-0.3 C
Czech
Pátek 16. ledna 2026
Protext ČTKKyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Kyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Praha 12. července 2024 (PROTEXT) – Experti společnosti Kaspersky identifikovali nový trend phishingových útoků, během kterých jsou prvky cíleného phishingu používány v hromadných kampaních. Tradiční hromadné phishingové e-maily cílí na velké publikum obecnými zprávami, často plnými překlepů a jednoduchou formou. Naproti tomu cílený phishing zahrnuje vysoce personalizované zprávy včetně specifických detailů o cíli, takže působí věrohodněji.

Cílený phishing se zaměřuje na konkrétní osoby nebo malé skupiny. Využívají k tomu e-maily, které napodobují styl a obsah legitimní komunikace od důvěryhodných subjektů. Jsou pečlivě vytvořeny tak, aby se obešly bezpečnostní filtry, a často neobsahují žádné technické chyby. Masové phishingové kampaně naopak rozhodí širokou síť a rozesílají obecné zprávy mnoha příjemcům. Jsou neosobní, nekonkrétní a často obsahují chyby v textu i designu.

Koncem roku 2023 výzkumníci společnosti Kaspersky zaznamenali statistickou anomálii, která svědčila o kombinaci taktiky cíleného spear phishingu a hromadného phishingu. Některé detekované e-maily byly příliš agresivní na spear phishing, ale příliš sofistikované na hromadný phishing. V jednom případě phishingový e-mail z oblasti lidských zdrojů oslovil příjemce jménem a odkazoval na jeho společnost, avšak propojený phishingový formulář byl jen obecným falešným přihlášením do aplikace Outlook, což je typickým znakem hromadného phishingu.

„Podvodná e-mailová zpráva využívající ghost spoofing: jméno odesílatele obsahuje e-mailovou adresu personálního týmu, čímž se e-mailu dodá zdání pravosti.“

Další kampaň využívala tzv. „ghost spoofing“, kdy se v názvu odesílatele objeví skutečná firemní e-mailová adresa, aniž by se změnila skutečná doména. Tato technika, která je obvykle využívaná při cílených útocích, byla použita při hromadném phishingu a dodávala mu zdání autenticity, ale po kliknutí na odkaz vedla k obecnému phishingovému formuláři.

V období od března do května 2024 společnost Kaspersky zjistila výrazný nárůst počtu hybridních phishingových e-mailů. Tento nárůst naznačuje, že útočníci využívají pokročilé technologie ke snížení nákladů a úsilí na personalizaci masových útoků. Nástroje poháněné umělou inteligencí nyní dokážou vytvořit dostatečně přesvědčivý text e-mailu, opravit překlepy a vylepšit design, díky čemuž jsou účinnější a hůře odhalitelné.

„Útočníci ve svých hromadných kampaních stále častěji používají metody a technologie spear phishingu, což vede k personalizovanějším e-mailům a rozšiřuje se škála technologií a taktik podvodného jednání. Přestože se jedná o hromadné e-mailové kampaně, představují tyto útoky významnou hrozbu. V boji proti této neustále se rozvíjející hrozbě je nezbytné zavést bezpečnostní opatření, která drží krok s technologickým vývojem a využívají kombinaci moderních postupů a služeb,“ komentuje Roman Dedenok ze společnosti Kaspersky.

Další informace naleznete na webu Securelist.

Aby byla vaše data chráněna před phishingovými útoky a úniky, doporučují odborníci společnosti Kaspersky následující:

  • Poskytněte svým zaměstnancům základní školení o kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vaši zaměstnanci vědí, jak rozlišit podvodné e-maily.
  • Používat ochranná řešení pro poštovní servery s funkcemi proti phishingu, abyste snížili pravděpodobnost napadení prostřednictvím phishingového e-mailu. Aplikace Kaspersky Security for Mail Server zabrání podvedení vašich zaměstnanců a firmy sociálně inženýrskými podvody.
  • Používejte řešení ochrany pro koncové body a poštovní servery s funkcemi proti phishingu, například Kaspersky Endpoint Security for Business, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu
  • Pokud používáte cloudové služby Microsoft 365, nezapomeňte je také chránit. Aplikace Kaspersky Security pro Microsoft Office 365 obsahuje specializovanou technologii ochrany proti spamu a phishingu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou obchodní komunikaci.
  • Pomocí nenáročných a snadno spravovatelných efektivních řešení, jako je Kaspersky Small Office Security, můžete zabránit zablokování vlastního počítače vlivem phishingových e-mailů nebo nebezpečných příloh.
  • Najděte specializované řešení pro malé a střední podniky s možností jednoduché správy a osvědčenými funkcemi ochrany, jako je Kaspersky Endpoint Security Cloud.

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Prezident Pavel zahájil ve Lvově návštěvu Ukrajiny

Český prezident Petr Pavel je na Ukrajině. Schůzkou s představiteli místní správy v západoukrajinském Lvově dnes zahájil svou třetí návštěvu Ruskem napadené země od nástupu do funkce hlavy státu. Během cesty se očekává Pavlovo setkání s ukrajinským prezidentem Volodymyrem Zelenským.

Macháč v Adelaide prošel do semifinále, Siniaková si zahraje finále čtyřhry

Tomáš Macháč zvládl v Adelaide čtvrtfinále generálky na Australian Open a postoupil do semifinále. Osmý nasazený porazil Španěla Jaumeho Munara 6:4, 6:4 a čeká ho turnajová dvojka Tommy Paul. Američan v dalším zápase přehrál domácího kvalifikanta Aleksandara Vukice 6:3, 6:2.

Boeing věděl o vadě dílu spojené s pádem nákladního letadla UPS

Nákladní letadlo UPS se v listopadu v Kentucky zřítilo po dramatickém selhání u křídla a zahynulo při tom 15 lidí. Vyšetřovatelé teď popisují, že problém souvisel se strukturální vadou části uchycení motoru, kterou Boeing zaznamenal už před lety u podobných strojů.

Americký zásah v Grónsku by byl katastrofa, konec světa, varoval Tusk

Případný americký vojenský zásah v Grónsku by byl z politického hlediska katastrofa. Konflikt či pokus o zabrání území státu, který je členem NATO, jiným státem Severoatlantické aliance by znamenal konec světa, jak je dnes známý, a který po dlouhá léta zaručoval bezpečnost, varoval dnes polský premiér Donald Tusk. Vzhledem k dosavadnímu počínání amerického prezidenta Donalda Trumpa je možný každý scénář, připustil šéf polské vlády. Polsko své vojáky do Grónska nevyšle, uvedl také.

Kreml souhlasí s Trumpem, že uzavření míru brzdí Kyjev, a ne Moskva

Rusko souhlasí s americkým prezidentem Donaldem Trumpem v názoru, že ukrajinský prezident Volodymyr Zelenskyj, a ne ruský vůdce Vladimir Putin zdržuje dosažení potenciální mírové dohody. Uvedl to dnes podle agentur Putinův mluvčí Dmitrij Peskov. Současně varoval, že se Kyjevu "každým dnem" zužuje prostor pro rozhodování o ukončení války.

Rusko vyhošťuje britského diplomata, obviněného ze špionáže

Rusko vyhošťuje britského diplomata, o kterém ruská tajná služba FSB tvrdí, že jej kontrarozvědka odhalila jako pracovníka britské zpravodajské služby. Ruské ministerstvo zahraničí předalo protest britské chargé d´affaires v Moskvě a pohrozilo zrcadlovou odvetou, pokud by britská strana reagovala podobným krokem, uvedly tiskové agentury. Britská vláda nyní podle agentury Reuters uvedla, že svou reakci pečlivě zvažuje.

