AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AplikácieNovinky

MIMORIADNE varovanie: Slovensko čelí masívnemu kybernetickému útoku, experti vyzývajú firmy a ľudí, aby okamžite konali

Bezpečnostní analytici varujú pred novým phishingovým útokom, ktorý zneužíva Google Apps Script a ohrozuje cloudové služby firiem. Rady, ako sa chrániť.

Lukáš Zachar
22. júna 2025 08:53
Lukáš Zachar
Zdieľať
Zdieľať

Bezpečnostní analytici upozorňujú na nárast nového a obzvlášť nebezpečného phishingového útoku zameraného predovšetkým na firemných zákazníkov využívajúcich cloudové služby spoločnosti Google. Využitím legitímnej služby Google Apps Script sa útočníkom darí elegantne obchádzať štandardné obranné mechanizmy, vrátane antivírusových programov a tradičných e-mailových filtrov. Experti preto bijú na poplach a vyzývajú firmy k okamžitej aktualizácii bezpečnostných politík a školení pre zamestnancov.

Technika zneužíva autentické url adresy Googlu

Nedávna analýza expertov zo spoločnosti Cofense poukazuje na významný rozdiel nového prístupu útočníkov voči doterajším phishingovým kampaniam. Kým väčšina podvodov využíva zavádzajúce alebo podozrivo vyzerajúce webové odkazy, hackeri v tomto prípade stavili na dôveryhodnosť služieb Googlu. Konkrétne zneužívajú službu Google Apps Script, oficiálnu a plne legitímnu platformu, ktorá umožňuje firmám tvoriť a prevádzkovať vlastné cloudové aplikácie.

Presne táto dôveryhodnosť robí phishingové útoky mimoriadne úspešnými. Podvodné správy, ktoré zamestnanci dostávajú, typicky vyzerajú ako naliehavé e-maily od vysokopostaveného manažéra alebo členov firemného vedenia. Správy urgentne žiadajú o okamžitú úhradu faktúry alebo kontrolu citlivých finančných údajov. Odkazy v správach vedú na detailne spracované falošné prihlasovacie stránky, ktoré presne kopírujú štýl prihlasovacích formulárov využívaných veľkými korporáciami cez systémy Single Sign-On (SSO).

NEWSBYTE
MIMORIADNE: Potvrdili hromadný útok, Slováci sú v ohrození. Firmy aj zamestnanci by mali okamžite spozornieť

MIMORIADNE: Potvrdili hromadný útok, Slováci sú v ohrození. Firmy aj zamestnanci by mali okamžite spozornieť

Teraz vraj UŽ LEN MIER: USA práve zbombardovali iránske jadrové zariadenia, Trump vyzýva na mier

Teraz vraj UŽ LEN MIER: USA práve zbombardovali iránske jadrové zariadenia, Trump vyzýva na mier

MIMORIADNE: Útočníci majú novú zbraň, vaše údaje už nemusia byť v bezpečí

MIMORIADNE: Útočníci majú novú zbraň, vaše údaje už nemusia byť v bezpečí

MIMORIADNE: Potvrdili hromadný útok, Slováci sú v ohrození. Firmy aj zamestnanci by mali okamžite spozornieť
MIMORIADNE: Potvrdili hromadný útok, Slováci sú v ohrození. Firmy aj zamestnanci by mali okamžite spozornieť
Teraz vraj UŽ LEN MIER: USA práve zbombardovali iránske jadrové zariadenia, Trump vyzýva na mier
Teraz vraj UŽ LEN MIER: USA práve zbombardovali iránske jadrové zariadenia, Trump vyzýva na mier
MIMORIADNE: Útočníci majú novú zbraň, vaše údaje už nemusia byť v bezpečí
MIMORIADNE: Útočníci majú novú zbraň, vaše údaje už nemusia byť v bezpečí

Nevedomý používateľ tak bez váhania vloží svoje prihlasovacie údaje. Tie sa okamžite dostávajú do rúk hackerov, pričom samotná obeť je hneď potom automaticky presmerovaná na skutočnú prihlasovaciu stránku spoločnosti Microsoft. Používatelia si zväčša ani len nevšimnú, že sa práve stali obeťami krádeže citlivých dát. Získané prihlasovacie údaje útočníci následne aktívne využívajú na neoprávnené prístupy k citlivým firemným systémom a informáciám.

