AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AplikácieNovinky

Google pod útokom: Podvodníci našli spôsob, ako obísť ochranu a kradnú firemné údaje. Obete sú aj Slováci

Podvodníci zneužívajú Google Apps Script na phishingové útoky, obchádzajú bezpečnostné filtre a získavajú prístup k firemným údajom. Chráňte svoje dáta efektívne.

Lukáš Zachar
10. augusta 2025 15:53
Lukáš Zachar
Zdieľať
Zdieľať

Podvodníci opäť nachádzajú nové cesty, ako obísť bezpečnostné opatrenia a získať citlivé údaje. Tentoraz upriamili svoju pozornosť na platformu Google Apps Script, považovanú za dôveryhodnú technologickú službu. Táto platforma beží priamo na serveroch Googlu, čo predstavuje problém pre filtre, ktoré ju nedokážu spoľahlivo označiť za rizikovú. Výsledkom je, že firemné účty po celom svete čelia narastajúcej miere phishingových útokov.

Kreatívny útok cez Google Apps Script

Google Apps Script, ktorý sa bežne používa na automatizáciu procesov a tvorbu webových aplikácií, sa stal stredobodom záujmu kybernetických útočníkov. Firmy ho často integrujú do Gmailu alebo Disku, čím šetria čas svojich zamestnancov. Tento aspekt však využívajú podvodníci, ktorí do tejto platformy dokážu nahrať falošné prihlasovacie stránky. Adresy týchto stránok vyzerajú vierohodne, keďže patria pod doménu Google. Tým u obetí vytvárajú falošný pocit bezpečia.

Zamestnanci sú často oslovení prostredníctvom e-mailov, ktoré vyzerajú ako správy od kolegov alebo nadriadených. Príjemcovia sú vyzvaní na otvorenie dokumentu či faktúry, pričom následne narazia na prihlasovací formulár, ktorý nezobrazuje konkrétnu značku alebo logo. Namiesto toho podvodníci počítajú s tým, že používateľov oklame jednotné prihlasovanie známe ako SSO, bežne využívané vo firmách.

NEWSBYTE
Štát opäť mieri na hazard: Nenápadná zmena prinesie milióny, no vyvoláva otázky o spravodlivosti

Štát opäť mieri na hazard: Nenápadná zmena prinesie milióny, no vyvoláva otázky o spravodlivosti

Slováci čelia ďalšiemu úderu: Ceny stúpajú rýchlejšie než kdekoľvek inde, budú horšie časy?

Slováci čelia ďalšiemu úderu: Ceny stúpajú rýchlejšie než kdekoľvek inde, budú horšie časy?

Európa na križovatke: Zákaz spaľovákov môže priniesť chaos, tisíce pracovných miest sú v hre

Európa na križovatke: Zákaz spaľovákov môže priniesť chaos, tisíce pracovných miest sú v hre

Štát opäť mieri na hazard: Nenápadná zmena prinesie milióny, no vyvoláva otázky o spravodlivosti
Štát opäť mieri na hazard: Nenápadná zmena prinesie milióny, no vyvoláva otázky o spravodlivosti
Slováci čelia ďalšiemu úderu: Ceny stúpajú rýchlejšie než kdekoľvek inde, budú horšie časy?
Slováci čelia ďalšiemu úderu: Ceny stúpajú rýchlejšie než kdekoľvek inde, budú horšie časy?
Európa na križovatke: Zákaz spaľovákov môže priniesť chaos, tisíce pracovných miest sú v hre
Európa na križovatke: Zákaz spaľovákov môže priniesť chaos, tisíce pracovných miest sú v hre

Okamžitý prístup k firemným údajom

Po zadaní prihlasovacích údajov obete sa tieto informácie okamžite dostanú k útočníkom, ktorí následne presmerujú používateľa na originálnu prihlasovaciu stránku, čím sa podvod stáva ešte menej nápadným. Získané údaje potom otvárajú dvere k firemným dátam, čo vystavuje podniky vysokému riziku finančných strát alebo úniku citlivých informácií.

Najproblematickejším aspektom tohto prístupu je, že URL adresy používané v týchto útokoch sú často považované za bezpečné. Firemné bezpečnostné systémy ich väčšinou neblokujú, pretože ide o služby Googlu, ktoré zamestnanci legitímne používajú na dennej báze. Táto slabina umožňuje útočníkom obísť tradičné ochranné technológie, ako sú blokovania podozrivých domén.

Nutnosť zaviesť preventívne opatrenia

Odborníci zdôrazňujú potrebu neodkladných zmien v konfigurácii firemných filtrov a obozretnosti pri zaobchádzaní so známymi cloudovými službami. Niektoré spoločnosti už zaviedli opatrenia zahrňujúce blokovanie alebo monitorovanie všetkých adries vytvorených pomocou Google Apps Script. Tieto technické kroky však musia byť kombinované so vzdelávaním zamestnancov, ktoré je kľúčové pre minimalizáciu rizík.

Simulačné phishingové kampane, pravidelné školenia a jasne definované smernice sú základnými nástrojmi pre budovanie bezpečnej firemnej kultúry. Rastie tiež záujem o umelú inteligenciu, ktorá by mohla v reálnom čase analyzovať správanie používateľov a odhaliť podozrivé aktivity predtým, než dôjde ku zneužitiu údajov.

Ak sa tento trend kybernetických útokov prostredníctvom dôveryhodných služieb bude naďalej rozširovať, firmy budú musieť prehodnotiť svoje doterajšie stratégie a pripraviť efektívnejšiu obranu. Zároveň to upriamuje pozornosť na dvojaký charakter cloudových riešení – môžu byť nenahraditeľným pomocníkom, ale zároveň predstavujú významnú hrozbu, ak sa dostanú do nesprávnych rúk.

Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Huawei mení pravidlá hry: Revolučná batéria nabije elektromobil za 5 minút, dojazd vás prekvapí

Lukáš Zachar
3 Min Read

Nothing prináša revolúciu v slúchadlách: Kvalita a dizajn za cenu, ktorá prekvapí všetkých

Lukáš Zachar
5 Min Read

Veľká zmena v 365.bank: Prichádza revolučná novinka, ktorá úplne zmení prevody peňazí (čo vás čaká)

Lukáš Zachar
2 Min Read

Nezadaní na Slovensku platia „skrytú daň“: Život o samote je finančne náročnejší, ako si myslíte

Lukáš Zachar
4 Min Read

Môže sa vám páčiť

Novinky

Na Slovensko prichádza prelomový smartfón: Honor Magic V5 posúva hranice technológií, ale má svoju cenu

4 Min Read
Aplikácie

Nová dohoda otriasla trhom: Slovensko a Česko dostanú ŠPORTOVÝ obsah ako nikdy predtým

3 Min Read
Elektromobilita

Romana Tabak a elektrická kolobežka: Porušenie zákona a zablokovanie účtu. Čo si treba uvedomiť?

3 Min Read
Elektromobilita

Autonómne vrtuľníky v akcii: Lesné požiare by mohli byť minulosťou (čo sa deje)

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?