Posádka mise Crew-11 se kvůli zdravotnímu problému astronauta vrátila na Zemi

Zpět na Zemi se dnes z Mezinárodní vesmírné stanice (ISS) kvůli zdravotnímu problému astronauta vrátila čtyřčlenná posádka mise Crew-11. Přistání na vodní hladinu u kalifornských břehů živě na svém webu přenášel americký Národní úřad pro letectví a vesmír (NASA).

Trump zavádí 25procentní clo na některé čipy, umožní poplatky za prodej v Číně

Americký prezident Donald Trump zavedl 25procentní poplatek na prodej pokročilých čipů Nvidia H200 a AMD MI325X v zahraničí. Exekutivní příkaz souvisí s povolením prodávat tyto čipy na čínském trhu. Poplatek se bude vybírat formou cla za dovoz čipů, pokud jsou tyto čipy následně znovu vyvezeny do zahraničí, napsal Bílý dům ve středečním doprovodném dokumentu.

Americký útok na Venezuelu způsobil Rusku ekonomický bolehlav

Krátkodobé náklady a dlouhodobý přínos –⁠⁠⁠⁠⁠⁠ tak lze popsat dopad amerického útoku na Venezuely na Rusko. Moskva měla s Caracasem dlouhodobé obchodní vazby, které teď prezident Donald Trump zpřetrhal. Přijde tak o velké množství peněz. Z dlouhodobého hlediska si ale nemohla přát nic lepšího.

Zabíjení v Íránu podle Trumpa skončilo. Americký úder je blízko, spekulují experti

Zabíjení v Íránu skončilo a nejsou plánovány žádné popravy, oznámil americký prezident Donald Trump, který získal tuto informaci od důvěryhodného zdroje. Také naznačil, že k vojenskému úderu vůbec dojít nemusí. Násilné protesty přitom pokračují a experti naopak spekulují, že USA udeří už brzy.

Dvě tragédie během dvou dnů, v Thajsku znovu spadl jeřáb

Ještě ani neuplynul den od tragédie na severovýchodě Thajska a země řeší další smrtelnou nehodu spojenou se stavební technikou. U Bangkoku se zřítil jeřáb na silnici, zničil dvě auta a dva lidé přišli o život. Další zranění skončili v péči záchranářů.

Klimatické změny dopadají na zimní olympijské hry

Zimy jsou kratší, sněhu ubývá a organizátoři zimních olympijských her se čím dál víc spoléhají na umělé zasněžování. Klimatická změna výrazně ovlivňuje podmínky pro zimní sporty a bez zásadních změn budou budoucí olympiády v ohrožení.

Zoe Saldaña je nejvýdělečnější herečkou všech dob

Scarlett Johansson byla sesazena z trůnu. Zoe Saldaña se díky tržbám z třetího dílu Avataru stala nejvýdělečnější herečkou všech dob. Na vrchol ji vynesly role v největších filmových franšízách posledních let.

Grónská vláda uvedla, že Dánsko a spojenci zvýší vojenskou přítomnost u ostrova

Grónská vláda oznámila, že Dánsko ode dneška společně se spojenci z NATO zvyšuje vojenskou přítomnost v okolí Grónska v rámci slibu posílit obranu v Arktidě, píše agentura Reuters. Vojenské jednotky v oblasti absolvují výcvik, který je má připravit na operace v arktických podmínkách. Cílem cvičení je posílit akceschopnost Severoatlantické aliance v regionu a zvýšit jeho bezpečnost. Švédský premiér Ulf Kristersson na síti X následně oznámil, že někteří důstojníci švédské armády na arktický ostrov už přicestovali.

Oteplování zrychluje. Rok 2025 byl toho dalším důkazem

Loňský rok byl podle Světové meteorologické organizace (WMO) třetím nejteplejším v historii měření. Klimatičtí vědci očekávají, že tempo oteplování může překročit hranici 1,5 stupně Celsia stanovenou Pařížskou dohodou ještě před koncem desetiletí. To znamená o deset let dříve, než světoví lídři před 30 lety v Paříži při podpisu revolučního dokumentu předpokládali.
Reklama
Reklama
Reklama
Reklama