AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AplikácieNovinky

Pozor, hrozí veľký kyberútok: Hackeri cielia aj na Slovákov, zneužívajú dôveryhodné služby Google

Nový phishingový útok zneužíva Google Apps Script a dôveryhodnosť cloud služieb. Firmy musia posilniť bezpečnostnú stratégiu a vzdelávanie zamestnancov.

Lukáš Zachar
14. júna 2025 17:53
Lukáš Zachar
Zdieľať
Zdieľať

Bezpečnostní odborníci vydali urgentné upozornenie na nový druh phishingového útoku, ktorý zneužíva legitímne cloudové nástroje spoločnosti Google. Analýza kyberbezpečnostnej firmy Cofense odhalila, že podvodníci výrazne zvýšili aktivitu phishingových kampaní využívajúcich platformu Google Apps Script. Táto metóda vďaka vysokej dôveryhodnosti služieb Google bez povšimnutia obchádza bežné bezpečnostné filtre firiem.

Kapitoly
Maskovanie za dôveryhodnými službami GoogleSofistikovaný scenár bez podozrenia zamestnancovVýznamné firmy nútené urgentne prehodnocovať bezpečnostnú stratégiu

Maskovanie za dôveryhodnými službami Google

Scenár phishingového útoku začína zavádzajúcim emailom zaslaným zamestnancom spoločností. Útočníci imitujú identitu vysokopostavených manažérov alebo vedenia firmy s urgentnou požiadavkou spracovať faktúru alebo vykonať platbu. Na rozdiel od tradičných pokusov, ktoré obsahujú podozrivé odkazy, využíva tento nový typ podvodu legitímne URL adresy, ktoré reálne patria do prostredia Google, konkrétne ide o cloudovú službu Google Apps Script.

Google Apps Script je nástroj, ktorý firmy štandardne používajú pri práci s platformou Google Workspace. Umožňuje zamestnancom vytvárať vlastné skripty a rýchlo nasadzovať webové aplikácie, pričom funguje na plne dôveryhodnej doméne Googlu. Táto skutočnosť výrazne sťažuje detekciu podozrivého obsahu antivírusovými riešeniami alebo spamovými filtrami, pretože tieto systémy automaticky vnímajú domény patriace pod Google ako bezpečné.

NewsByte
Pozor, influenceri: Daňová kontrola si posvieti na obľúbencov sociálnych sietí, hrozia tvrdé pokuty (na čo sa zamerajú)

Pozor, influenceri: Daňová kontrola si posvieti na obľúbencov sociálnych sietí, hrozia tvrdé pokuty (na čo sa zamerajú)

Pfizer má na krku OBROVSKÝ škandál: Stovky žien vinia firmu z nádorov mozgu

Pfizer má na krku OBROVSKÝ škandál: Stovky žien vinia firmu z nádorov mozgu

EÚ zasadila tvrdý úder vodičom: Tieto autá čakajú veľké problémy, ste medzi nimi?

EÚ zasadila tvrdý úder vodičom: Tieto autá čakajú veľké problémy, ste medzi nimi?

Pozor, influenceri: Daňová kontrola si posvieti na obľúbencov sociálnych sietí, hrozia tvrdé pokuty (na čo sa zamerajú)
Pozor, influenceri: Daňová kontrola si posvieti na obľúbencov sociálnych sietí, hrozia tvrdé pokuty (na čo sa zamerajú)
Pfizer má na krku OBROVSKÝ škandál: Stovky žien vinia firmu z nádorov mozgu
Pfizer má na krku OBROVSKÝ škandál: Stovky žien vinia firmu z nádorov mozgu
EÚ zasadila tvrdý úder vodičom: Tieto autá čakajú veľké problémy, ste medzi nimi?
EÚ zasadila tvrdý úder vodičom: Tieto autá čakajú veľké problémy, ste medzi nimi?

