RETAKE.sk
  • Slovensko
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Technológie
  • Mobilita
  • Zahraničie
Prepínač veľkosti písmaAa
RETAKE.skRETAKE.sk
  • Slovensko
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Technológie
  • Mobilita
  • Zahraničie
Search
  • Slovensko
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Technológie
  • Mobilita
  • Zahraničie
Have an existing account? Sign In
Follow US
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
RETAKE.sk > Bezpečnosť > AKTUÁLNE: Nová vlna phishingu cez Google obchádza filtre, bezpečáci varujú pred masovým únikom dát aj na Slovensku

AKTUÁLNE: Nová vlna phishingu cez Google obchádza filtre, bezpečáci varujú pred masovým únikom dát aj na Slovensku

Publikované: 17. júna 2025

Firmy po celom svete čelia novej vlne sofistikovaných phishingových kampaní, ktoré zneužívajú vysokú dôveryhodnosť cloudových služieb Googlu. Analýza spoločnosti Cofense upozorňuje, že útočníci presúvajú ťažisko na platformu Google Apps Script, aby obišli tradičné antivírusové filtre a presvedčili zamestnancov, že pracujú s legitímnymi internými nástrojmi.

Kapitoly
Phishing využíva adresy Googlu a realistické SSO formuláreKrátkodobé blokovanie odkazov, dlhodobé vzdelávanie používateľovUmelá inteligencia ako ďalšia vrstva obrany

Phishing využíva adresy Googlu a realistické SSO formuláre

Scenár útoku sa začína emailom, ktorý sa vydáva za urgentnú výzvu od vedenia alebo nadriadeného, často s pokynom okamžite spracovať faktúru či platbu. Namiesto podozrivých domén však správa obsahuje URL smerujúce priamo na stránky hostované v Google Apps Script. Po kliknutí na odkaz sa používateľovi zobrazí prihlasovacia obrazovka nápadne pripomínajúca firemný Single Sign-On. Zadanie prihlasovacích údajov vedie k ich okamžitému odoslaniu útočníkom, zatiaľ čo obeť je vzápätí presmerovaná na pravú prihlasovaciu stránku Microsoftu. Táto dvojfázová finta minimalizuje podozrenie a zanecháva útočníkom časové okno na neoprávnené prístupy do firemných systémov.

Zneužitie Google Apps Script predstavuje zásadný posun oproti tradičným phishingovým technikám. Podnikové bezpečnostné brány často predvolene dôverujú doménam Googlu, čo útočníci využívajú na obídenie kontrol príloh či URL. Tým sa výrazne zvyšuje pravdepodobnosť, že email doputuje do hlavnej doručenej pošty a obíde karanténu.

Krátkodobé blokovanie odkazov, dlhodobé vzdelávanie používateľov

Bezpečnostní konzultanti odporúčajú podnikom okamžite prehodnotiť politiku zaobchádzania s odkazmi na Google Apps Script. Minimom je označiť ich ako potenciálne rizikové; v kritických odvetviach, kde prevláda vysoké riziko finančnej straty, sa odporúča dočasné blokovanie týchto URL na úrovni proxy servera či brány. Dôležité je tiež nasadiť viacfaktorové overovanie (MFA) pre všetky cloudové účty, aby jeden kompromitovaný set prihlasovacích údajov neumožnil útočníkom kompletný prístup k firemným zdrojom.

Strednodobé a dlhodobé stratégie zahŕňajú pravidelné školenia zamestnancov, simulované phishingové kampane a revíziu procesov, pri ktorých sa vyžaduje okamžitá platba. Modelové situácie pomáhajú používateľom identifikovať podozrivé znaky aj v prípade, že vizuálna stránka emailu či webu vyzerá bezchybne. Významným doplnkom je systém riadenia incidentov (SIEM), ktorý analyzuje anomálie v prístupoch, napríklad prihlásenia z nezvyčajnej geografickej lokality v krátkom časovom slede.