Firmy musia okamžite prehodnotiť svoje bezpečnostné stratégie

Vzhľadom na stúpajúcu hrozbu phishingových útokov tohto typu analytici dôrazne odporúčajú, aby firmy čo najskôr prehodnotili svoje aktuálne bezpečnostné opatrenia. Medzi základné odporúčané kroky patrí okamžité sprísnenie pravidiel týkajúcich sa prístupu ku všetkým externým odkazom a URL adresám viazaným na Google Apps Script. Odborníci radia, aby boli také odkazy automaticky blokované alebo aspoň označované ako vysokorizikové.

Bezpečnostné opatrenia by však podľa analytikov nemali skončiť len pri technickej prevencii. Nevyhnutnou podmienkou minimalizovania rizika útokov je pravidelne vzdelávať zamestnancov o nových spôsoboch phishingu, a tiež aktívne a systematicky testovať ich pripravenosť prostredníctvom simulovaných phishingových kampaní. Skúsenosti ukazujú, že pravidelná edukácia pomáha výrazne znižovať úspešnosť kybernetických útokov.

Perspektívnou novinkou v ochrane dát je podľa expertov implementácia umelej inteligencie (AI) v spojení s pokročilými analytickými metódami. Princípom umelej inteligencie v kybernetickej bezpečnosti je automatizované a v reálnom čase prebiehajúce vyhľadávanie a analyzovanie akýchkoľvek nezvyčajných vzorcov v online komunikácii firiem. AI systémy tak dokážu včas zaznamenať potenciálne škodlivé aktivity ešte predtým, než dôjde k závažnému narušeniu údajov.

Kybernetickí útočníci nepoľavujú, firmy sa musia adaptovať

Analyzované útoky jasne potvrdzujú, že kybernetickí zločinci sú čoraz sofistikovanejší a neprestajne vylepšujú svoje taktiky. Preto aj firmy musia byť pripravené pružne reagovať na neustále sa meniaci charakter digitálnych hrozieb. Bez pravidelnej aktualizácie ochranných mechanizmov a vnútrofiremných procesov hrozí organizáciám závažné poškodenie reputácie a masívne ekonomické škody.

Špecialisti preto vyzývajú firmy k okamžitým inováciám v oblasti kybernetickej ochrany. Len dôkladná, pravidelná a proaktívna práca na zvyšovaní úrovne firemnej bezpečnosti môže spoľahlivo ochrániť citlivé údaje pred najnovšou vlnou phishingových hrozieb založených na platforme Google Apps Script.

Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Orange odštartoval MEGA akciu: Slováci môžu ušetriť stovky eur, takéto zľavy na mobily a príslušenstvo tu ešte neboli

Lukáš Zachar
5 Min Read

Samsung chystá kontroverznú novinku: Kľúčové funkcie hodiniek ukryje za poplatok, bezplatná verzia už nemusí stačiť každému

Lukáš Zachar
4 Min Read

Google predstaví revolučnú novinku: Pixel 10 prichádza s funkciami, na ktoré fanúšikovia dlho čakali

Lukáš Zachar
3 Min Read

YouTube pritvrdzuje: Používateľom AdBlocku začne zámerne spomaľovať videá, jediná možnosť, ako sa tomu vyhnúť

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Aplikácie

Podvodníci udreli znova: zneužívajú priamo oficiálne stránky veľkých spoločností, ľudia prichádzajú o peniaze

3 Min Read
Aplikácie

POZOR: Google spúšťa revolúciu vo vyhľadávaní, Slováci budú musieť úplne zmeniť návyky

4 Min Read
Novinky

Slováci sa môžu tešiť: WhatsApp odkladá reklamy, aplikácia ostane bez nich minimálne do roku 2026

4 Min Read
Novinky

Internet za sekundu: sieť 6G bude 9 000x rýchlejšia než dnešná 5G. Poznáme dátum, kedy príde revolúcia v mobilnom pripojení

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?