6.7 C
Czech
Čtvrtek 13. listopadu 2025
Protext ČTKKyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Kyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Praha 12. července 2024 (PROTEXT) – Experti společnosti Kaspersky identifikovali nový trend phishingových útoků, během kterých jsou prvky cíleného phishingu používány v hromadných kampaních. Tradiční hromadné phishingové e-maily cílí na velké publikum obecnými zprávami, často plnými překlepů a jednoduchou formou. Naproti tomu cílený phishing zahrnuje vysoce personalizované zprávy včetně specifických detailů o cíli, takže působí věrohodněji.

Cílený phishing se zaměřuje na konkrétní osoby nebo malé skupiny. Využívají k tomu e-maily, které napodobují styl a obsah legitimní komunikace od důvěryhodných subjektů. Jsou pečlivě vytvořeny tak, aby se obešly bezpečnostní filtry, a často neobsahují žádné technické chyby. Masové phishingové kampaně naopak rozhodí širokou síť a rozesílají obecné zprávy mnoha příjemcům. Jsou neosobní, nekonkrétní a často obsahují chyby v textu i designu.

Koncem roku 2023 výzkumníci společnosti Kaspersky zaznamenali statistickou anomálii, která svědčila o kombinaci taktiky cíleného spear phishingu a hromadného phishingu. Některé detekované e-maily byly příliš agresivní na spear phishing, ale příliš sofistikované na hromadný phishing. V jednom případě phishingový e-mail z oblasti lidských zdrojů oslovil příjemce jménem a odkazoval na jeho společnost, avšak propojený phishingový formulář byl jen obecným falešným přihlášením do aplikace Outlook, což je typickým znakem hromadného phishingu.

„Podvodná e-mailová zpráva využívající ghost spoofing: jméno odesílatele obsahuje e-mailovou adresu personálního týmu, čímž se e-mailu dodá zdání pravosti.“

Další kampaň využívala tzv. „ghost spoofing“, kdy se v názvu odesílatele objeví skutečná firemní e-mailová adresa, aniž by se změnila skutečná doména. Tato technika, která je obvykle využívaná při cílených útocích, byla použita při hromadném phishingu a dodávala mu zdání autenticity, ale po kliknutí na odkaz vedla k obecnému phishingovému formuláři.

V období od března do května 2024 společnost Kaspersky zjistila výrazný nárůst počtu hybridních phishingových e-mailů. Tento nárůst naznačuje, že útočníci využívají pokročilé technologie ke snížení nákladů a úsilí na personalizaci masových útoků. Nástroje poháněné umělou inteligencí nyní dokážou vytvořit dostatečně přesvědčivý text e-mailu, opravit překlepy a vylepšit design, díky čemuž jsou účinnější a hůře odhalitelné.

„Útočníci ve svých hromadných kampaních stále častěji používají metody a technologie spear phishingu, což vede k personalizovanějším e-mailům a rozšiřuje se škála technologií a taktik podvodného jednání. Přestože se jedná o hromadné e-mailové kampaně, představují tyto útoky významnou hrozbu. V boji proti této neustále se rozvíjející hrozbě je nezbytné zavést bezpečnostní opatření, která drží krok s technologickým vývojem a využívají kombinaci moderních postupů a služeb,“ komentuje Roman Dedenok ze společnosti Kaspersky.

Další informace naleznete na webu Securelist.

Aby byla vaše data chráněna před phishingovými útoky a úniky, doporučují odborníci společnosti Kaspersky následující:

  • Poskytněte svým zaměstnancům základní školení o kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vaši zaměstnanci vědí, jak rozlišit podvodné e-maily.
  • Používat ochranná řešení pro poštovní servery s funkcemi proti phishingu, abyste snížili pravděpodobnost napadení prostřednictvím phishingového e-mailu. Aplikace Kaspersky Security for Mail Server zabrání podvedení vašich zaměstnanců a firmy sociálně inženýrskými podvody.
  • Používejte řešení ochrany pro koncové body a poštovní servery s funkcemi proti phishingu, například Kaspersky Endpoint Security for Business, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu
  • Pokud používáte cloudové služby Microsoft 365, nezapomeňte je také chránit. Aplikace Kaspersky Security pro Microsoft Office 365 obsahuje specializovanou technologii ochrany proti spamu a phishingu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou obchodní komunikaci.
  • Pomocí nenáročných a snadno spravovatelných efektivních řešení, jako je Kaspersky Small Office Security, můžete zabránit zablokování vlastního počítače vlivem phishingových e-mailů nebo nebezpečných příloh.
  • Najděte specializované řešení pro malé a střední podniky s možností jednoduché správy a osvědčenými funkcemi ochrany, jako je Kaspersky Endpoint Security Cloud.

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

V Peru zemřelo 37 lidí při pádu autobusu do rokle

Tragická nehoda na jihu Peru si vyžádala nejméně 37 obětí. Autobus se srazil s nákladním autem a zřítil se z horské silnice do dvousetmetrové rokle v oblasti Arequipa. Podle úřadů jde o jedno z nejhorších dopravních neštěstí posledních let.

Český tým představil olympijskou kolekci pro Milán a Cortinu

Český olympijský výbor ukázal novou kolekci pro ZOH 2026 v Miláně a Cortině. Tým se loučí s bílou a sází na barvy, retro detaily i chytré vychytávky. Fanoušci si ji mohou koupit už teď.

