AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AplikácieNovinky

MIMORIADNE varovanie: Slovákov zasiahla masívna vlna útokov, hackeri využívajú dôveryhodnú službu od Google

Bezpečnostní experti varujú pred phishingovými útokmi cez Google Apps Script, ktoré obchádzajú firemné filtre. Riešením je blokovanie URL a edukácia zamestnancov.

Lukáš Zachar
5. júna 2025 04:47
Lukáš Zachar
Zdieľať
Zdieľať

Bezpečnostní experti zo spoločnosti Cofense varujú firmy pred novou vlnou phishingových útokov, ktoré zneužívajú legitímnu službu od spoločnosti Google nazývanú Google Apps Script. Hackeri vďaka nej dokážu účinne oklamať bežné bezpečnostné riešenia enterprise prostredí, informoval nedávno portál Živé.sk.

Legitímne URL adresy ako krytie

Typický phishingový scenár začína doručením dôveryhodne vyzerajúceho e-mailu zamestnancom firiem, ktorý sa javí, ako by bol poslaný od ich nadriadených. Správa ich nabáda ku kliknutiu na odkaz, ktorý nasmeruje obeť k falošnému prihlasovaciemu formuláru. Na rozdiel od bežných phishingových kampaní však útočníci prechádzajú cez oficiálne URL adresy od Googlu, čím sa vyhýbajú štandardným antivírusovým a spamovým filtrom.

Útočníci využívajú práve platformu Google Apps Script – cloudové riešenie, ktoré umožňuje používateľom Google Workspace vytvárať vlastné webové aplikácie a automatizovať rôzne pracovné procesy. Nakoľko tieto skripty bežia na serveroch Googlu, sú antivírusovými mechanizmami často považované za dôveryhodné a legitímne, čo predstavuje závažnú bezpečnostnú dieru v súčasných firemných ochranách.

NEWSBYTE
Pozor, skontrolujte si telefón: Týchto 224 aplikácií vás môže stáť údaje aj peniaze!

Pozor, skontrolujte si telefón: Týchto 224 aplikácií vás môže stáť údaje aj peniaze!

Od roku 2026 sa chystá ZÁSADNÁ zmena na STK: Kto nebude mať túto vec, môže prísť o auto

Od roku 2026 sa chystá ZÁSADNÁ zmena na STK: Kto nebude mať túto vec, môže prísť o auto

Telekom uvádza prelomovú novinku: eSIM bez QR kódov a návštev predajní, Apple už na Slovensku napreduje

Telekom uvádza prelomovú novinku: eSIM bez QR kódov a návštev predajní, Apple už na Slovensku napreduje

Pozor, skontrolujte si telefón: Týchto 224 aplikácií vás môže stáť údaje aj peniaze!
Pozor, skontrolujte si telefón: Týchto 224 aplikácií vás môže stáť údaje aj peniaze!
Od roku 2026 sa chystá ZÁSADNÁ zmena na STK: Kto nebude mať túto vec, môže prísť o auto
Od roku 2026 sa chystá ZÁSADNÁ zmena na STK: Kto nebude mať túto vec, môže prísť o auto
Telekom uvádza prelomovú novinku: eSIM bez QR kódov a návštev predajní, Apple už na Slovensku napreduje
Telekom uvádza prelomovú novinku: eSIM bez QR kódov a návštev predajní, Apple už na Slovensku napreduje

Útočníci míria priamo na citlivé údaje zamestnancov

Po kliknutí na odkaz sa obeti zobrazí stránka imitujúca prihlasovací formulár. Zamestnanec často prirodzene očakáva, že ide o bežné prihlasovanie cez Single Sign-On (SSO), dnes bežne používané na rýchly prístup k podnikovým aplikáciám. Keď používateľ zadá svoje prihlasovacie údaje, tie okamžite smerujú ku hackerom. Aby si obeť ničoho nevšimla, je ihneď po odoslaní presmerovaná na legitímnu prihlasovaciu stránku SSO systému Microsoft, ktorý býva bežne využívaný vo veľkých organizáciách.

Odborníci z Cofense zdôrazňujú, že najväčším problémom spojeným s útokmi cez Google Apps Script je fakt, že URL adresy platformy sú vo väčšine prípadov vnímané ako dôveryhodné. Firmy ich tak len veľmi zriedka blokujú alebo dôslednejšie kontrolujú, čo útočníkom otvára priestor pre efektívne phishingové kampane.

Prevenciou sú analytické nástroje, blokovanie URL adries a školenia pre zamestnancov

Experti odporúčajú firmám prehodnotiť existujúce bezpečnostné opatrenia a zosilniť kontrolu prichádzajúcich emailových správ, najmä tých, ktoré obsahujú odkazy na cloudové služby ako Google Apps Script. Jednou z možností je úplné blokovanie URL adries z tejto konkrétnej platformy Google alebo ich automatické označenie za potenciálne rizikové.

Dôležitá je tiež pravidelná edukácia zamestnancov s dôrazom na nové a sofistikovanejšie formy phishingu. Firmy, ktoré systematicky školia svojich zamestnancov prostredníctvom simulovaných phishingových útokov, sú menej náchylné na podobné kybernetické incidenty. Zamestnanci sú tak schopní lepšie rozpoznať potenciálne škodlivé emaily či odkazy ešte pred ich otvorením.

V dlhodobom horizonte môže významnú ochranu poskytnúť využitie umelej inteligencie (AI). AI bezpečnostné platformy totiž dokážu analyzovať vzorce správania užívateľov a odhaľovať podozrivé aktivity s vysokou presnosťou. Ich analytické kapacity dokážu odhaliť a blokovať potenciálne škodlivé správy dávno predtým, než na ne zamestnanec vôbec klikne.

Táto nová phishingová metóda predstavuje závažnú výzvu pre podnikové IT oddelenia. Špecialisti varujú, že firmy by mali problém brať vážne a čo najskôr sa zamerať na aktualizáciu svojich bezpečnostných stratégií, aby zabránili možným škodám spôsobeným sofistikovanejšími hrozbami v budúcnosti.

Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Samsung prináša veľkú zmenu: One UI 8 s Androidom 16 je konečne tu, pozrite si, čo všetko ponúka!

Lukáš Zachar
4 Min Read

Kaufland spúšťa REVOLÚCIU: Digitálne účtenky nahradia papier, zákazníci ušetria čas aj nervy

Lukáš Zachar
3 Min Read

Nebezpečná aplikácia zaplavuje Slovensko a Česko: ohrozuje bankové účty aj kryptomeny, VARUJÚ odborníci

Lukáš Zachar
4 Min Read

Xiaomi ide do PRIAMEHO súboja s Apple: Nový 17 Pro má totálne redefinovať smartfóny a konkurovať iPhone 17

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Aplikácie

Pozor, máte tieto aplikácie vo vašom telefóne? Google varuje pred obrovským rizikom, konajte hneď

3 Min Read
Novinky

Telekom spôsobil revolúciu: Nová služba uľahčí používanie iPhonu, ostatní operátori zaostávajú

3 Min Read
Aplikácie

Od októbra 2025 prichádza ZMENA v bankových prevodoch: ČSOB zavádza okamžité platby a povinné overovanie príjemcu

4 Min Read
Elektromobilita

EÚ mení pravidlá: Vodičáky pre 15-ročných a mladiství za volantom nákladiakov. Hrozí chaos?

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?