AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AplikácieNovinky

MIMORIADNA hrozba pre firmy: Sofistikovaný útok cieli aj na Slovákov, odborníci bijú na poplach

Bezpečnostní experti varujú firmy pred phishingovými útokmi zneužívajúcimi Google Apps Script, vysvetľujú ich priebeh a radia, ako efektívne predísť rizikám.

Lukáš Zachar
20. júna 2025 02:53
Lukáš Zachar
Zdieľať
Zdieľať

Bezpečnostní špecialisti varujú podniky pred novou vlnou phishingových útokov, ktoré využívajú legitímnu cloudovú službu Google Apps Script na prekonanie bežných ochranných filtrov firiem. Nedávnu hrozbu odhalili odborníci zo spoločnosti Cofense, ktorí sa zaoberajú ochranou e-mailovej komunikácie. Útok cieli priamo na zamestnancov, pričom jeho sofistikovanosť a maskovanie predstavujú osobitné riziko pre podnikové prostredie.

Priebeh útoku: nenápadná metóda s výrazným rizikom

Nová forma phishingového útoku začína nenápadným, ale uveriteľným e-mailom, ktorý zamestnanci často považujú za legitímny. Tieto správy sa v mnohých prípadoch tvária ako urgentné žiadosti od vedenia, napríklad o potvrdenie údajov k platbe alebo schválenie faktúry. Útočníci tak cielene využívajú časový tlak a rutinu zamestnancov, aby ich rýchlo a nenápadne priviedli k kliknutiu na vložený odkaz bez hlbšieho preverenia.

Po kliknutí na odkaz sa používateľ dostáva na prihlasovaciu stránku hostovanú práve cez Google Apps Script, čím sa stránka môže zdať prirodzená a autentická. Falošná prihlasovacia stránka síce explicitne nenapodobňuje dizajn známych produktov ako Microsoft 365, avšak pôsobí veľmi dôveryhodne. Po zadaní prihlasovacích údajov ich systém okamžite odošle hackerom. Zamestnanci spravidla nemajú podozrenie, pretože útočníci automaticky okamžite presmerujú obeť na originálnu prihlasovaciu stránku Microsoftu, čím vytvárajú dojem štandardného procesu.

NEWSBYTE
Apple šokuje svet: Tajomný dizajn iPhonu 17 Pro unikol na verejnosť, pripomína známeho rivala

Apple šokuje svet: Tajomný dizajn iPhonu 17 Pro unikol na verejnosť, pripomína známeho rivala

Vyhodili ľudí, nasadili umelú inteligenciu a teraz trpko ľutujú: Firmám prichádzajú drahé účty za opravu chýb AI

Vyhodili ľudí, nasadili umelú inteligenciu a teraz trpko ľutujú: Firmám prichádzajú drahé účty za opravu chýb AI

Končí ÉRA hudobnej televízie na Slovensku: Z obrazoviek zmizne šesť obľúbených staníc, náhrada neexistuje

Končí ÉRA hudobnej televízie na Slovensku: Z obrazoviek zmizne šesť obľúbených staníc, náhrada neexistuje

Apple šokuje svet: Tajomný dizajn iPhonu 17 Pro unikol na verejnosť, pripomína známeho rivala
Apple šokuje svet: Tajomný dizajn iPhonu 17 Pro unikol na verejnosť, pripomína známeho rivala
Vyhodili ľudí, nasadili umelú inteligenciu a teraz trpko ľutujú: Firmám prichádzajú drahé účty za opravu chýb AI
Vyhodili ľudí, nasadili umelú inteligenciu a teraz trpko ľutujú: Firmám prichádzajú drahé účty za opravu chýb AI
Končí ÉRA hudobnej televízie na Slovensku: Z obrazoviek zmizne šesť obľúbených staníc, náhrada neexistuje
Končí ÉRA hudobnej televízie na Slovensku: Z obrazoviek zmizne šesť obľúbených staníc, náhrada neexistuje

Práve táto kombinácia využitia legitímnych služieb, známeho prostredia a rýchleho automatického presmerovania robí tento phishingový scenár mimoriadne náročným na identifikáciu zo strany obetí.

