-3.3 C
Czech
Neděle 23. listopadu 2025
Protext ČTKKyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Kyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Praha 12. července 2024 (PROTEXT) – Experti společnosti Kaspersky identifikovali nový trend phishingových útoků, během kterých jsou prvky cíleného phishingu používány v hromadných kampaních. Tradiční hromadné phishingové e-maily cílí na velké publikum obecnými zprávami, často plnými překlepů a jednoduchou formou. Naproti tomu cílený phishing zahrnuje vysoce personalizované zprávy včetně specifických detailů o cíli, takže působí věrohodněji.

Cílený phishing se zaměřuje na konkrétní osoby nebo malé skupiny. Využívají k tomu e-maily, které napodobují styl a obsah legitimní komunikace od důvěryhodných subjektů. Jsou pečlivě vytvořeny tak, aby se obešly bezpečnostní filtry, a často neobsahují žádné technické chyby. Masové phishingové kampaně naopak rozhodí širokou síť a rozesílají obecné zprávy mnoha příjemcům. Jsou neosobní, nekonkrétní a často obsahují chyby v textu i designu.

Koncem roku 2023 výzkumníci společnosti Kaspersky zaznamenali statistickou anomálii, která svědčila o kombinaci taktiky cíleného spear phishingu a hromadného phishingu. Některé detekované e-maily byly příliš agresivní na spear phishing, ale příliš sofistikované na hromadný phishing. V jednom případě phishingový e-mail z oblasti lidských zdrojů oslovil příjemce jménem a odkazoval na jeho společnost, avšak propojený phishingový formulář byl jen obecným falešným přihlášením do aplikace Outlook, což je typickým znakem hromadného phishingu.

„Podvodná e-mailová zpráva využívající ghost spoofing: jméno odesílatele obsahuje e-mailovou adresu personálního týmu, čímž se e-mailu dodá zdání pravosti.“

Další kampaň využívala tzv. „ghost spoofing“, kdy se v názvu odesílatele objeví skutečná firemní e-mailová adresa, aniž by se změnila skutečná doména. Tato technika, která je obvykle využívaná při cílených útocích, byla použita při hromadném phishingu a dodávala mu zdání autenticity, ale po kliknutí na odkaz vedla k obecnému phishingovému formuláři.

V období od března do května 2024 společnost Kaspersky zjistila výrazný nárůst počtu hybridních phishingových e-mailů. Tento nárůst naznačuje, že útočníci využívají pokročilé technologie ke snížení nákladů a úsilí na personalizaci masových útoků. Nástroje poháněné umělou inteligencí nyní dokážou vytvořit dostatečně přesvědčivý text e-mailu, opravit překlepy a vylepšit design, díky čemuž jsou účinnější a hůře odhalitelné.

„Útočníci ve svých hromadných kampaních stále častěji používají metody a technologie spear phishingu, což vede k personalizovanějším e-mailům a rozšiřuje se škála technologií a taktik podvodného jednání. Přestože se jedná o hromadné e-mailové kampaně, představují tyto útoky významnou hrozbu. V boji proti této neustále se rozvíjející hrozbě je nezbytné zavést bezpečnostní opatření, která drží krok s technologickým vývojem a využívají kombinaci moderních postupů a služeb,“ komentuje Roman Dedenok ze společnosti Kaspersky.

Další informace naleznete na webu Securelist.

Aby byla vaše data chráněna před phishingovými útoky a úniky, doporučují odborníci společnosti Kaspersky následující:

  • Poskytněte svým zaměstnancům základní školení o kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vaši zaměstnanci vědí, jak rozlišit podvodné e-maily.
  • Používat ochranná řešení pro poštovní servery s funkcemi proti phishingu, abyste snížili pravděpodobnost napadení prostřednictvím phishingového e-mailu. Aplikace Kaspersky Security for Mail Server zabrání podvedení vašich zaměstnanců a firmy sociálně inženýrskými podvody.
  • Používejte řešení ochrany pro koncové body a poštovní servery s funkcemi proti phishingu, například Kaspersky Endpoint Security for Business, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu
  • Pokud používáte cloudové služby Microsoft 365, nezapomeňte je také chránit. Aplikace Kaspersky Security pro Microsoft Office 365 obsahuje specializovanou technologii ochrany proti spamu a phishingu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou obchodní komunikaci.
  • Pomocí nenáročných a snadno spravovatelných efektivních řešení, jako je Kaspersky Small Office Security, můžete zabránit zablokování vlastního počítače vlivem phishingových e-mailů nebo nebezpečných příloh.
  • Najděte specializované řešení pro malé a střední podniky s možností jednoduché správy a osvědčenými funkcemi ochrany, jako je Kaspersky Endpoint Security Cloud.

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Zástupci USA a Ukrajiny hodnotí jednání v Ženevě kladně, hovoří o pokroku

Dnešní jednání zástupců USA a Ukrajiny v Ženevě o americkém plánu na ukončení války přineslo posun podle šéfa ukrajinské prezidentské kanceláře Andrije Jermaka i amerického ministra zahraničí Marka Rubia, uvedla agentura Reuters. Podle Rubia dokonce šlo o jeho zatím nejproduktivnější a nejsmysluplnější jednání s ukrajinskou delegací. Jermak, který vede ukrajinský vyjednávací tým, mezitím poděkoval americkému prezidentovi Donaldu Trumpovi za jeho mírové snahy.

Bitcoin míří k 86 tisícům a trh čeká, co přijde dál

Kryptoměnový trh má za sebou jeden z nejnapjatějších týdnů podzimu. Bitcoin se zvedl k hranici 86 tisíc dolarů, Ethereum bojuje o návrat nad klíčovou rezistenci a XRP přitahuje masivní zájem spekulantů kvůli chystaným ETF. Pod povrchem roste nervozita, která může trh poslat oběma směry.

