5.4 C
Czech
Neděle 16. listopadu 2025
Protext ČTKKyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Kyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Praha 12. července 2024 (PROTEXT) – Experti společnosti Kaspersky identifikovali nový trend phishingových útoků, během kterých jsou prvky cíleného phishingu používány v hromadných kampaních. Tradiční hromadné phishingové e-maily cílí na velké publikum obecnými zprávami, často plnými překlepů a jednoduchou formou. Naproti tomu cílený phishing zahrnuje vysoce personalizované zprávy včetně specifických detailů o cíli, takže působí věrohodněji.

Cílený phishing se zaměřuje na konkrétní osoby nebo malé skupiny. Využívají k tomu e-maily, které napodobují styl a obsah legitimní komunikace od důvěryhodných subjektů. Jsou pečlivě vytvořeny tak, aby se obešly bezpečnostní filtry, a často neobsahují žádné technické chyby. Masové phishingové kampaně naopak rozhodí širokou síť a rozesílají obecné zprávy mnoha příjemcům. Jsou neosobní, nekonkrétní a často obsahují chyby v textu i designu.

Koncem roku 2023 výzkumníci společnosti Kaspersky zaznamenali statistickou anomálii, která svědčila o kombinaci taktiky cíleného spear phishingu a hromadného phishingu. Některé detekované e-maily byly příliš agresivní na spear phishing, ale příliš sofistikované na hromadný phishing. V jednom případě phishingový e-mail z oblasti lidských zdrojů oslovil příjemce jménem a odkazoval na jeho společnost, avšak propojený phishingový formulář byl jen obecným falešným přihlášením do aplikace Outlook, což je typickým znakem hromadného phishingu.

„Podvodná e-mailová zpráva využívající ghost spoofing: jméno odesílatele obsahuje e-mailovou adresu personálního týmu, čímž se e-mailu dodá zdání pravosti.“

Další kampaň využívala tzv. „ghost spoofing“, kdy se v názvu odesílatele objeví skutečná firemní e-mailová adresa, aniž by se změnila skutečná doména. Tato technika, která je obvykle využívaná při cílených útocích, byla použita při hromadném phishingu a dodávala mu zdání autenticity, ale po kliknutí na odkaz vedla k obecnému phishingovému formuláři.

V období od března do května 2024 společnost Kaspersky zjistila výrazný nárůst počtu hybridních phishingových e-mailů. Tento nárůst naznačuje, že útočníci využívají pokročilé technologie ke snížení nákladů a úsilí na personalizaci masových útoků. Nástroje poháněné umělou inteligencí nyní dokážou vytvořit dostatečně přesvědčivý text e-mailu, opravit překlepy a vylepšit design, díky čemuž jsou účinnější a hůře odhalitelné.

„Útočníci ve svých hromadných kampaních stále častěji používají metody a technologie spear phishingu, což vede k personalizovanějším e-mailům a rozšiřuje se škála technologií a taktik podvodného jednání. Přestože se jedná o hromadné e-mailové kampaně, představují tyto útoky významnou hrozbu. V boji proti této neustále se rozvíjející hrozbě je nezbytné zavést bezpečnostní opatření, která drží krok s technologickým vývojem a využívají kombinaci moderních postupů a služeb,“ komentuje Roman Dedenok ze společnosti Kaspersky.

Další informace naleznete na webu Securelist.

Aby byla vaše data chráněna před phishingovými útoky a úniky, doporučují odborníci společnosti Kaspersky následující:

