0.7 C
Czech
Pátek 28. listopadu 2025
Protext ČTKKyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Kyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Praha 12. července 2024 (PROTEXT) – Experti společnosti Kaspersky identifikovali nový trend phishingových útoků, během kterých jsou prvky cíleného phishingu používány v hromadných kampaních. Tradiční hromadné phishingové e-maily cílí na velké publikum obecnými zprávami, často plnými překlepů a jednoduchou formou. Naproti tomu cílený phishing zahrnuje vysoce personalizované zprávy včetně specifických detailů o cíli, takže působí věrohodněji.

Cílený phishing se zaměřuje na konkrétní osoby nebo malé skupiny. Využívají k tomu e-maily, které napodobují styl a obsah legitimní komunikace od důvěryhodných subjektů. Jsou pečlivě vytvořeny tak, aby se obešly bezpečnostní filtry, a často neobsahují žádné technické chyby. Masové phishingové kampaně naopak rozhodí širokou síť a rozesílají obecné zprávy mnoha příjemcům. Jsou neosobní, nekonkrétní a často obsahují chyby v textu i designu.

Koncem roku 2023 výzkumníci společnosti Kaspersky zaznamenali statistickou anomálii, která svědčila o kombinaci taktiky cíleného spear phishingu a hromadného phishingu. Některé detekované e-maily byly příliš agresivní na spear phishing, ale příliš sofistikované na hromadný phishing. V jednom případě phishingový e-mail z oblasti lidských zdrojů oslovil příjemce jménem a odkazoval na jeho společnost, avšak propojený phishingový formulář byl jen obecným falešným přihlášením do aplikace Outlook, což je typickým znakem hromadného phishingu.

„Podvodná e-mailová zpráva využívající ghost spoofing: jméno odesílatele obsahuje e-mailovou adresu personálního týmu, čímž se e-mailu dodá zdání pravosti.“

Další kampaň využívala tzv. „ghost spoofing“, kdy se v názvu odesílatele objeví skutečná firemní e-mailová adresa, aniž by se změnila skutečná doména. Tato technika, která je obvykle využívaná při cílených útocích, byla použita při hromadném phishingu a dodávala mu zdání autenticity, ale po kliknutí na odkaz vedla k obecnému phishingovému formuláři.

V období od března do května 2024 společnost Kaspersky zjistila výrazný nárůst počtu hybridních phishingových e-mailů. Tento nárůst naznačuje, že útočníci využívají pokročilé technologie ke snížení nákladů a úsilí na personalizaci masových útoků. Nástroje poháněné umělou inteligencí nyní dokážou vytvořit dostatečně přesvědčivý text e-mailu, opravit překlepy a vylepšit design, díky čemuž jsou účinnější a hůře odhalitelné.

„Útočníci ve svých hromadných kampaních stále častěji používají metody a technologie spear phishingu, což vede k personalizovanějším e-mailům a rozšiřuje se škála technologií a taktik podvodného jednání. Přestože se jedná o hromadné e-mailové kampaně, představují tyto útoky významnou hrozbu. V boji proti této neustále se rozvíjející hrozbě je nezbytné zavést bezpečnostní opatření, která drží krok s technologickým vývojem a využívají kombinaci moderních postupů a služeb,“ komentuje Roman Dedenok ze společnosti Kaspersky.

Další informace naleznete na webu Securelist.

Aby byla vaše data chráněna před phishingovými útoky a úniky, doporučují odborníci společnosti Kaspersky následující:

  • Poskytněte svým zaměstnancům základní školení o kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vaši zaměstnanci vědí, jak rozlišit podvodné e-maily.
  • Používat ochranná řešení pro poštovní servery s funkcemi proti phishingu, abyste snížili pravděpodobnost napadení prostřednictvím phishingového e-mailu. Aplikace Kaspersky Security for Mail Server zabrání podvedení vašich zaměstnanců a firmy sociálně inženýrskými podvody.
  • Používejte řešení ochrany pro koncové body a poštovní servery s funkcemi proti phishingu, například Kaspersky Endpoint Security for Business, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu
  • Pokud používáte cloudové služby Microsoft 365, nezapomeňte je také chránit. Aplikace Kaspersky Security pro Microsoft Office 365 obsahuje specializovanou technologii ochrany proti spamu a phishingu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou obchodní komunikaci.
  • Pomocí nenáročných a snadno spravovatelných efektivních řešení, jako je Kaspersky Small Office Security, můžete zabránit zablokování vlastního počítače vlivem phishingových e-mailů nebo nebezpečných příloh.
  • Najděte specializované řešení pro malé a střední podniky s možností jednoduché správy a osvědčenými funkcemi ochrany, jako je Kaspersky Endpoint Security Cloud.

