom čase a identifikovať hrozby ešte pred tým, než dôjde k zneužitiu údajov.

Neprehliadnite

Apple a Google chystajú jednoduchší prestup medzi iOS a Androidom priamo v systéme
EÚ mení uplatňovanie GDPR: viac moci pre zahraničné úrady, menej práv pre ľudí
Váš telefón je v ohrození: Hackerom stačí jediná pesnička a máte problém, aj keď neurobíte nič
Šetrenie, o ktorom ste nevedeli: Francúzsko odporúča vypínať Wi-Fi. Tieto čísla vás prekvapia

Aj keď je ťažké predpovedať, do akej miery sa takýto trend rozvinie, je jasné, že dôvera vo veľké cloudové platformy môže mať aj svoje riziká. Firemné IT tímy budú musieť byť pripravené čeliť stále vynaliezavejším technikám útočníkov, a zároveň zabezpečiť efektívnu ochranu kriticky dôležitých dát pred zneužitím.

ŠTÍTKY:FirmyGoogle
Zdieľať tento článok
Facebook Skopírovať odkaz
Predchádzajúci článok Od januára sa menia pravidlá: Kto ostane bez štátnej podpory na plyn a teplo?
Ďalší článok Mnohí motoristi zbytočne platia: Na týchto diaľniciach môžete jazdiť zadarmo, stačí splniť jednu podmienku
Najčítanejšie
Ostatní tiež čítajú

Google dosiahol REVOLÚCIU: Nový kvantový čip prekonáva superpočítače, budúcnosť je tu

Telekom spustil novú aplikáciu: Prekvapí vás moderným dizajnom a štedrými vianočnými darčekmi

Európska únia ide do boja: Spúšťa veľké vyšetrovanie gigantov Apple a Google, miliardy sú ohrozené

Slovensko čaká revolúcia v podnikaní: Povinnosť pre všetkých podnikateľov, ktorá zmení pravidlá hry

Podnikatelia môžu získať až 300-tisíc eur od štátu: Peniaze čakajú, no takmer nikto o tom netuší

NEWSBYTE.sk
Správy, ktorým môžete dôverovať: Majte neustály prehľad o najnovších udalostiach a živých aktualizáciách zo Slovenska aj zo sveta. Od politiky a ekonomiky cez technológie až po kultúru a zábavu – prinášame vám spoľahlivé a overené informácie v reálnom čase. Sme váš dôveryhodný zdroj správ dostupný nonstop, vždy keď to potrebujete.
Užitočné odkazy
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Zahraničie
  • Technológie
O nás
  • Kontakt
  • Reklama
  • Podmienky používania
  • Cookies

© BYTE Media s.r.o. Všetky práva vyhradené.