1.4 C
Czech
Úterý 2. prosince 2025
Protext ČTKKyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Kyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Praha 12. července 2024 (PROTEXT) – Experti společnosti Kaspersky identifikovali nový trend phishingových útoků, během kterých jsou prvky cíleného phishingu používány v hromadných kampaních. Tradiční hromadné phishingové e-maily cílí na velké publikum obecnými zprávami, často plnými překlepů a jednoduchou formou. Naproti tomu cílený phishing zahrnuje vysoce personalizované zprávy včetně specifických detailů o cíli, takže působí věrohodněji.

Cílený phishing se zaměřuje na konkrétní osoby nebo malé skupiny. Využívají k tomu e-maily, které napodobují styl a obsah legitimní komunikace od důvěryhodných subjektů. Jsou pečlivě vytvořeny tak, aby se obešly bezpečnostní filtry, a často neobsahují žádné technické chyby. Masové phishingové kampaně naopak rozhodí širokou síť a rozesílají obecné zprávy mnoha příjemcům. Jsou neosobní, nekonkrétní a často obsahují chyby v textu i designu.

Koncem roku 2023 výzkumníci společnosti Kaspersky zaznamenali statistickou anomálii, která svědčila o kombinaci taktiky cíleného spear phishingu a hromadného phishingu. Některé detekované e-maily byly příliš agresivní na spear phishing, ale příliš sofistikované na hromadný phishing. V jednom případě phishingový e-mail z oblasti lidských zdrojů oslovil příjemce jménem a odkazoval na jeho společnost, avšak propojený phishingový formulář byl jen obecným falešným přihlášením do aplikace Outlook, což je typickým znakem hromadného phishingu.

„Podvodná e-mailová zpráva využívající ghost spoofing: jméno odesílatele obsahuje e-mailovou adresu personálního týmu, čímž se e-mailu dodá zdání pravosti.“

Další kampaň využívala tzv. „ghost spoofing“, kdy se v názvu odesílatele objeví skutečná firemní e-mailová adresa, aniž by se změnila skutečná doména. Tato technika, která je obvykle využívaná při cílených útocích, byla použita při hromadném phishingu a dodávala mu zdání autenticity, ale po kliknutí na odkaz vedla k obecnému phishingovému formuláři.

V období od března do května 2024 společnost Kaspersky zjistila výrazný nárůst počtu hybridních phishingových e-mailů. Tento nárůst naznačuje, že útočníci využívají pokročilé technologie ke snížení nákladů a úsilí na personalizaci masových útoků. Nástroje poháněné umělou inteligencí nyní dokážou vytvořit dostatečně přesvědčivý text e-mailu, opravit překlepy a vylepšit design, díky čemuž jsou účinnější a hůře odhalitelné.

„Útočníci ve svých hromadných kampaních stále častěji používají metody a technologie spear phishingu, což vede k personalizovanějším e-mailům a rozšiřuje se škála technologií a taktik podvodného jednání. Přestože se jedná o hromadné e-mailové kampaně, představují tyto útoky významnou hrozbu. V boji proti této neustále se rozvíjející hrozbě je nezbytné zavést bezpečnostní opatření, která drží krok s technologickým vývojem a využívají kombinaci moderních postupů a služeb,“ komentuje Roman Dedenok ze společnosti Kaspersky.

Další informace naleznete na webu Securelist.

Aby byla vaše data chráněna před phishingovými útoky a úniky, doporučují odborníci společnosti Kaspersky následující:

  • Poskytněte svým zaměstnancům základní školení o kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vaši zaměstnanci vědí, jak rozlišit podvodné e-maily.
  • Používat ochranná řešení pro poštovní servery s funkcemi proti phishingu, abyste snížili pravděpodobnost napadení prostřednictvím phishingového e-mailu. Aplikace Kaspersky Security for Mail Server zabrání podvedení vašich zaměstnanců a firmy sociálně inženýrskými podvody.
  • Používejte řešení ochrany pro koncové body a poštovní servery s funkcemi proti phishingu, například Kaspersky Endpoint Security for Business, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu
  • Pokud používáte cloudové služby Microsoft 365, nezapomeňte je také chránit. Aplikace Kaspersky Security pro Microsoft Office 365 obsahuje specializovanou technologii ochrany proti spamu a phishingu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou obchodní komunikaci.
  • Pomocí nenáročných a snadno spravovatelných efektivních řešení, jako je Kaspersky Small Office Security, můžete zabránit zablokování vlastního počítače vlivem phishingových e-mailů nebo nebezpečných příloh.
  • Najděte specializované řešení pro malé a střední podniky s možností jednoduché správy a osvědčenými funkcemi ochrany, jako je Kaspersky Endpoint Security Cloud.

