AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AplikácieNovinky

Google pod útokom: Podvodníci našli spôsob, ako obísť ochranu a kradnú firemné údaje. Obete sú aj Slováci

Podvodníci zneužívajú Google Apps Script na phishingové útoky, obchádzajú bezpečnostné filtre a získavajú prístup k firemným údajom. Chráňte svoje dáta efektívne.

Lukáš Zachar
10. augusta 2025 15:53
Lukáš Zachar
Zdieľať
Zdieľať

Podvodníci opäť nachádzajú nové cesty, ako obísť bezpečnostné opatrenia a získať citlivé údaje. Tentoraz upriamili svoju pozornosť na platformu Google Apps Script, považovanú za dôveryhodnú technologickú službu. Táto platforma beží priamo na serveroch Googlu, čo predstavuje problém pre filtre, ktoré ju nedokážu spoľahlivo označiť za rizikovú. Výsledkom je, že firemné účty po celom svete čelia narastajúcej miere phishingových útokov.

Kreatívny útok cez Google Apps Script

Google Apps Script, ktorý sa bežne používa na automatizáciu procesov a tvorbu webových aplikácií, sa stal stredobodom záujmu kybernetických útočníkov. Firmy ho často integrujú do Gmailu alebo Disku, čím šetria čas svojich zamestnancov. Tento aspekt však využívajú podvodníci, ktorí do tejto platformy dokážu nahrať falošné prihlasovacie stránky. Adresy týchto stránok vyzerajú vierohodne, keďže patria pod doménu Google. Tým u obetí vytvárajú falošný pocit bezpečia.

Zamestnanci sú často oslovení prostredníctvom e-mailov, ktoré vyzerajú ako správy od kolegov alebo nadriadených. Príjemcovia sú vyzvaní na otvorenie dokumentu či faktúry, pričom následne narazia na prihlasovací formulár, ktorý nezobrazuje konkrétnu značku alebo logo. Namiesto toho podvodníci počítajú s tým, že používateľov oklame jednotné prihlasovanie známe ako SSO, bežne využívané vo firmách.

Okamžitý prístup k firemným údajom

Po zadaní prihlasovacích údajov obete sa tieto informácie okamžite dostanú k útočníkom, ktorí následne presmerujú používateľa na originálnu prihlasovaciu stránku, čím sa podvod stáva ešte menej nápadným. Získané údaje potom otvárajú dvere k firemným dátam, čo vystavuje podniky vysokému riziku finančných strát alebo úniku citlivých informácií.

Najproblematickejším aspektom tohto prístupu je, že URL adresy používané v týchto útokoch sú často považované za bezpečné. Firemné bezpečnostné systémy ich väčšinou neblokujú, pretože ide o služby Googlu, ktoré zamestnanci legitímne používajú na dennej báze. Táto slabina umožňuje útočníkom obísť tradičné ochranné technológie, ako sú blokovania podozrivých domén.

Nutnosť zaviesť preventívne opatrenia

Odborníci zdôrazňujú potrebu neodkladných zmien v konfigurácii firemných filtrov a obozretnosti pri zaobchádzaní so známymi cloudovými službami. Niektoré spoločnosti už zaviedli opatrenia zahrňujúce blokovanie alebo monitorovanie všetkých adries vytvorených pomocou Google Apps Script. Tieto technické kroky však musia byť kombinované so vzdelávaním zamestnancov, ktoré je kľúčové pre minimalizáciu rizík.

Simulačné phishingové kampane, pravidelné školenia a jasne definované smernice sú základnými nástrojmi pre budovanie bezpečnej firemnej kultúry. Rastie tiež záujem o umelú inteligenciu, ktorá by mohla v reálnom čase analyzovať správanie používateľov a odhaliť podozrivé aktivity predtým, než dôjde ku zneužitiu údajov.

Ak sa tento trend kybernetických útokov prostredníctvom dôveryhodných služieb bude naďalej rozširovať, firmy budú musieť prehodnotiť svoje doterajšie stratégie a pripraviť efektívnejšiu obranu. Zároveň to upriamuje pozornosť na dvojaký charakter cloudových riešení – môžu byť nenahraditeľným pomocníkom, ale zároveň predstavujú významnú hrozbu, ak sa dostanú do nesprávnych rúk.

Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Koľko ročne platíte za predplatné, ktoré skoro nepoužívate

Lukáš Zachar
4 Min Read

Google Health nahradí Fitbit aj Google Fit: čo sa zmení

Roman Drexler
3 Min Read

Honor 600 a Honor 600 Pro prinášajú vlajkový čip do strednej triedy

Roman Drexler
5 Min Read

Huawei MatePad Pro Max je najtenší veľký tablet na svete

Roman Drexler
4 Min Read

Môže sa vám páčiť

Novinky

Kam neumiestňovať router, ak chcete silný signál Wi-Fi

3 Min Read
Novinky

Falošné SMS pokuty za rýchlosť môžu pripraviť vodičov o peniaze

2 Min Read
Novinky

Počúvajú nás telefóny? Čo hovoria výskumy a ako to otestovať

5 Min Read
Novinky

One UI 8.5 dostane ďalších 20 zariadení Samsung vrátane série A

4 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?