AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AplikácieNovinky

Nebezpečenstvo zo známej adresy: Nová kybernetická taktika obalamutí aj skúsených, útočníci využívajú Google

"Kyberútoky využívajú Google Apps Script a falošné prihlasovacie okná v dôveryhodnej infraštruktúre. Chráňte sa kombináciou technológií a vzdelávania."

Lukáš Zachar
2. septembra 2025 16:53
Lukáš Zachar
Zdieľať
Zdieľať

Kybernetické hrozby sa vyvíjajú rýchlejšie ako kedykoľvek predtým a útočníci čoraz častejšie nachádzajú spôsoby, ako zneužiť dôveryhodné technológie. Spravodlivým varovaním sa stala nová taktika, ktorá zahŕňa využívanie nástrojov Google Apps Script a podvodných prihlasovacích okien skrytých v oficiálnej infraštruktúre Googlu. Tento nový prístup predstavuje výzvu pre firmy i jednotlivcov.

Útoky ukryté v dôveryhodnom prostredí

Google Apps Script je obľúbeným riešením v pracovnom prostredí pre automatizáciu úloh a zjednodušenie každodenných procesov, napríklad pri práci s Gmailom alebo Diskom. Práve toto prostredie sa však stalo cieľom kybernetických zločincov, ktorí do neho dokážu nahrať podvodné stránky. Tie pôsobia na prvý pohľad prirodzene a autenticky, pričom zneužívajú fakt, že adresa webu patrí Googlu – platforme, ktorú používatelia dobre poznajú a dôverujú jej.

Podvodný e-mail častokrát označuje, že pochádza od kolegu či nadriadeného, a obsahuje naliehavú výzvu na otvorenie odkazu. Po kliknutí sa zobrazí prihlasovacie okno, ktoré vyzerá známe a oficiálne. No v skutočnosti, keď používateľ zadá svoje údaje, tieto okamžite skončia v rukách útočníkov. Aby sa dotvorila dôveryhodná ilúzia, obeť je následne presmerovaná na originálnu prihlasovaciu stránku, čo môže mätú práve ľudí, ktorí si neoverujú detaily.

NEWSBYTE
EÚ zrýchľuje zbrojársku výrobu na rekord: Do konca roka vzniknú dva milióny granátov

EÚ zrýchľuje zbrojársku výrobu na rekord: Do konca roka vzniknú dva milióny granátov

Od stredy končí parkovanie zadarmo na Ostredkoch, platí 1,50 eura za hodinu

Od stredy končí parkovanie zadarmo na Ostredkoch, platí 1,50 eura za hodinu

Štát pripravuje 11-kilometrový tunel Karpaty, má uzavrieť D4 a odľahčiť Bratislavu

Štát pripravuje 11-kilometrový tunel Karpaty, má uzavrieť D4 a odľahčiť Bratislavu

EÚ zrýchľuje zbrojársku výrobu na rekord: Do konca roka vzniknú dva milióny granátov
EÚ zrýchľuje zbrojársku výrobu na rekord: Do konca roka vzniknú dva milióny granátov
Od stredy končí parkovanie zadarmo na Ostredkoch, platí 1,50 eura za hodinu
Od stredy končí parkovanie zadarmo na Ostredkoch, platí 1,50 eura za hodinu
Štát pripravuje 11-kilometrový tunel Karpaty, má uzavrieť D4 a odľahčiť Bratislavu
Štát pripravuje 11-kilometrový tunel Karpaty, má uzavrieť D4 a odľahčiť Bratislavu

Bezpečnostné systémy v slepej uličke

Jedna z najväčších výziev spojených s týmto typom útoku spočíva v tom, že väčšina firemných bezpečnostných systémov nedokáže odhaliť podvodné odkazy. Keďže odkazy pochádzajú zo známej a dôveryhodnej domény, napríklad Google, sú mnohými firmami prednastavene považované za bezpečné. To umožňuje, aby sa útok bez problémov dostal cez filtračné vrstvy, ktoré by za bežných okolností neznáme adresy zablokovali.

V realite majú tak útočníci prístup k heslám skôr, než si problém uvedomí poškodená obeť alebo firemný bezpečnostný tím. Tento fakt robí z tejto techniky vysoko účinný nástroj na kompromitovanie citlivých údajov za veľmi krátky čas.

Efektívna obrana vyžaduje kombináciu nástrojov a vzdelávania

Odborníci radia firmám, aby nezostávali pasívne a nastavili pravidlá na zvýšenú kontrolu interných odkazov, a to aj tých, ktoré pochádzajú z bežne používaných cloudových služieb, ako je Google. Niektoré spoločnosti už pristúpili k predbežnému blokovaniu odkazov generovaných cez Google Apps Script alebo ich označili za vysokorizikové. Toto opatrenie však samo osebe nestačí.

Veľmi dôležité je pravidelné vzdelávanie zamestnancov formou školení, simulovaných phishingových útokov a neustále budovanie povedomia o novo vznikajúcich taktikách kyberzločincov. Rovnako rastúcnou súčasťou obrany je využívanie umelej inteligencie, ktorá dokáže analyzovať obrovské množstvo údajov v priebehu niekoľkých sekúnd. Pokročilé algoritmy môžu rozpoznať podozrivé vzorce správania a zastaviť potenciálny únik informácií ešte predtým, než k nemu dôjde.

Kybernetická bezpečnosť sa stáva komplexnou výzvou, na ktorú už nestačí tradičný prístup. Kombinácia technológie, odborného vzdelania a proaktívnych opatrení je kľúčom k ochrane pred stále sofistikovanejším tohtoročným digitálnym podvodom.

Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Môže sa vám páčiť

Aktuálne

Európska únia spúšťa najväčšiu expanziu obranného priemyslu, výroba munície mieri na 2 milióny

3 Min Read
Novinky

Ignorovanie svetelných signálov posýpačov hrozí vodičom pokutou až 3 500 eur

4 Min Read
Novinky

Telekom rozširuje Magio TV o nové hudobné kanály a playlist od januára 2026

4 Min Read
Elektromobilita

Musk tvrdí, že do 20 rokov môžu dôchodkové úspory stratiť význam

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?