RETAKE.sk
  • Slovensko
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Technológie
  • Mobilita
  • Zahraničie
Prepínač veľkosti písmaAa
RETAKE.skRETAKE.sk
  • Slovensko
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Technológie
  • Mobilita
  • Zahraničie
Search
  • Slovensko
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Technológie
  • Mobilita
  • Zahraničie
Have an existing account? Sign In
Follow US
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
RETAKE.sk > Bezpečnosť > MIMORIADNE: Hackeri zneužili Google Apps Script na doteraz najväčší phishing, firemné obrany padli a heslá Slovákov visia na vlásku

MIMORIADNE: Hackeri zneužili Google Apps Script na doteraz najväčší phishing, firemné obrany padli a heslá Slovákov visia na vlásku

Publikované: 22. júna 2025

Bezpečnostní špecialisti spoločnosti Cofense upozornili na rozsiahly phishingový útok využívajúci legitímnu cloudovú službu Google Apps Script. Kybernetickým útočníkom sa podarilo obísť štandardné antivírusové a antispamové ochranné mechanizmy vo firmách, pričom ich cieľom boli prihlasovacie údaje zamestnancov.

Legitímne Google adresy bez problémov obchádzajú firemné filtre

Útok využíva dôveru firemných zamestnancov v oficiálne URL adresy Googlu. Hackeri posielajú obetiam presvedčivé e-maily, ktoré vydávajú za urgentné pokyny od ich manažérov, napríklad žiadosti o potvrdenie platieb alebo spracovanie faktúr. Správy obsahujú link, ktorý vedie priamo na prihlasovaciu stránku, hosťovanú na platforme Google Apps Script. Táto stránka spravidla pôsobí jednoduchým dojmom a nepripomína známu službu, no zamestnanci, zvyknutí na jednotný prihlasovací systém svojich firiem, nemajú dôvod byť podozrievaví.

Po zadaní prihlasovacích údajov sú citlivé informácie okamžite preposlané hackerom. Aby boli obete uvedené do omylu, útočníci ich následne automaticky presmerujú na skutočnú prihlasovaciu stránku Microsoftu. Táto metóda zabezpečuje, že zamestnanci si vôbec nemusia uvedomiť, že sa stali obeťou phishingu.

Google Apps Script je ideálnou platformou pre kyberútočníkov

Podľa expertov je hlavnou výhodou pre hackerov fakt, že služba Apps Script funguje na oficiálnych serveroch spoločnosti Google. Ide teda o dôveryhodný kanál komunikácie, ktorý firemné antivírusové a antispamové nástroje väčšinou neblokujú ani podrobne nekontrolujú. Táto skutočnosť dáva hackerom jedinečnú príležitosť obísť bežnú digitálnu ochranu spoločností prakticky bez upozornenia.

Dôsledky phishingového útoku môžu byť vážne. Okrem zneužitia prihlasovacích údajov získavajú páchatelia potenciálny prístup aj k citlivým interným informáciám, obchodným tajomstvám či systémom firmy. Získané dáta potom môžu zneužiť v ďalších útokoch alebo ich predať na čiernom trhu, čo vystavuje firmy významnému reputačnému či finančnému riziku.

Vzdelávanie a pokročilá umelá inteligencia sú účinnou ochranou

Bezpečnostní analytici vyzývajú firmy, aby reagovali na tento typ útokov komplexnými bezpečnostnými stratégiami. Jedným z prvých potrebných krokov je aktualizácia firemných systémov tak, aby dokázali účinne kontrolovať a analyzovať aj odkazy smerujúce na legitímne cloudové platformy ako Google Apps Script, prípadne implementácia ich dodatočného filtrovania či dokonca úplného blokovania.

Rovnako kritické je pravidelné školenie zamestnancov o kybernetickej bezpečnosti a simulácia phishingových útokov na testovanie ich schopnosti rozpoznávať podvodné správy. Analytici zároveň odporúčajú širšie využívanie pokročilých nástrojov umelej inteligencie (AI), ktoré dokážu v reálnom čase analyzovať vzory správ, odhaliť podozrivé URL adresy a zabrániť zamestnancom v návšteve nebezpečných stránok.

Tento aktuálny prípad phishingovej kampane zreteľne ukazuje, aké dôležité je, aby firmy kontinuálne aktualizovali svoju stratégiu kybernetickej ochrany. Len komplexným prístupom zahŕňajúcim moderné technológie aj pravidelné vzdelávanie zamestnancov môžu organizácie efektívne eliminovať riziko prieniku citlivých informácií a zabezpečiť tak svoje aktíva a údaje pred kybernetickými hrozbami.

Predchádzajúci článok mimoriadne, EÚ EÚ potichu odpálila zvrat v autách: ŠOK z uvoľnenia emisných limitov, výrobci neveria vlastným očiam
Ďalší článok Peniaze, bankovky, euro Dôchodkový KOLAPS sa blíži: štát nemá na penzie, mladí prídu o budúcnosť, čas na záchranu sa kráti

Najčítanejšie

Peniaze, bankovky, euro
ŠOK: Tajomné 1 200 € parkovné v Rakúsku zrazili na 30 €, no vodičom stále hrozí nepríjemné prekvapenie (ako sa brániť)
13. júla 2025

Bude sa vám páčiť

BezpečnosťNovinky

Poplach na severe Európy: Z moderného jadrového reaktora uniklo 100 000 litrov rádioaktívnej vody, úrady prezradili príčinu

Napísal Lukas
NovinkyZahraničie

Amerike hrozí ničivá pohroma: Záhadná atmosférická rieka môže vymazať tisícročné rekordy, úrady varujú pred katastrofou

Napísal Lukas
MobilitaNovinky

Radarové pasce sa rozširujú: Vodiči v Španielsku zaplatia rekordné pokuty, úrad spustil veľký hon na turistov

Napísal Lukas
EkonomikaNovinky

Zlomový okamih je tu: Solárne elektrárne zrazili atóm a plyn na kolená, Európa stojí na prahu novej éry

Napísal Lukas
RETAKE.sk
Facebook Twitter Youtube Rss Medium

O nás


Spoľahlivé informácie vždy na dosah: Prinášame vám aktuálne a overené správy zo Slovenska aj zo zahraničia. Či už ide o politiku, ekonomiku, technológie alebo kultúru a zábavu – s nami budete vždy v obraze. Neustále aktualizácie zabezpečujú, že vám nič dôležité neunikne. Sme tu pre vás 24 hodín denne ako váš dôveryhodný zdroj informácií.

Dôležité odkazy

© BYTE Media s.r.o. Všetky práva vyhradené.