Google Apps Script ako efektívny nástroj hackerov

Odborníci z Cofense upozorňujú najmä na to, že využitie služby Google Apps Script výrazne komplikuje zachytenie škodlivých správ tradičnými antivírusovými a antispamovými filtrami. Táto platforma totiž beží na legitímnych serveroch Googlu a generuje webové adresy, ktoré bežné bezpečnostné mechanizmy neoznačujú za podozrivé.

Zamestnanci sú zvyknutí na pravidelné prihlasovanie do rôznych služieb, čo hrá v prospech útočníkov. Akonáhle hackeri získajú prihlasovacie údaje obete, môžu prostredníctvom nich získať prístup k interným systémom, citlivým údajom firmy a obchodným tajomstvám. Následne tieto informácie môžu zneužiť na ďalšie, ešte sofistikovanejšie útoky, prípadne ich predávať v kybernetickom prostredí darkwebu.

Preventívne opatrenia: ako môžu podniky chrániť svoje dáta

Na zmiernenie uvedených rizík odborníci odporúčajú podnikom aktualizovať bezpečnostné mechanizmy tak, aby dokázali analyzovať a vyhodnocovať aj odkazy smerujúce na legitímne cloudové platformy, ako je práve Google Apps Script. Niektoré spoločnosti pristupujú dokonca k selektívnemu blokovaniu týchto odkazov alebo minimálne k ich označovaniu za potenciálne rizikové.

Zásadným prvkom efektívnej obrany je podľa expertov dôkladné a pravidelné vzdelávanie zamestnancov. Simulované phishingové testy a pravidelné školenia môžu výrazne zvýšiť povedomie, ako rozpoznať podozrivý e-mail, ešte než poškodí bezpečnosť firmy.

Podniky tiež začínajú čoraz viac využívať pokročilé systémy založené na umelej inteligencii. Tieto systémy dokážu v reálnom čase efektívne analyzovať vzory správ a identifikovať znaky škodlivých útokov. Týmto spôsobom AI technológie zásadne zvyšujú úroveň bezpečnosti a ponúkajú ďalšiu efektívnu nakoľko aj rýchlu ochrannú vrstvu pred novodobými kybernetickými hrozbami.

Odborníci preto dôrazne odporúčajú podnikom, aby kyberbezpečnosť nepodceňovali. Je zásadné, aby firmy neustále aktualizovali bezpečnostné stratégie a investovali do technologických riešení, ktoré dokážu účinne odolať stále sofistikovanejším hrozbám digitalizovaného sveta.

Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Slovensko čaká veľká novinka: STVR spustí vlastný Netflix zadarmo a bez reklám, diváci sa majú na čo tešiť

Lukáš Zachar
2 Min Read

EÚ schválila tvrdý zákon: Vaše súkromné správy už nebudú súkromné, veľké zmeny čakajú aj používateľov VPN (vieme odkedy)

Lukáš Zachar
3 Min Read

AKTUÁLNE: Slovákov zasiahla vlna zákerných útokov, hackeri im vykrádajú účty. Experti varujú, situácia je vážna

Lukáš Zachar
4 Min Read

Pripravte sa na veľké zmeny: EÚ a USA sa dohodli na spoločnom zásahu do kryptomien, ovplyvní to úspory ľudí

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Apple

iPhone 17 Pro odhalil svoj dizajn: Apple sa inšpiroval slávnou značkou, fanúšikov čaká veľké prekvapenie

3 Min Read
Aplikácie

Firmy narazili na tvrdú realitu: umelá inteligencia ich stála tisíce eur, teraz platia odborníkom za opravy jej chýb

4 Min Read
Novinky

Nečakaný koniec éry MTV na Slovensku: Populárne stanice náhle zmiznú z obrazoviek, diváci sú sklamaní

3 Min Read
Novinky

POZOR na nový dlh: Operátor začal vymáhať zabudnuté platby, Slováci o tom často ani netušia

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?