Sofistikovaný scenár bez podozrenia zamestnancov

Po otvorení linku v podvodnom emaili sa zamestnancom zobrazí prihlasovacia obrazovka vytvorená cez Google Apps Script, ktorá verne imituje typické firemné platformy na Single Sign-On (SSO). Zamestnanci preto väčšinou nezvažujú riziko a automaticky zadávajú svoje prihlasovacie údaje. V momente, keď obeť odošle citlivé prihlasovacie informácie, sú tieto ihneď presunuté na servery útočníkov, ktorí ich môžu okamžite začať zneužívať.

Aby sa predišlo akémukoľvek podozreniu, stránka po odoslaní údajov obete okamžite presmeruje na pôvodnú autentifikačnú stránku Microsoftu. Takýto postup vytvára dokonalú ilúziu autentického prostredia a väčšina zamestnancov preto vôbec netuší, že bola podvedená. Tento trik umožňuje kyberzločincom získať dosť času na zneužitie prihlasovacích údajov ešte pred ich prípadným odhalením obeťou alebo IT tímami firiem.

Významné firmy nútené urgentne prehodnocovať bezpečnostnú stratégiu

Odborníci varujú, že vzhľadom na narastajúci počet sofistikovaných phishingových útokov využívajúcich dôveryhodnú platformu Google Apps Script musia podniky rýchlo upraviť svoje bezpečnostné stratégie. Medzi krátkodobé riešenia odporúčajú experti okamžité blokovanie, respektíve aspoň dôsledné označovanie odkazov smerujúcich na Google Apps Script ako potenciálne rizikových, pokiaľ nepochádzajú od potvrdených interných zdrojov.

Z dlhodobého hľadiska však experti zdôrazňujú nevyhnutnosť pravidelného vzdelávania zamestnancov, kontinuálneho testovania formou simulovaných phishingových kampaní a intenzívnej osvety o najnovších podvodných technikách. Dôležitým smerom v boji proti novým útokom sa javí použitie modernej umelej inteligencie v bezpečnostných systémoch. Umelá inteligencia dokáže proaktívne identifikovať nezvyčajné správanie, anomálie a signály na phishing vrátane útokov maskovaných za legitímne cloudové služby.

Nedávny incident predstavuje silnú výzvu pre firmy, aby urýchlene a efektívne reagovali na vyvíjajúce sa techniky phishingu. Napriek zavedeniu pokročilých filtrov a bezpečnostných opatrení zostáva práve ľudský faktor najslabším článkom kybernetickej bezpečnosti – preto je najdôležitejšou úlohou zaviesť multifaktorovú stratégiu obrany založenú na uvedomelosti zamestnancov a moderných technologických riešeniach.

Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Telekom predstavil veľkú novinku: Obľúbená Magio TV získala funkciu, ktorá divákom výrazne uľahčí život

Lukáš Zachar
4 Min Read

Lidl spúšťa veľkú novinku: Po novom môžete v každej predajni zaplatiť len mobilom, Slováci to privítajú

Lukáš Zachar
3 Min Read

Bitcoin prudko padá nadol: Ľudia vo veľkom prichádzajú o peniaze, experti varujú pred ďalším poklesom ceny

Lukáš Zachar
4 Min Read

Telekom ohlásil veľkú novinku: Milióny Slovákov budú mať lepší signál, určite si skontrolujte svoj telefón

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Aplikácie

Slovákov straší nový hoax: Číslo 482 na potravinách má označovať jedy z Ukrajiny, pravda je však úplne inde

4 Min Read
Novinky

Slováci majú dôvod na radosť: Obľúbený športový kanál nečakane dostupný v HD kvalite, TAKTO ho naladíte

3 Min Read
Novinky

Instagram spúšťa prelomovú funkciu, na ktorú ľudia čakali roky: Profily už nebudú ako predtým

3 Min Read
Aplikácie

WhatsApp prichádza s prelomovou novinkou: Umelá inteligencia zhrnie správy za vás, ušetrí množstvo času

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?