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Sýrie hlásí devět mrtvých po útoku Izraele, ten informoval o zraněných vojácích

Při izraelském útoku v obci Bajt Džin na jihozápadě Sýrie zahynulo devět lidí. Dnes o tom s odvoláním na syrskou státní televizi informovala agentura Reuters. Izraelská armáda podle portálu The Times of Israel oznámila, že v noci v obci podnikla razii proti islámským radikálům, při které se její vojáci dostali pod palbu. Zranění utrpělo šest izraelských vojáků, tři z nich jsou ve vážném stavu.

Africké lesy přestaly pohlcovat uhlík. Nová studie varuje před zásadním zlomem

Afrika ztratila jednu z nejdůležitějších klimatických výhod. Lesy, které dříve pohlcovaly obrovské množství uhlíku, začaly uhlík naopak vypouštět. Vědci přinášejí data, která mění dosavadní představy o fungování tropických ekosystémů a upozorňují, že svět přichází o klíčový přírodní štít.

Trump chce kvůli střelbě u Bílého domu zastavit migraci z třetích zemí do USA

Prezident USA Donald Trump oznámil, že chce trvale pozastavit migraci do USA ze všech zemí třetího světa. Oznámil to na své sociální síti Truth Social jako reakci na střelbu, při níž zahynula členka Národní gardy.

Ukrajina a Rusko ohlásily vzdušné útoky nepřítele

Ruská protivzdušná obrana v noci na dnešek zlikvidovala 136 ukrajinských dronů. Informovala o tom agentura Reuters. Ruské úřady se o případných škodách nezmiňují, zpráva na síti Telegram nicméně hlásí exploze v několika ruských městech, mimo jiné v Taganrogu v Rostovské oblasti. Ukrajinské letectvo ohlásilo, že v noci na dnešek vypálilo Rusko na Ukrajinu 72 dronů a jednu balistickou raketu Iskander-M.

Ukrajinský protikorupční úřad provádí prohlídku u šéfa prezidentské kanceláře Jermaka

Národní protikorupční úřad Ukrajiny (NABU) sdělil, že společně se speciální protikorupční prokuraturou (SAP) provádí prohlídky u šéfa prezidentské kanceláře Andrije Jermaka. Toho média označují za mocného muže ukrajinské politiky a upozorňují, že v současné době vede tým, který jedná se Spojenými státy o plánu Washingtonu na ukončení rusko-ukrajinské války. Jermak dnes na platformě Telegram napsal, že s orgány činnými v trestním řízení plně spolupracuje.

Počet obětí povodní a sesuvů půdy na Srí Lance vzrostl na 56, zemi zasáhla bouře

Srí Lanka dnes uzavřela školy a nasadila armádu na pomoc lidem zasaženým povodněmi a sesuvy půdy, které si vyžádaly 56 obětí. Jednadvacet lidí je stále nezvěstných, napsala agentura AFP. Původní bilance činila 46 mrtvých. Východ ostrova dnes také zasáhla tropická bouře Ditwah, která do celé země přinesla vydatné srážky a která směřuje k jihoindickému státu Tamilnádu.

Orbán řekl, že bude v Moskvě jednat s Putinem o energiích a míru na Ukrajině

Maďarský premiér Viktor Orbán oznámil, že dnes bude v Moskvě jednat s ruským prezidentem Vladimirem Putinem o dodávkách energií a možnostech uzavření míru na Ukrajině. Informuje o tom agentura Reuters. Maďarský lídr je považován za hlavního Putinova spojence v Evropské unii a jeho země navzdory snaze Evropské unie ukončit odběr ruských energií stále usiluje o dodávky ruské ropy a plynu.

