3.6 C
Czech
Středa 19. listopadu 2025
Protext ČTKKyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Kyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Praha 12. července 2024 (PROTEXT) – Experti společnosti Kaspersky identifikovali nový trend phishingových útoků, během kterých jsou prvky cíleného phishingu používány v hromadných kampaních. Tradiční hromadné phishingové e-maily cílí na velké publikum obecnými zprávami, často plnými překlepů a jednoduchou formou. Naproti tomu cílený phishing zahrnuje vysoce personalizované zprávy včetně specifických detailů o cíli, takže působí věrohodněji.

Cílený phishing se zaměřuje na konkrétní osoby nebo malé skupiny. Využívají k tomu e-maily, které napodobují styl a obsah legitimní komunikace od důvěryhodných subjektů. Jsou pečlivě vytvořeny tak, aby se obešly bezpečnostní filtry, a často neobsahují žádné technické chyby. Masové phishingové kampaně naopak rozhodí širokou síť a rozesílají obecné zprávy mnoha příjemcům. Jsou neosobní, nekonkrétní a často obsahují chyby v textu i designu.

Koncem roku 2023 výzkumníci společnosti Kaspersky zaznamenali statistickou anomálii, která svědčila o kombinaci taktiky cíleného spear phishingu a hromadného phishingu. Některé detekované e-maily byly příliš agresivní na spear phishing, ale příliš sofistikované na hromadný phishing. V jednom případě phishingový e-mail z oblasti lidských zdrojů oslovil příjemce jménem a odkazoval na jeho společnost, avšak propojený phishingový formulář byl jen obecným falešným přihlášením do aplikace Outlook, což je typickým znakem hromadného phishingu.

„Podvodná e-mailová zpráva využívající ghost spoofing: jméno odesílatele obsahuje e-mailovou adresu personálního týmu, čímž se e-mailu dodá zdání pravosti.“

Další kampaň využívala tzv. „ghost spoofing“, kdy se v názvu odesílatele objeví skutečná firemní e-mailová adresa, aniž by se změnila skutečná doména. Tato technika, která je obvykle využívaná při cílených útocích, byla použita při hromadném phishingu a dodávala mu zdání autenticity, ale po kliknutí na odkaz vedla k obecnému phishingovému formuláři.

V období od března do května 2024 společnost Kaspersky zjistila výrazný nárůst počtu hybridních phishingových e-mailů. Tento nárůst naznačuje, že útočníci využívají pokročilé technologie ke snížení nákladů a úsilí na personalizaci masových útoků. Nástroje poháněné umělou inteligencí nyní dokážou vytvořit dostatečně přesvědčivý text e-mailu, opravit překlepy a vylepšit design, díky čemuž jsou účinnější a hůře odhalitelné.

„Útočníci ve svých hromadných kampaních stále častěji používají metody a technologie spear phishingu, což vede k personalizovanějším e-mailům a rozšiřuje se škála technologií a taktik podvodného jednání. Přestože se jedná o hromadné e-mailové kampaně, představují tyto útoky významnou hrozbu. V boji proti této neustále se rozvíjející hrozbě je nezbytné zavést bezpečnostní opatření, která drží krok s technologickým vývojem a využívají kombinaci moderních postupů a služeb,“ komentuje Roman Dedenok ze společnosti Kaspersky.

Další informace naleznete na webu Securelist.

Aby byla vaše data chráněna před phishingovými útoky a úniky, doporučují odborníci společnosti Kaspersky následující:

  • Poskytněte svým zaměstnancům základní školení o kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vaši zaměstnanci vědí, jak rozlišit podvodné e-maily.
  • Používat ochranná řešení pro poštovní servery s funkcemi proti phishingu, abyste snížili pravděpodobnost napadení prostřednictvím phishingového e-mailu. Aplikace Kaspersky Security for Mail Server zabrání podvedení vašich zaměstnanců a firmy sociálně inženýrskými podvody.
  • Používejte řešení ochrany pro koncové body a poštovní servery s funkcemi proti phishingu, například Kaspersky Endpoint Security for Business, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu
  • Pokud používáte cloudové služby Microsoft 365, nezapomeňte je také chránit. Aplikace Kaspersky Security pro Microsoft Office 365 obsahuje specializovanou technologii ochrany proti spamu a phishingu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou obchodní komunikaci.
  • Pomocí nenáročných a snadno spravovatelných efektivních řešení, jako je Kaspersky Small Office Security, můžete zabránit zablokování vlastního počítače vlivem phishingových e-mailů nebo nebezpečných příloh.
  • Najděte specializované řešení pro malé a střední podniky s možností jednoduché správy a osvědčenými funkcemi ochrany, jako je Kaspersky Endpoint Security Cloud.

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Zveřejnění Epsteinových spisů čeká po schválení Kongresem na Trumpův podpis

Americký Kongres téměř jednomyslně rozhodl, že ministerstvo spravedlnosti musí zveřejnit veškeré neklasifikované dokumenty o Jeffreym Epsteinovi. Zákon dorazí na stůl prezidenta Donalda Trumpa, který po měsících odporu náhle změnil názor.

Target snižuje výhled, nový šéf sází na obchody a technologie

Target čeká náročný konec roku. Firma upravila celoroční výhled, protože bojuje s ochlazující poptávkou a zlevňováním, které má rozhýbat prodeje. Investoři tak dostali další signál, že obrat v jedné z největších amerických maloobchodních sítí potrvá déle.

