AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AplikácieNovinky

Google pod útokom: Podvodníci našli spôsob, ako obísť ochranu a kradnú firemné údaje. Obete sú aj Slováci

Podvodníci zneužívajú Google Apps Script na phishingové útoky, obchádzajú bezpečnostné filtre a získavajú prístup k firemným údajom. Chráňte svoje dáta efektívne.

Lukáš Zachar
10. augusta 2025 15:53
Lukáš Zachar
Zdieľať
Zdieľať

Podvodníci opäť nachádzajú nové cesty, ako obísť bezpečnostné opatrenia a získať citlivé údaje. Tentoraz upriamili svoju pozornosť na platformu Google Apps Script, považovanú za dôveryhodnú technologickú službu. Táto platforma beží priamo na serveroch Googlu, čo predstavuje problém pre filtre, ktoré ju nedokážu spoľahlivo označiť za rizikovú. Výsledkom je, že firemné účty po celom svete čelia narastajúcej miere phishingových útokov.

Kreatívny útok cez Google Apps Script

Google Apps Script, ktorý sa bežne používa na automatizáciu procesov a tvorbu webových aplikácií, sa stal stredobodom záujmu kybernetických útočníkov. Firmy ho často integrujú do Gmailu alebo Disku, čím šetria čas svojich zamestnancov. Tento aspekt však využívajú podvodníci, ktorí do tejto platformy dokážu nahrať falošné prihlasovacie stránky. Adresy týchto stránok vyzerajú vierohodne, keďže patria pod doménu Google. Tým u obetí vytvárajú falošný pocit bezpečia.

Zamestnanci sú často oslovení prostredníctvom e-mailov, ktoré vyzerajú ako správy od kolegov alebo nadriadených. Príjemcovia sú vyzvaní na otvorenie dokumentu či faktúry, pričom následne narazia na prihlasovací formulár, ktorý nezobrazuje konkrétnu značku alebo logo. Namiesto toho podvodníci počítajú s tým, že používateľov oklame jednotné prihlasovanie známe ako SSO, bežne využívané vo firmách.

NEWSBYTE
Od januára sa menia pravidlá: Kto ostane bez štátnej podpory na plyn a teplo?

Od januára sa menia pravidlá: Kto ostane bez štátnej podpory na plyn a teplo?

Banky prinášajú veľké zmeny: Prichádza NOVÝ štandard platieb, klienti by mali spozornieť (čo sa mení)

Banky prinášajú veľké zmeny: Prichádza NOVÝ štandard platieb, klienti by mali spozornieť (čo sa mení)

Huawei mení hru: Revolučná batéria za 5 minút prepíše pravidlá elektromobilov

Huawei mení hru: Revolučná batéria za 5 minút prepíše pravidlá elektromobilov

Od januára sa menia pravidlá: Kto ostane bez štátnej podpory na plyn a teplo?
Od januára sa menia pravidlá: Kto ostane bez štátnej podpory na plyn a teplo?
Banky prinášajú veľké zmeny: Prichádza NOVÝ štandard platieb, klienti by mali spozornieť (čo sa mení)
Banky prinášajú veľké zmeny: Prichádza NOVÝ štandard platieb, klienti by mali spozornieť (čo sa mení)
Huawei mení hru: Revolučná batéria za 5 minút prepíše pravidlá elektromobilov
Huawei mení hru: Revolučná batéria za 5 minút prepíše pravidlá elektromobilov

Okamžitý prístup k firemným údajom

Po zadaní prihlasovacích údajov obete sa tieto informácie okamžite dostanú k útočníkom, ktorí následne presmerujú používateľa na originálnu prihlasovaciu stránku, čím sa podvod stáva ešte menej nápadným. Získané údaje potom otvárajú dvere k firemným dátam, čo vystavuje podniky vysokému riziku finančných strát alebo úniku citlivých informácií.

Najproblematickejším aspektom tohto prístupu je, že URL adresy používané v týchto útokoch sú často považované za bezpečné. Firemné bezpečnostné systémy ich väčšinou neblokujú, pretože ide o služby Googlu, ktoré zamestnanci legitímne používajú na dennej báze. Táto slabina umožňuje útočníkom obísť tradičné ochranné technológie, ako sú blokovania podozrivých domén.

Nutnosť zaviesť preventívne opatrenia

Odborníci zdôrazňujú potrebu neodkladných zmien v konfigurácii firemných filtrov a obozretnosti pri zaobchádzaní so známymi cloudovými službami. Niektoré spoločnosti už zaviedli opatrenia zahrňujúce blokovanie alebo monitorovanie všetkých adries vytvorených pomocou Google Apps Script. Tieto technické kroky však musia byť kombinované so vzdelávaním zamestnancov, ktoré je kľúčové pre minimalizáciu rizík.

Simulačné phishingové kampane, pravidelné školenia a jasne definované smernice sú základnými nástrojmi pre budovanie bezpečnej firemnej kultúry. Rastie tiež záujem o umelú inteligenciu, ktorá by mohla v reálnom čase analyzovať správanie používateľov a odhaliť podozrivé aktivity predtým, než dôjde ku zneužitiu údajov.

Ak sa tento trend kybernetických útokov prostredníctvom dôveryhodných služieb bude naďalej rozširovať, firmy budú musieť prehodnotiť svoje doterajšie stratégie a pripraviť efektívnejšiu obranu. Zároveň to upriamuje pozornosť na dvojaký charakter cloudových riešení – môžu byť nenahraditeľným pomocníkom, ale zároveň predstavujú významnú hrozbu, ak sa dostanú do nesprávnych rúk.

Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

ŠOK pre Slovensko: Kataster stále funguje v provizórnom režime, za ochranu však zaplatíme až 8 miliónov eur

Lukáš Zachar
2 Min Read

Tisíce Slovákov riskujú zablokovanie účtov: Banky sprísňujú pravidlá, mnohí netušia, čo musia urobiť

Lukáš Zachar
2 Min Read

20 GB dát zadarmo: Slovensko má jedinečnú šancu, ale ponáhľajte sa (ako ich získať)

Lukáš Zachar
2 Min Read

Armáda má pre Cybertrucky NETRADIČNÉ plány: Tieto futuristické autá budú slúžiť ako terče pre rakety

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Aplikácie

Veľká zmena v 365.bank: Prichádza revolučná novinka, ktorá úplne zmení prevody peňazí (čo vás čaká)

2 Min Read
Elektromobilita

Huawei mení pravidlá hry: Revolučná batéria nabije elektromobil za 5 minút, dojazd vás prekvapí

3 Min Read
Apple

Apple odkladá revolúciu: MacBook Pro s OLED displejom príde neskôr, než sa očakávalo

4 Min Read
Novinky

YouTube zavádza zásadnú ZMENU: AI začne skenovať používateľov na overenie veku, niektorých čaká overenie dokladom

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?