  • Poskytněte svým zaměstnancům základní školení o kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vaši zaměstnanci vědí, jak rozlišit podvodné e-maily.
  • Používat ochranná řešení pro poštovní servery s funkcemi proti phishingu, abyste snížili pravděpodobnost napadení prostřednictvím phishingového e-mailu. Aplikace Kaspersky Security for Mail Server zabrání podvedení vašich zaměstnanců a firmy sociálně inženýrskými podvody.
  • Používejte řešení ochrany pro koncové body a poštovní servery s funkcemi proti phishingu, například Kaspersky Endpoint Security for Business, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu
  • Pokud používáte cloudové služby Microsoft 365, nezapomeňte je také chránit. Aplikace Kaspersky Security pro Microsoft Office 365 obsahuje specializovanou technologii ochrany proti spamu a phishingu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou obchodní komunikaci.
  • Pomocí nenáročných a snadno spravovatelných efektivních řešení, jako je Kaspersky Small Office Security, můžete zabránit zablokování vlastního počítače vlivem phishingových e-mailů nebo nebezpečných příloh.
  • Najděte specializované řešení pro malé a střední podniky s možností jednoduché správy a osvědčenými funkcemi ochrany, jako je Kaspersky Endpoint Security Cloud.

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Zatčený starosta Tirany bude zřejmě řídit město z vězeňské cely

Zatčený starosta Tirany Erion Veliaj bude zřejmě řídit albánskou metropoli ze své vězeňské cely. Ústavní soud zrušil jeho odvolání z funkce a premiér Edi Rama oznámil, že v Tiraně nevyhlásí předčasné volby. Informoval o tom server Balkan Insight.

Tisíce lidí v ulicích Belému žádají radikálnější kroky na COP30

V brazilském městě Belém, které hostí klimatický summit COP30, vyšly do ulic tisíce lidí. Aktivisté, domorodé komunity i mladí lidé z celého světa žádají radikálnější kroky pro ochranu planety a konec éry fosilních paliv. Demonstrace se konaly přímo v době, kdy uvnitř summitu dál váznou jednání o zásadních tématech a není jisté, jaké závěry COP30 nakonec přinese.

Příměří do jara nebude, Evropa musí vytrvat v podpoře Ukrajiny, řekl Stubb

Příměří na Ukrajině pravděpodobně do jara nebude a evropští spojenci musí i přes korupční skandál, který zachvátil Kyjev, pokračovat v podpoře Ruskem napadené země. V sobotním rozhovoru pro AP, který agentura vydala dnes ráno, to řekl finský prezident Alexander Stubb. Evropa si mezitím podle něj bude muset udržet odolnost a odhodlání, aby přečkala zimní měsíce, zatímco Moskva bude pokračovat ve svých hybridních útocích a informační válce po celém kontinentu.

Čína vyslala pobřežní stráž k japonským ostrovům

Napětí mezi Čínou a Japonskem rychle roste. Peking poslal pobřežní stráž k ostrovům Senkaku a armádní drony k japonským břehům. Diplomatická roztržka začala poté, co japonská premiérka Sanae Takaichi otevřeně zmínila možnost vojenské reakce na případný útok Číny na Tchaj-wan. Spor každým dnem houstne a obě země se vzájemně varují před důsledky.

Sto zraněných policistů si vyžádaly střety na demonstraci proti násilí v Mexiku

V metropoli Mexika a dalších městech země demonstrovaly v sobotu tisíce lidí proti násilí drogových kartelů a způsobu, jakým proti organizovanému zločinu postupuje vláda. Protesty organizované mladými z takzvané Generace Z skončily v centru mexického hlavního města střety skupin maskovaných lidí s policií, která proti nim použila slzným plyn. Sto policistů a dvacet demonstrantů utrpělo zranění, z toho čtyři desítky skončily v nemocnici, informoval deník El Universal. Asi 40 lidí bylo podle něj zadrženo.

Putin si telefonoval s Netanjahuem o situaci na Blízkém východě

Ruský prezident Vladimir Putin si telefonoval s izraelským premiérem Benjaminem Netanjahuem o příměří v Pásmu Gazy, o íránském jaderném programu a o stabilizaci Sýrie. Podle ruské státní agentury TASS to dnes uvedla tisková služba Kremlu.

Zelenskyj po korupčním skandálu oznámil změny v energetickém sektoru Ukrajiny

Ukrajinský prezident Volodymyr Zelenskyj dnes oznámil rozsáhlé personální změny v energetických podnicích Ukrajiny. Sektor se potýká s korupčním skandálem, v jehož důsledku odstoupili dva ministři.

