2.6 C
Czech
Čtvrtek 6. listopadu 2025
Protext ČTKKyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Kyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Praha 12. července 2024 (PROTEXT) – Experti společnosti Kaspersky identifikovali nový trend phishingových útoků, během kterých jsou prvky cíleného phishingu používány v hromadných kampaních. Tradiční hromadné phishingové e-maily cílí na velké publikum obecnými zprávami, často plnými překlepů a jednoduchou formou. Naproti tomu cílený phishing zahrnuje vysoce personalizované zprávy včetně specifických detailů o cíli, takže působí věrohodněji.

Cílený phishing se zaměřuje na konkrétní osoby nebo malé skupiny. Využívají k tomu e-maily, které napodobují styl a obsah legitimní komunikace od důvěryhodných subjektů. Jsou pečlivě vytvořeny tak, aby se obešly bezpečnostní filtry, a často neobsahují žádné technické chyby. Masové phishingové kampaně naopak rozhodí širokou síť a rozesílají obecné zprávy mnoha příjemcům. Jsou neosobní, nekonkrétní a často obsahují chyby v textu i designu.

Koncem roku 2023 výzkumníci společnosti Kaspersky zaznamenali statistickou anomálii, která svědčila o kombinaci taktiky cíleného spear phishingu a hromadného phishingu. Některé detekované e-maily byly příliš agresivní na spear phishing, ale příliš sofistikované na hromadný phishing. V jednom případě phishingový e-mail z oblasti lidských zdrojů oslovil příjemce jménem a odkazoval na jeho společnost, avšak propojený phishingový formulář byl jen obecným falešným přihlášením do aplikace Outlook, což je typickým znakem hromadného phishingu.

„Podvodná e-mailová zpráva využívající ghost spoofing: jméno odesílatele obsahuje e-mailovou adresu personálního týmu, čímž se e-mailu dodá zdání pravosti.“

Další kampaň využívala tzv. „ghost spoofing“, kdy se v názvu odesílatele objeví skutečná firemní e-mailová adresa, aniž by se změnila skutečná doména. Tato technika, která je obvykle využívaná při cílených útocích, byla použita při hromadném phishingu a dodávala mu zdání autenticity, ale po kliknutí na odkaz vedla k obecnému phishingovému formuláři.

V období od března do května 2024 společnost Kaspersky zjistila výrazný nárůst počtu hybridních phishingových e-mailů. Tento nárůst naznačuje, že útočníci využívají pokročilé technologie ke snížení nákladů a úsilí na personalizaci masových útoků. Nástroje poháněné umělou inteligencí nyní dokážou vytvořit dostatečně přesvědčivý text e-mailu, opravit překlepy a vylepšit design, díky čemuž jsou účinnější a hůře odhalitelné.

„Útočníci ve svých hromadných kampaních stále častěji používají metody a technologie spear phishingu, což vede k personalizovanějším e-mailům a rozšiřuje se škála technologií a taktik podvodného jednání. Přestože se jedná o hromadné e-mailové kampaně, představují tyto útoky významnou hrozbu. V boji proti této neustále se rozvíjející hrozbě je nezbytné zavést bezpečnostní opatření, která drží krok s technologickým vývojem a využívají kombinaci moderních postupů a služeb,“ komentuje Roman Dedenok ze společnosti Kaspersky.

Další informace naleznete na webu Securelist.

Aby byla vaše data chráněna před phishingovými útoky a úniky, doporučují odborníci společnosti Kaspersky následující:

  • Poskytněte svým zaměstnancům základní školení o kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vaši zaměstnanci vědí, jak rozlišit podvodné e-maily.
  • Používat ochranná řešení pro poštovní servery s funkcemi proti phishingu, abyste snížili pravděpodobnost napadení prostřednictvím phishingového e-mailu. Aplikace Kaspersky Security for Mail Server zabrání podvedení vašich zaměstnanců a firmy sociálně inženýrskými podvody.
  • Používejte řešení ochrany pro koncové body a poštovní servery s funkcemi proti phishingu, například Kaspersky Endpoint Security for Business, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu
  • Pokud používáte cloudové služby Microsoft 365, nezapomeňte je také chránit. Aplikace Kaspersky Security pro Microsoft Office 365 obsahuje specializovanou technologii ochrany proti spamu a phishingu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou obchodní komunikaci.
  • Pomocí nenáročných a snadno spravovatelných efektivních řešení, jako je Kaspersky Small Office Security, můžete zabránit zablokování vlastního počítače vlivem phishingových e-mailů nebo nebezpečných příloh.
  • Najděte specializované řešení pro malé a střední podniky s možností jednoduché správy a osvědčenými funkcemi ochrany, jako je Kaspersky Endpoint Security Cloud.

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Velký bariérový útes má šanci na přežití. Studie ukazuje, že korály se dokážou přizpůsobit

Budoucnost Velkého bariérového útesu nemusí být ztracená. Nový výzkum z Austrálie přináší naději, že pokud se globální oteplování podaří udržet pod dvěma stupni, korály dokážou přežít a přizpůsobit se. Nebudou stejné jako dřív, ale mohou dál tvořit živé a rozmanité ekosystémy.

Brusel schválil přísnější podobu Green Dealu

Evropští ministři životního prostředí se v Bruselu dohodli na nových pravidlech pro emisní povolenky a klimatické cíle. Navzdory tomu, že část politiků mluví o „zmírnění“, jde spíš o zpřísnění celého systému. Zavedení povolenek pro domácnosti v rámci ETS2 se sice odkládá o rok, ale cíl uhlíkové neutrality zůstává stejný, rok 2050.