KOMENTÁŘ: Bitcoin padá, akcie v nejistotě. Co stojí za podzimní panikou?

Po měsících prosperity se na trzích začal šířit strach. Akcie amerických společností klopýtají, stejně tak padá i bitcoin, který už odepsal veškeré letošní zisky. Za chmurnou atmosférou stojí obavy ze splasknutí AI bubliny i dalších kroků americké centrální banky.

Izraelský úder na tábor v Libanonu podle místních zasáhl sportoviště

Úterní izraelský úder na palestinský tábor Ajn Hilva v Libanonu, který zabil 13 lidí, podle místních obyvatel zasáhl sportoviště. Píše to dnes agentura AFP. Izrael tvrdí, že cílem úderů bylo výcvikové středisko palestinského teroristického hnutí Hamás, které to však odmítlo. Mezi mrtvými byla podle místních obyvatel řada dětí, které v době úderu hrály fotbal.

Polsko odpoví na sabotáž na železnici, prohlásil ministr Sikorski

Polský ministr zahraničí Radoslaw Sikorski označil za akt státního terorismu víkendovou sabotáž na železniční trati, po které se mimo jiné přepravují zbraně pro Ukrajinu. Zároveň slíbil odpověď, která nebude jen diplomatická.

Válečná sekyra zakopána? Musk se účastnil večeře v Bílém domě

Miliardář Elon Musk se zúčastnil večeře se saúdskoarabským princem v Bílém domě. Jde o první veřejnou návštěvu nejbohatšího člověka světa po roztržce s prezidentem Donaldem Trumpem. Musk byl podle médií spatřen ve Východní místnosti spolu s Jeffem Bezosem nebo fotbalistou Christianem Ronaldem. Jeho přítomnost v Bílém domě dokládají i videa na sociálních sítích. Trump dosáhl s arabským královstvím klíčové dohody.

Rusko potvrdilo úterní útok střelami ATACMS, podle Moskvy ale nebyl úspěšný

Ruské ministerstvo obrany potvrdilo, že ukrajinská armáda v úterý útočila na ruské území americkými střelami dlouhého doletu ATACMS. Podle Moskvy byla cílem Voroněžská oblast a ruská armáda všechny střely zachytila, informuje dnes ruskojazyčná verze serveru BBC. Ukrajinský generální štáb přitom v úterý tvrdil, že ukrajinský úder střelami ATACMS byl úspěšný.

Polsko vyslalo do vzduchu stíhačky při ruském útoku na západní Ukrajinu

Polsko vyslalo do vzduchu stíhačky při ruském útoku na západní Ukrajinu, uvedla polská armáda. Polský úřad pro řízení letového provozu (PANSA) krátce na to oznámil, že byla dočasně uzavřena letiště v Lublinu a v Řešově (Rzeszów) na jihovýchodě Polska, provoz na letištích byl obnoven po necelé hodině. Na téměř celé Ukrajině platí letecký poplach, informovala agentura Reuters.

Brazílie odsoudila vojenské důstojníky a policistu za pokus o převrat, plánovali atentát na Lulu

Nejvyšší soud Brazílie v úterý vynesl rozsudek nad vojáky a policistou, kteří plánovali převrat a atentát na prezidenta Luize Inácia Lulu da Silvu před jeho inaugurací. Poslal je do vězení až na 24 let. Celkem bylo odsouzeno deset lidí, mezi nimi i bývalý prezident Jair Bolsonaro.

Vánoční trhy by měly mít společné bezpečnostní standardy, navrhl Merz

Vánoční trhy v Německu by měly mít podle Friedricha Merze jednotné bezpečnostní standardy. Spolkový kancléř to řekl dnes při návštěvě spolkové země Sasko-Anhaltsko, v jejíž metropoli Magdeburku loni muž původem ze Saúdské Arábie najel do prostoru vánočních trhů a zabil šest lidí. Německá média v posledních dnech informovala o rostoucích nákladech na pořádání vánočních trhů, a to právě kvůli bezpečnostním opatřením.

Sabotáž v Polsku podle Fialy ukazuje na nutnost investic do obrany

Informace o strůjcích víkendové sabotáže na polské železniční trati mezi Varšavou a Lublinem podle premiéra v demisi Petra Fialy (ODS) ukazuje, že je třeba posilovat obranu. Na facebooku uvedl, že by to měla mít na paměti i nová vláda. Mluvčí polského ministra pověřeného koordinací zvláštních služeb dnes uvedl, že vše ukazuje na to, že za sabotáží stály ruské tajné služby.

Ruská raketa zabila dívku, zranila devět lidí v Charkovské oblasti

Ruský raketový útok zabil v Charkovské oblasti na východě Ukrajiny sedmnáctiletou dívku a zranil nejméně devět lidí. Uvedl to dnes šéf oblastní správy Oleh Syněhubov. Další dvě ženy podle úřadů přišly o život při útoku dronů v Černihivské oblasti na severu země. Dvě raněné při náletech dronů hlásí správa Dněpropetrovské oblasti. Rusko uvedlo, že jeho protivzdušná obrana v noci zlikvidovala 31 ukrajinských bezpilotních letounů.
Reklama
Reklama
Reklama
Reklama