Kolumbijské bombardování zabilo u hranic s Venezuelou devět ozbrojenců

Nejméně devět členů ozbrojené skupiny zemřelo po bombardování vládními vojsky na východě Kolumbie poblíž hranic s Venezuelou. Informovala o tom dnes agentura AFP, podle níž tento týden zahynulo v oblasti již nejméně 28 členů geril. Úřad ombudsmanky pak během dne podle AFP oznámil, že při vzdušných úderech proti gerilám v amazonské oblasti na jihu země zahynulo v uplynulém týdnu také šest horníků.

Írán potvrdil, že v pátek v Perském zálivu zadržel tanker mířící do Singapuru

Íránské revoluční gardy dnes potvrdily, že v Perském zálivu zadržely ropný tanker Talara, neboť podle nich přepravoval nelegální náklad. Informovala o tom agentura AFP s odvoláním na prohlášení revolučních gard. Plavidlo v pátek v Hormuzském průlivu náhle změnilo kurz a zamířilo do íránských vod. O jeho obsazení ozbrojenými složkami islámské republiky už v pátek informovaly britské společnosti pro námořní bezpečnost.

Ruské útoky na Ukrajině mají dvě oběti, Kyjev drony útočil na ruskou rafinérii

Při ruských dronových útocích na východě Ukrajiny zemřeli nejméně dva lidé a další utrpěli zranění, informují ukrajinské úřady. Také Ukrajina vyslala na ruské území několik desítek dronů, ruské ministerstvo obrany oznámilo, že jich armáda sestřelila více než šest desítek. Podle nepotvrzených informací možná jeden z dronů zasáhl opět jednu z největších ruských rafinérií v Rjazani, napsal web ruskojazyčné verze BBC.

Kongresmanka Marjorie Taylor Greene přišla o Trumpovu podporu. Veřejně ji nazval šílencem

Prezident Donald Trump se velmi ostře vymezil proti jedné ze svých dřívějších největších zastánkyň, poslankyni Marjorie Taylor Greene. Oznámil, že se posunula k extrémní levici a stáhl její podporu ve volbách do Kongresu.

Bitcoin se propadl pod 95 000 dolarů, nejníže za posledních šest měsíců

Bitcoin se v pátek propadl pod hranici 95 000 dolarů, tedy na nejnižší úroveň od května. Největší kryptoměna tak směřovala k týdenní ztrátě kolem devíti procent, což představuje její nejhorší výkon za posledních osm měsíců. Digitální aktiva napříč trhem se dostala pod tlak s rostoucí averzí investorů k riziku při přetrvávající nejistotě ohledně chystaných kroků americké centrální banky.

Trump ruší cla na potraviny, Američané platí za nákupy víc než dřív

Americké domácnosti tíží rostoucí ceny jídla a Bílý dům přehazuje výhybku. Prezident Donald Trump náhle zrušil cla na desítky potravin, od hovězího přes rajčata až po kávu a banány. Opatření platí zpětně od čtvrteční půlnoci a přichází v momentě, kdy obchodní válka začíná tvrdě doléhat na peněženky voličů.

Jílek zahájil Světový pohár druhým místem

Metoděj Jílek vstoupil do nové sezony ve velkém stylu. Devatenáctiletý rychlobruslař si v Salt Lake City dojel pro druhé místo na trati 5000 metrů a přidal i český rekord. Světový pohár zahájil přesně tam, kde loni skončil: výrazně nad očekávání.

Autobus ve Stockholmu srazil cestující na zastávce. Tři mrtví a tři zranění

Při páteční nehodě dvoupatrového autobusu, který v centru Stockholmu najel do zastávky, zemřelo několik lidí a další byli zraněni. V okamžiku nárazu nebyli v autobuse žádní cestující. Řidič byl zadržen, podle švédské policie nicméně nic nenasvědčuje tomu, že by se jednalo o úmyslný čin.
Reklama
Reklama
Reklama
Reklama