KOMENTÁŘ: Americké firmy se předhánějí v tržbách. Výsledková sezóna má ale jeden paradox

Za Atlantikem vrcholí takzvaná výsledková sezóna, kdy americké akciové společnosti zveřejňují své hospodářské výsledky za třetí kvartál. Většina velkých hráčů překvapila nadstandardními výkony, vybrané akciové tituly i přesto na burze zamířily dolů. Proč?

Trumpova cla u Nejvyššího soudu. Verdikt může otřást světovou ekonomikou

V USA začal jeden z nejdůležitějších soudních sporů současné americké obchodní politiky. Nejvyšší soud má prozkoumat, zda prezident Donald Trump může uplatňovat rozsáhlé dovozní tarify na základě zákona z roku 1977 o mezinárodních mimořádných ekonomických pravomocích (IEEPA). Právě tento předpis Trump využil k vyhlášení ekonomických nouzových stavů a následnému uvalení cel na širokou škálu zemí a zboží.

FBI zadržel dva lidi, které spojuje s výbuchem na Harvardově univerzitě

Americký Federální úřad pro vyšetřování (FBI) zadržel dva lidi, které spojuje s víkendovou explozí na lékařské fakultě Harvardovy univerzity. Dnes o tom informovala agentura AP, která uvedla, že podle úřadů dvojice v prázdné budově odpálila ohňostroj. Při incidentu nikdo neutrpěl zranění. Policie čin vyhodnotila jako záměrný, motiv zatím zůstává nejasný.

Súdán odmítl Trumpův návrh na příměří, válka pokračuje

Súdánský ministr obrany Hassan Kabroun v úterý prohlásil, že armáda bude pokračovat v boji proti polovojenským Jednotkám rychlé podpory (RFS), a to poté, co se Rada pro bezpečnost a obranu sešla, aby projednala mírový návrh amerického prezidenta Donalda Trumpa.

Při požáru v domově seniorů v Tuzle zahynulo deset lidí, další jsou zranění

Deset lidí zemřelo a další dvě desítky utrpěly zranění při požáru, který v úterý večer vypukl v domově pro seniory v bosenském městě Tuzla. S odvoláním na samotné zařízení to v noci na dnešek napsala agentura AFP. Příčina požáru zatím není známa. Místní média dříve informovala o požáru v horních patrech budovy zařízení pro seniory a o několika obětech neštěstí.

Zemřel Dick Cheney, nejvlivnější viceprezident USA v moderní historii

Jeden z nejmocnějších a zároveň nejrozporuplnějších viceprezidentů v dějinách USA Dick Cheney zemřel ve věku 84 let. Rodina uvedla, že příčinou byly komplikace zápalu plic a srdečně-cévního onemocnění. Cheney patřil k hlavním zastáncům invaze do Iráku a výrazně rozšířil vliv viceprezidentského úřadu.

Při zřícení nákladního letounu u Louisville zahynuli nejméně tři lidé

Poblíž mezinárodního letiště v americkém městě Louisville v americkém státě Kentucky se krátce po vzletu zřítilo nákladní letadlo doručovací společnosti United Parcel Service (UPS). V noci na dnešek o tom informovaly světové agentury s odvoláním na Úřad pro dozor nad civilním letectvím (FAA). Při neštěstí zahynuli nejméně tři lidé a dalších 11 jich bylo zraněno, uvedl guvernér Kentucky Andy Beshear. UPS podle agentury Reuters sdělila, že na palubě stroje byli tři členové posádky.

Zohran Mamdani vyhrál volby na starostu New Yorku

New York po letech zažívá další překvapení. Na radnici míří 34letý Zohran Mamdani, demokratický socialista, který během roku vyrostl z neznámého poslance na nejvýraznější tvář města. Bude nejmladším starostou za poslední století a prvním muslimem i člověkem jihoasijského původu v čele New Yorku.

Hradec Králové prodal většinu akcií fotbalového klubu skupině kolem Pavla Nedvěda

Zastupitelé Hradce Králové schválili prodej 89 procent akcií městského fotbalového klubu FC Hradec Králové společnosti Fotbal HK 1905. Mezi spolumajiteli jsou bývalý reprezentant Pavel Nedvěd a podnikatelé Ivo Ulich, Ondřej Tomek, Pavel Rejchrt a Radek Šenk. Investoři by měli klub převzít do konce roku.

Ukrajinci zaútočili na rafinérii Lukoil, klíčový zdroj paliv pro Moskvu

Ukrajinské síly v noci na úterý zasáhly dronovým útokem ruskou rafinérii Lukoil ve městě Kstovo v oblasti Nižnij Novgorod. Útok provedlo Hlavní zpravodajské ředitelství ministerstva obrany spolu s jednotkami speciálních operací, které nasadily padesát bezpilotních letounů. V areálu následně vypukl rozsáhlý požár viditelný na desítky kilometrů.

Bitcoin padá pod 104 000 dolarů, strach roste a trh hledá oporu

Pád bitcoinu pod hranici 104 000 dolarů otřásl kryptoměnovým trhem. Investoři snižují riziko a čekají, jestli se kurz udrží na klíčových úrovních. Opatrnost nahrazuje euforii posledních týdnů a trh reaguje na každý menší pohyb cen.
Reklama
Reklama
Reklama
Reklama