KOMENTÁŘ: Buffett se loučí, už „bude potichu“. Čtyři lekce, které zanechal investorům

Legendární investor Warren Buffett poslal akcionářům své Berkshire Hathaway tradiční dopis. Naposledy. 95letý rodák z Omahy totiž s koncem roku odchází do důchodu a žezlo vlády předává Gregu Abelovi. I tak zůstane Buffett ikonou, která změnila pohled na investování. Proč?

Nové centrum EU posílí obranu proti manipulacím a dezinformacím

Evropská komise dnes představila iniciativu nazvanou Evropský štít demokracie, prostřednictvím které chce lépe čelit manipulacím s informacemi, vměšování do voleb a dezinformacím, zejména z Ruska. Informovala o tom komise v prohlášení. Jádrem iniciativy bude nové Evropské centrum pro demokratickou odolnost, které má koordinovat a sdílet informace o manipulačních a dezinformačních kampaních.

Ruské dronové útoky zabily na Ukrajině jednoho muže a pět osob zranily

Ruské dronové útoky si dnes na Ukrajině vyžádaly nejméně jednu oběť a několik zraněných, uvedly podle agentury DPA ukrajinské úřady. Hlavní velitel ukrajinské armády Oleksandr Syrskyj dnes podle agentury AP uvedl, že ruská armáda obsadila tři osady na jihu Záporožské oblasti. Nejtvrdší boje se podle něj odehrávají v obléhaném Pokrovsku a v poslední době zesílily i boje u měst Kupjansk a Lyman. Ukrajinská armáda uvedla, že útočila na jihu Ruska na jeden z hlavních ruských podniků na výrobu polyethylenu.

Afghánské ženy mohou do nemocnice pouze v burce, nařídil podle Lékařů bez hranic Tálibán

Tálibán nařídil, aby všechny pacientky, pečovatelky i zaměstnankyně při vstupu do veřejných zdravotnických zařízení v afgánském městě Herát nosily burku – úplný islámský závoj zakrývající celé tělo i obličej. Opatření vstoupilo v platnost 5. listopadu.

Trumpův postoj ke klimatu je příležitostí pro Čínu, míní architektka Pařížské dohody

Americký prezident Donald Trump sice zpochybňuje klimatickou krizi jako „největší podvod v historii“, ale podle Christiany Figueres, hlavní architektky Pařížské klimatické dohody, to svět nezastaví. Spojené státy tím podle ní přenechávají vedení v boji s klimatickou změnou Číně, která se stává dominantní silou v oblasti čistých technologií.

U libyjských břehů se pohřešuje nejméně 42 migrantů, převrátil se s nimi člun

Nejméně 42 migrantů se pohřešuje poté, co se s nimi u pobřeží Libye na začátku tohoto měsíce převrátil gumový člun. Uvedla to dnes agentura AFP s odvoláním na Mezinárodní organizaci pro migraci (IOM), podle níž jsou migranti pravděpodobně mrtví. Libyjským úřadům se podařilo zachránit sedm ze 49 lidí na palubě. Příčinou neštěstí byly vysoké vlny.

Napětí na klimatickém summitu COP30. Původní obyvatelé Amazonie žádají větší prostor

V brazilském městě Belém došlo na klimatickém summitu COP30 k nečekaným nepokojům. Skupiny původních obyvatel a aktivistů se dostaly do konfliktu s ochrankou OSN. Za výkřiky o ochraně pralesa a právu na účast v rozhodování stojí dlouhodobá frustrace z prázdných slibů.

Baristé Starbucks opět stávkují, zákonodárci vyzývají k uklidnění situace

Americký kavárenský řetězec Starbucks znovu zasáhly stávky baristů, kteří požadují vyšší mzdy a navýšení počtu zaměstnanců. Nehledě na změnu strategie, prosazovanou novým generálním ředitelem Brianem Niccolem, společnost roste pomalu a její reputace mezi zákazníky není optimální. Stovka zákonodárců Niccola v dopisech vyzvala k jednání s odbory.

Poptávka po fosilních palivech může růst dalších 25 let, varuje IEA

Poptávka po ropě a zemním plynu poroste až do poloviny století, pokud svět nezmění svou současnou energetickou politiku. Ve své nové zprávě World Energy Outlook to uvádí Mezinárodní agentura pro energii (IEA). Podle ní se vlády odvracejí od klimatických závazků a směřují k politice, která dává přednost jistotě dodávek a nízkým cenám před snižováním emisí.

Největší zabavení bitcoinů v historii: čínská podnikatelka dostala 11 let vězení

Britský soud poslal do vězení čínskou podnikatelku Qian Zhimin, která prala kryptoměny získané z obřího finančního podvodu. Žena dostala trest 11 let a 8 měsíců poté, co se přiznala k praní špinavých peněz. Policie u ní zabavila víc než 61 tisíc bitcoinů – dnes v hodnotě přes šest miliard dolarů.

Vyšetřování výbuchu u Červené pevnosti odhalilo plány na další atentáty

Vyšetřování exploze u Červené pevnosti v Dillí odhalilo nové podrobnosti. Lékař Muzammil Ganaie, zatčený kvůli napojení na teroristickou buňku, při výslechu přiznal, že on a jeho kolega Umar Nabi si místo útoku předem obhlédli. Útok plánovali původně na 26. ledna, Den republiky, a později také během svátku Diwali, ale akce nakonec neproběhla.
Reklama
Reklama
Reklama
Reklama