RETAKE.sk
  • Slovensko
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Technológie
  • Mobilita
  • Zahraničie
Prepínač veľkosti písmaAa
RETAKE.skRETAKE.sk
  • Slovensko
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Technológie
  • Mobilita
  • Zahraničie
Search
  • Slovensko
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Technológie
  • Mobilita
  • Zahraničie
Have an existing account? Sign In
Follow US
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
RETAKE.sk > Bezpečnosť > POZOR: Kybernetický úder z Google cloudu obchádza všetky filtre, na muške sú už aj slovenské firmy

POZOR: Kybernetický úder z Google cloudu obchádza všetky filtre, na muške sú už aj slovenské firmy

Publikované: 17. júna 2025

Bezpečnostní špecialisti varujú podnikateľskú verejnosť pred intenzívne rastúcim phishingovým útokom, ktorý využíva legitímne nástroje cloudu spoločnosti Google. Podľa analýzy firmy Cofense zaznamenali kybernetickí experti výrazný nárast phishingových kampaní založených na službe Google Apps Script. Táto metóda sa javí ako mimoriadne účinná pri obchádzaní tradičných firemných bezpečnostných filtrov, pretože využíva všeobecne dôveryhodnú reputáciu platformy Google.

Podvodníci využívajú dôveru v cloudové nástroje Googlu

V aktuálnom phishingovom scenári je obeť oslovená emailom, ktorý na prvý pohľad pôsobí ako naliehavá výzva od vedúceho manažéra alebo vrcholného predstaviteľa firmy. Správy obyčajne obsahujú požiadavku týkajúcu sa vykonania platby či neodkladného spracovania faktúry. Odborníci upozorňujú, že kľúčovou zmenou oproti klasickým phishingovým emailom je fakt, že zločinci tu nepoužívajú podozrivé odkazy, ale naopak – využívajú pravé URL adresy patriace priamo Googlu.

Základom tohto prístupu je využitie Google Apps Script, legitímneho nástroja, ktorý je štandardnou súčasťou balíka Google Workspace. Táto platforma umožňuje používateľom jednoducho vytvárať a spúšťať vlastné webové aplikácie v prostredí cloudu Google. Vďaka dôveryhodnosti tejto služby hackerské odkazy bez problémov uniknú štandardným antivírusovým a antispamovým kontrolám, čo významne uľahčuje šírenie phishingových nástrah vo firemných sieťach.

Klam sa odohrá v jedinom okamihu

Keď obeť otvorí odkaz v emaili, ocitne sa na sfalšovanej prihlasovacej stránke, ktorú vytvorili útočníci práve prostredníctvom Google Apps Script. Webová stránka verne napodobňuje univerzálny prihlasovací Single Sign-On (SSO) formulár, ktorý je rozšírený v mnohých korporátnych prostrediach. Táto skutočnosť vedie zamestnancov k automatickému zadávaniu svojich prihlasovacích údajov, bez toho aby bližšie skúmali legitimitu stránky.

Akonáhle obeti zadajú svoje prihlasovacie údaje, tieto citlivé informácie sú okamžite, nenápadne zaslané kybernetickým kriminálnikom. Používateľ je krátko nato automaticky presmerovaný na pravú prihlasovaciu stránku Microsoftu, čím útočníci vytvárajú dokonalú ilúziu legitímneho procesu. Vďaka tomu obeť nemá dôvod pochybovať o autenticite predchádzajúceho kroku, čím zločinci získavajú významný náskok a dostatok času na zneužitie ukradnutých údajov bez okamžitého odhalenia.

Podniky musia reagovať úpravou bezpečnostnej stratégie

Experti preto naliehavo vyzývajú firmy, aby čo najskôr pristúpili k revízii svojich bezpečnostných politík. V reakcii na takýto typ phishingových útokov je kľúčové zaviesť pravidlá prísnej kontroly odkazov smerujúcich na cloudové služby Googlu, s dôrazom najmä na Google Apps Script.

Ako krátkodobé opatrenie odporúčajú bezpečnostní analytici zaviesť blokovanie alebo minimálne varovné označenie všetkých webových URL odkazujúcich práve na platformu Google Apps Script. Z dlhodobého pohľadu sa však za najúčinnejšiu prevenciu považuje pravidelné vzdelávanie zamestnancov, simulácia phishingových kampaní a zvýšenie povedomia o aktuálnych taktikách kybernetických útočníkov medzi pracovníkmi všetkých úrovní.

Pozitívne ohlasy majú zároveň prístupy, ktoré využívajú umelú inteligenciu ako pomocný prvok bezpečnostných systémov. Inteligentné algoritmy dokážu proaktívne identifikovať neobvyklé aktivity, podozrivé správanie a hrozby, ktoré dokážu prekonať tradičné obranné opatrenia. Táto forma pokročilej ochrany výrazne zvyšuje schopnosť firiem účinne reagovať na nové, sofistikované phishingové útoky.

Nový variant phishingovej kampane s využitím Google Apps Script predstavuje pre podniky jasný signál, že aktuálne bezpečnostné opatrenia nestačia. Pre rýchlu adaptáciu na stále sofistikovanejšie hrozby je potrebné okamžite konať, prispôsobiť interné postupy a vzdelávať zamestnancov včas a pravidelne. Jedine tak je možné minimalizovať riziko strát vyplývajúcich zo stále účinnejších útokov kyberzločincov.

Predchádzajúci článok Mimoriadne, Slovensko, vlajka Od apríla platí prelomový zákon: Zľavy aj vrátenie tovaru sa menia od základov, no drvivá väčšina Slovákov o tom netuší
Ďalší článok Štát, peniaze, DPH, daň Chcete patriť k elite? Zverejnili hranicu bohatstva a pri tejto sume mnohým padne sánka

Najčítanejšie

Bude sa vám páčiť

BezpečnosťNovinky

Poplach na severe Európy: Z moderného jadrového reaktora uniklo 100 000 litrov rádioaktívnej vody, úrady prezradili príčinu

Napísal Lukas
NovinkyZahraničie

Amerike hrozí ničivá pohroma: Záhadná atmosférická rieka môže vymazať tisícročné rekordy, úrady varujú pred katastrofou

Napísal Lukas
MobilitaNovinky

Radarové pasce sa rozširujú: Vodiči v Španielsku zaplatia rekordné pokuty, úrad spustil veľký hon na turistov

Napísal Lukas
EkonomikaNovinky

Zlomový okamih je tu: Solárne elektrárne zrazili atóm a plyn na kolená, Európa stojí na prahu novej éry

Napísal Lukas
RETAKE.sk
Facebook Twitter Youtube Rss Medium

O nás


Spoľahlivé informácie vždy na dosah: Prinášame vám aktuálne a overené správy zo Slovenska aj zo zahraničia. Či už ide o politiku, ekonomiku, technológie alebo kultúru a zábavu – s nami budete vždy v obraze. Neustále aktualizácie zabezpečujú, že vám nič dôležité neunikne. Sme tu pre vás 24 hodín denne ako váš dôveryhodný zdroj informácií.

Dôležité odkazy

© BYTE Media s.r.o. Všetky práva vyhradené.