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Ukrajinské drony v noci zaútočily v centrální části Ruska

Ukrajinské drony v noci zaútočily na zařízení na výrobu paliv a energií v centrální části evropského Ruska a vyvolaly požáry, oznámil na sociální síti gubernátor Orelské oblasti Andrej Klyčkov. Nálet se obešel bez obětí a zraněných, na odstranění škod se pracuje, dodal. Podle médií nejspíše hoří sklad pohonných hmot v druhém největším městě regionu. Ruské drony podnikly rozsáhlý nálet na Oděsu na jihu Ukrajiny, dva raněné si vyžádalo ruské bombardování Dněpropetrovské oblasti, informovaly místní úřady.

Ozonová díra nad Antarktidou je nejmenší od roku 2019

Ozonová vrstva nad jižní polární oblastí letos překvapila vědce. Po několika problematických letech se její úbytek zpomalil a sezona skončila nezvykle brzy. Výzkumné týmy sledují, zda jde o začátek trvalejšího trendu, nebo jen o výjimku.

Británie a USA se dohodly na nulových clech ve farmaceutickém průmyslu

Londýn se dohodnul s Washingtonem na nulových clech v britském vývozu léků na americký trh po dobu nejméně tří let, informovala televize ABC. Na oplátku bude platit za léky více a britské farmaceutické společnosti zvýší investice v USA. Obě strany dohodu označily za vítězství.

Turecko informovalo o novém útoku proti lodi v Černém moři

Turecké úřady informovaly o novém útoku proti nákladní lodi v Černém moři. Loď, plující pod ruskou vlajkou s nákladem slunečnicového oleje do Gruzie, ohlásila, že byla napadena 80 námořních mil (asi 150 kilometrů) od tureckého pobřeží, nepožádala však o pomoc a její posádka čítající 13 námořníků je v pořádku. Uvedla to dnes agentura AFP. Server Marine Traffic i turecké úřady označují loď Midvolga 2 za tanker.

Skandál v Jižní Africe: Moderátorka a dcera exprezidenta verbovaly muže do ruské armády

V pondělí stanula před soudem Nonkululeko Mantula (39 let), moderátorka jihoafrické televizní stanice SAfm. Policie ji zadržela spolu se čtyřmi muži a obvinila, že rekrutovala dobrovolníky pro ruskou armádu. Současně vyšetřuje dceru bývalého prezidenta Duduzile Zuma-Sambudlu, která měla dostat na frontu několik mužů podvodem.

Zelenskyj se při schůzce s Macronem spojil také s Witkoffem a evropskými lídry

Mír na Ukrajině musí být skutečně trvalý, uvedl ukrajinský prezident Volodymyr Zelenskyj po dnešním setkání se svým francouzským protějškem Emmanuelem Macronem. Během několikahodinového jednání se podle Elysejského paláce oba lídři spojili se zmocněncem amerického prezidenta Donalda Trumpa Stevem Witkoffem, který se má v úterý setkat s ruským prezidentem Vladimirem Putinem. Prezidenti hovořili také s dalšími evropskými státníky, zástupci Evropské unie i Severoatlantické aliance, uvedly agentury AFP a Reuters.

Tvrdík kritizuje reprezentaci a trest pro Součka

Člen výkonného výboru FAČR a šéf Slavie Jaroslav Tvrdík se ostře vymezil proti chování české reprezentace po kvalifikační výhře nad Gibraltarem. Vadí mu, že hráči po zápase v Olomouci nepřišli za fanoušky, a podle něj tím ukázali, že nechápou, pro koho fotbal hrají. Zároveň přiznal, že trest pro kapitána Tomáše Součka považuje za příliš mírný.