Umelá inteligencia ako ďalšia vrstva obrany

Neustále rastúca úroveň profesionality útočníkov núti spoločnosti investovať do bezpečnostných riešení podporovaných umelou inteligenciou. Moderné platformy dokážu v reálnom čase detegovať anomálie v správaní používateľov či automaticky korelovať viacero varovných signálov. Ak systém zaznamená, že URL vedie na Google Apps Script, ktorý následne vyžaduje prihlasovacie údaje, dokáže okamžite vyvolať poplach alebo prístup zablokovať.

Okrem detekcie sú AI nástroje schopné prediktívne modelovať pravdepodobnosť útoku na základe najnovších trendov. V praxi to znamená, že ak sa na darknetových fórach objavia informácie o novej phishingovej kampani, algoritmus dokáže zvýšiť skóring rizikovosti podobných správ ešte pred tým, ako sa masovo rozšíria.

Nárast incidentov demonštruje, že tradičné antivírusové a antispamové filtre už nestačia. Firmy, ktoré chcú minimalizovať finančné straty a reputačné škody, musia implementovať kombináciu technických, procesných a vzdelávacích opatrení. Len tak si zachovajú dostatočný náskok pred útočníkmi, ktorí stále častejšie využívajú legitímne cloudové služby na maskovanie zámerov.

Predchádzajúci článok Potichu začal platiť nový zákon: ZĽAVY už nebudú fiktívne a tovar vrátite aj po 30 dňoch, no Slovensko o tom mlčí
Ďalší článok Peniaze, štát, životné minimum Máte auto staršie než 10 rokov? Brusel chystá TVRDÚ ročnú STK, zaplatíte dvakrát viac

Najčítanejšie

Magio TV šokovala konkurenciu: Predstavila novú funkciu, ktorá úplne mení sledovanie televízie na Slovensku
15. júna 2025
Polícia získala desivú moc: Vaše auto zastavia na diaľku, nemáte žiadnu šancu uniknúť
15. júna 2025
Slovensku hrozí grécky scenár: Dôchodkový systém sa ocitol pred kolapsom, bez okamžitých zmien prídu veľké problémy
15. júna 2025
Slováci, POZOR: Už o pár dní vyprší dôležitý termín, na ktorý tisíce ľudí úplne zabudli. Pokuty budú likvidačné!
16. júna 2025
EÚ pripravuje veľký zvrat: Vodičské preukazy po novom bez lekára, objavila sa zásadná podmienka
16. júna 2025

Bude sa vám páčiť

Peniaze, štát, životné minimum
MobilitaNovinky

Máte auto staršie než 10 rokov? Brusel chystá TVRDÚ ročnú STK, zaplatíte dvakrát viac

Napísal Lukas
EkonomikaNovinky

Potichu začal platiť nový zákon: ZĽAVY už nebudú fiktívne a tovar vrátite aj po 30 dňoch, no Slovensko o tom mlčí

Napísal Lukas
MobilitaNovinky

EÚ chystá ŠOK pre slovenských motoristov: Auto staršie ako 10 rokov? Na STK pôjdete každý rok a zaplatíte dvojnásobok

Napísal Lukas
NovinkyPolitika

MIMORIADNA situácia: Vláda chystá zmenu Ústavy, Slovensko čakajú obrovské obmedzenia a nový smer (čo sa deje)

Napísal Lukas
RETAKE.sk
Facebook Twitter Youtube Rss Medium

O nás


Spoľahlivé informácie vždy na dosah: Prinášame vám aktuálne a overené správy zo Slovenska aj zo zahraničia. Či už ide o politiku, ekonomiku, technológie alebo kultúru a zábavu – s nami budete vždy v obraze. Neustále aktualizácie zabezpečujú, že vám nič dôležité neunikne. Sme tu pre vás 24 hodín denne ako váš dôveryhodný zdroj informácií.

Dôležité odkazy

© BYTE Media s.r.o. Všetky práva vyhradené.