Ekonomická šance, nebo ekologická hrozba? Chystaný ropovod v Kanadě budí vášně

Kanadský premiér Mark Carney uzavřel s představiteli Alberty dohodu o výstavbě nového ropovodu, který provincii propojí s tichomořským pobřežím Britské Kolumbie. O finalizaci projektu usiluje Alberta dlouhé roky, jde však o politicky nejvýbušnější téma v celé zemi. Jedni mluví o ekonomické příležitosti, druzí o hrozbě pro životní prostředí a domorodé komunity.

Putin požaduje východ Ukrajiny, Evropě nabízí bezpečnostní záruky

Ruský prezident Vladimir Putin během návštěvy Kyrgyzstánu zopakoval, že válka skončí jen tehdy, stáhne-li se ukrajinská armáda ze všech území, která Rusko považuje za svá, včetně Doněcké oblasti. Pro Kyjev je odevzdání jakéhokoli území nepřijatelné. Také uvedl, že na Evropu nezaútočí s tím, že může formálně potvrdit bezpečnostní záruky.

Žralok napadl dva mladé turisty ze Švýcarska u australského pobřeží. Žena zemřela, muž bojuje o život

Mladá turistka ve věku kolem dvaceti let zemřela poté, co ji ve vodě v blízkosti pláže Crowdy Bay na východním pobřeží Austrálie napadl žralok. Stejný žralok zranil také mladého muže, který byl následně v kritickém stavu letecky transportován do nemocnice.

Požár hongkongských výškových budov si vyžádal už 75 životů

Počet obětí požáru obytného komplexu v Hongkongu vzrostl na 75. Agentuře AFP to sdělil mluvčí místní vlády. Počet mrtvých se tak od dnešního rána zvýšil o dvacet. Ošetřeno bylo 76 zraněných, včetně 11 zasahujících hasičů. Bilance platí k dnešním 22:00 místního času (15:00 SEČ). Z komplexu se podařilo stovky lidí evakuovat, ale podle agentury Kjódó je na 200 lidí nezvěstných. Oheň, který ve středu zachvátil sedm z osmi budov komplexu, je ve všech zasažených výškových budovách "v zásadě pod kontrolou", ačkoli plameny jsou stále viditelné, uvedl večer správce města John Lee. Dosud není jasné, co požár způsobilo.

K ISS odstartovala kosmická loď Sojuz s dvěma Rusy a Američanem na palubě

K Mezinárodní vesmírné stanici (ISS) dnes dopoledne SEČ odstartovala z kosmodromu Bajkonur v Kazachstánu kosmická loď Sojuz MS-28 se dvěma kosmonauty z Ruska a jedním astronautem ze Spojených států. Cesta a připojení k ISS podle médií potrvá zhruba tři hodiny.

Trump posílá svého velvyslance zpět do Moskvy

Prezident Donald Trump oznámil, že jeho velvyslanec Steve Witkoff se vrací do Moskvy na další kolo jednání s Vladimirem Putinem. Zpráva přichází ve chvíli, kdy uniklé přepisy zpochybňují Witkoffovu roli prostředníka a Ukrajina kritizuje některé body navrhovaného plánu jako nebezpečný signál pro autoritářské státy.

Britská armáda pozastavila používání vozidel Ajax, vojákům v nich bylo nevolno

Britská armáda pozastavila používání obrněných vozů Ajax poté, co se vojákům udělalo při cvičení nevolno z nadměrného hluku a vibrací. Informoval o tom server BBC, podle kterého zákaz přišel jen několik týdnů poté, co britská vláda uvedla, že je přesvědčena o zájmu spojenců z NATO koupit tato obrněná vozidla vyráběná v jižním Walesu.

Spotřebitelé platí víc. AI způsobila růst cen RAM i SSD

Neukojitelná poptávka po infrastruktuře pro umělou inteligenci přeorientovala trh s pamětmi směrem k datovým centrům. Výrobci i analytici varují, že letos i příští rok se budou spotřebitelé potýkat s dražšími RAM moduly i SSD disky. Z kdysi rutinního upgradu počítače se stal luxus, který si řada hráčů i běžných uživatelů musí znovu promyslet.
Reklama
Reklama
Reklama
Reklama