Padesátce unesených žáků nigerijské školy se podařilo uprchnout

V Nigérii se 50 z více než 300 unesených žáků katolické internátní školy podařilo únoscům uprchnout. Dnes o tom informovaly agentury AP, Reuters a AFP s odvoláním na Nigerijské křesťanské sdružení (CAN). Ozbrojenci podle dostupných informací v pátek zaútočili na školu v oblasti místní správy Agwara a unesli více než 300 dětí a 12 vyučujících. Papež Lev dnes podle Reuters vyzval k jejich okamžitému propuštění.

Vnučka prezidenta J. F. Kennedyho Tatiana Schlossberg oznámila, že má rakovinu. Zbývá jí rok života

Vnučka bývalého amerického prezidenta Johna F. Kennedyho, Tatiana Schlossberg (35), oznámila, že jí lékaři diagnostikovali agresivní formu rakoviny a že jí zbývá méně než rok života. Své svědectví zveřejnila v eseji v časopise The New Yorker v den 62. výročí zavraždění jejího dědečka.

Izrael zaútočil na Bejrút, cílem byl významný člen Hizballáhu

Izraelská armáda ze vzduchu v libanonském Bejrútu zaútočila na člena šíitského hnutí Hizballáh. Člena militantní skupiny označila armáda za významného, napsal list Times of Israel (ToI).

Po ruském vzdušném útoku na Dnipro je nejméně 14 lidí zraněno

Nejméně 14 lidí bylo zraněno při nočním útoku drony na ukrajinské město Dnipro. Podle serveru listu Ukrajinska pravda to uvedl šéf tamní vojenské správy Vladyslav Hajvanenko s tím, že mezi zraněnými je i jedenáctileté dítě. Při ruském ostřelování Záporoží bylo podle šéfa tamní správy Ivana Fedorova zraněno šest lidí.

Do Káhiry přijela delegace Hamásu jednat o porušování příměří v Gaze

Delegace Hamásu se dnes v Káhiře setkala se zprostředkovateli příměří v Gaze. Uvedla to agentura Reuters s odvoláním na zdroje z egyptského bezpečnostního prostředí a z prostředí Hamásu. Izraelský premiér Benjamin Netanjahu dnes po jednání kabinetu podle serveru The Times of Israel řekl, že Izrael bude podle potřeby pokračovat v úderech v Gaze i v sousedním Libanonu proti tamnímu hnutí Hizballáh. Izrael a palestinské teroristické hnutí Hamás se v posledních dnech vzájemně obviňují z porušování příměří v Pásmu Gazy.

Ukrajinská delegace se v Ženevě setkala se zástupci evropských zemí

Ukrajinská delegace zahájila setkáním se zástupci zemí Evropy v Ženevě jednání o americkém návrhu na ukončení války na Ukrajině, uvedl podle agentury Reuters šéf ukrajinské prezidentské kanceláře Andrij Jermak. Nyní podle něj bude následovat schůzka se zástupci Spojených států.

Počet obětí záplav ve Vietnamu stoupl na 90

Jižní a střední Vietnam se po dnech vytrvalých lijáků probouzí do tichého chaosu. Vesnice mizí pod vodou, silnice zůstávají zasypané sesuvy a tisíce lidí se vrací do domů, které přestaly existovat. Úřady dál hledají pohřešované a počítají škody, které zasáhly pět provincií najednou.

Bolsonaro zatčen kvůli podezření z příprav útěku

Bývalý brazilský prezident Jair Bolsonaro skončil v policejní cele poté, co soud označil jeho chování za bezprostřední riziko útěku. Zůstal pod dohledem kvůli dřívějšímu pokusu obejít elektronický monitoring a plánům, které podle vyšetřovatelů souvisely s jeho snahou vyhnout se nástupu do vězení. Zatčení přichází jen několik dní před tím, než má začít výkon sedmadvacetiletého trestu za vedení pokusu o převrat.

Eli Lilly se zařadila mezi bilionové firmy

Americká Eli Lilly překročila hodnotu bilionu dolarů díky prudkému růstu poptávky po lécích na hubnutí. Farmaceutický sektor se tak poprvé dostává mezi giganty, které doposud ovládaly hlavně technologické firmy.

Spor Číny a Japonska kvůli Tchaj-wanu se mění v obchodní i diplomatickou krizi

Vztahy mezi Čínou a Japonskem se po výrocích nové japonské premiérky Sanae Takači o možné obraně Tchaj-wanu propadly na nejhorší úroveň od roku 2023. Peking reaguje ostrými varováními, diplomatickými kroky i obchodními postihy a spor už dopadá na cestovní ruch, filmový průmysl i rybáře na obou stranách.

Norris získal ve Vegas pole position, Piastri zůstává pod tlakem

Lando Norris ovládl kvalifikaci Velké ceny Las Vegas a přiblížil se titulu. Trať klouzala jako led, ale britský pilot zvládl náročné podmínky nejlépe. Jeho týmový rival Oscar Piastri naopak znovu ztratil a čeká ho těžký závod.

Marjorie Taylor Greene oznámila rezignaci po otevřeném střetu s Donaldem Trumpem

Marjorie Taylor Greene patřila k nejhlasitějším podporovatelům Donalda Trumpa a k nejvýraznějším postavám republikánské pravice. Po sérii sporů s prezidentem ale oznámila, že v lednu Kongres opustí. Tvrdí, že nechce své voliče vystavit bitvě, kterou proti ní Trump rozpoutal.
Reklama
Reklama
Reklama
Reklama