Bělorusko si stěžuje na incident s dronem z Litvy

Bělorusko dnes předalo litevskému chargé d´affaires protest kvůli nedělnímu incidentu, při kterém dron z Litvy přeletěl přes běloruské hranice a zřítil se poblíž Grodna na západě země. Oznámilo to běloruské ministerstvo zahraničí. Bělorusko označilo narušení svého vzdušného prostoru za litevskou provokaci proti Minsku a Varšavě, napsala ruská agentura TASS.

Bitcoin padá o 5 % a trh znovu slábne

Kryptoměny začaly nový týden poklesem. Bitcoin i Ethereum ztrácejí, protože trhy celkově slábnou a investoři se vracejí k výprodejům. Hlavní roli hrají obavy z americké ekonomiky a nervozita před novými daty.

Ruská raketa zasáhla ukrajinské město Dněpr. Čtyři mrtví, desítky zraněných

Ruský raketový útok na východoukrajinské město Dněpr si podle místních úřadů vyžádal čtyři mrtvé a přibližně čtyři desítky zraněných. Útok přišel v pondělí brzy ráno a podle dosud neověřených zpráv mohla být použita balistická raketa.

KOMENTÁŘ: Být první neznamená být nejlepší. Ztrácí OpenAI a Nvidia své výsadní postavení?

S koncem roku probíhá na AI trhu zemětřesení, které může naprosto překreslit dosavadní rozložení sil. Do zdánlivě monopolního revíru OpenAI a Nvidie totiž vplul dravec z Googlu, který oběma gigantům konkuruje prodejem čipů i vytvářením nástrojů umělé inteligence. Jakým způsobem se AI závod zamotává?

Volby v Hondurasu podle průběžného sčítání ovládli pravicoví kandidáti

Po sečtení více než 40 procent hlasů z nedělních honduraských prezidentských voleb je v čele pravicový kandidát Nasry Asfura prosazovaný americkým prezidentem Donaldem Trumpem. V těsném závěsu s odstupem necelých dvou procentních bodů je další pravicový politik Salvador Nasralla. Naproti tomu levicová vládní kandidátka Rixi Moncadaová, které se dávaly podobné šance jako oběma konkurentům, je s velkou ztrátou třetí, informují místní média.

McLaren v Kataru zaváhal. Verstappen využil chybu a zdramatizoval boj o titul

Velká cena Kataru přinesla nečekaný zvrat v boji o titul Formule 1. McLaren měl rozjetý závod perfektně pod kontrolou, ale jediná strategická chyba otevřela dveře Maxu Verstappenovi, který si dojel pro vítězství a zajistil tak nečekané. Finále sezony v Abú Dhabí nakonec nabídne třístranný souboj o mistrovskou korunu.

Ruské drony zaútočily na Mykolajiv, útok ukrajinských dronů hlásí z Dagestánu

Ruské drony dnes ráno zaútočily na jihoukrajinské město Mykolajiv, informovaly úřady ve správním centru stejnojmenné oblasti. Obyvatelé Kaspijsku v jihoruském Dagestánu hlásili, že slyší výbuchy, a šéf této republiky Sergej Melikov později potvrdil, že šlo o dronový útok. Lehké zranění utrpěla 12letá dívka, uvádí telegramový kanál Astra s odvoláním na regionální ministerstvo zdravotnictví.

Úřady v Hongkongu v souvislosti s požárem zadržely 13 lidí

Počet obětí požáru v Hongkongu vzrostl na 151 a úřady nadále pohřešují více než 40 lidí, píše agentura Reuters s odvoláním na místní policii. V souvislosti s vyšetřováním příčin tragédie z minulého týdne zadržely úřady dosud 13 lidí. Předběžné vyšetřování podle agentur naznačuje, že ochranné sítě kolem bambusového lešení, které obklopovalo bytový komplex procházející rekonstrukcí, nesplňovaly bezpečnostní normy.
Reklama
Reklama
Reklama
Reklama