4.1 C
Czech
Pondělí 8. prosince 2025
Protext ČTKKyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Kyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Praha 12. července 2024 (PROTEXT) – Experti společnosti Kaspersky identifikovali nový trend phishingových útoků, během kterých jsou prvky cíleného phishingu používány v hromadných kampaních. Tradiční hromadné phishingové e-maily cílí na velké publikum obecnými zprávami, často plnými překlepů a jednoduchou formou. Naproti tomu cílený phishing zahrnuje vysoce personalizované zprávy včetně specifických detailů o cíli, takže působí věrohodněji.

Cílený phishing se zaměřuje na konkrétní osoby nebo malé skupiny. Využívají k tomu e-maily, které napodobují styl a obsah legitimní komunikace od důvěryhodných subjektů. Jsou pečlivě vytvořeny tak, aby se obešly bezpečnostní filtry, a často neobsahují žádné technické chyby. Masové phishingové kampaně naopak rozhodí širokou síť a rozesílají obecné zprávy mnoha příjemcům. Jsou neosobní, nekonkrétní a často obsahují chyby v textu i designu.

Koncem roku 2023 výzkumníci společnosti Kaspersky zaznamenali statistickou anomálii, která svědčila o kombinaci taktiky cíleného spear phishingu a hromadného phishingu. Některé detekované e-maily byly příliš agresivní na spear phishing, ale příliš sofistikované na hromadný phishing. V jednom případě phishingový e-mail z oblasti lidských zdrojů oslovil příjemce jménem a odkazoval na jeho společnost, avšak propojený phishingový formulář byl jen obecným falešným přihlášením do aplikace Outlook, což je typickým znakem hromadného phishingu.

„Podvodná e-mailová zpráva využívající ghost spoofing: jméno odesílatele obsahuje e-mailovou adresu personálního týmu, čímž se e-mailu dodá zdání pravosti.“

Další kampaň využívala tzv. „ghost spoofing“, kdy se v názvu odesílatele objeví skutečná firemní e-mailová adresa, aniž by se změnila skutečná doména. Tato technika, která je obvykle využívaná při cílených útocích, byla použita při hromadném phishingu a dodávala mu zdání autenticity, ale po kliknutí na odkaz vedla k obecnému phishingovému formuláři.

V období od března do května 2024 společnost Kaspersky zjistila výrazný nárůst počtu hybridních phishingových e-mailů. Tento nárůst naznačuje, že útočníci využívají pokročilé technologie ke snížení nákladů a úsilí na personalizaci masových útoků. Nástroje poháněné umělou inteligencí nyní dokážou vytvořit dostatečně přesvědčivý text e-mailu, opravit překlepy a vylepšit design, díky čemuž jsou účinnější a hůře odhalitelné.

„Útočníci ve svých hromadných kampaních stále častěji používají metody a technologie spear phishingu, což vede k personalizovanějším e-mailům a rozšiřuje se škála technologií a taktik podvodného jednání. Přestože se jedná o hromadné e-mailové kampaně, představují tyto útoky významnou hrozbu. V boji proti této neustále se rozvíjející hrozbě je nezbytné zavést bezpečnostní opatření, která drží krok s technologickým vývojem a využívají kombinaci moderních postupů a služeb,“ komentuje Roman Dedenok ze společnosti Kaspersky.

Další informace naleznete na webu Securelist.

Aby byla vaše data chráněna před phishingovými útoky a úniky, doporučují odborníci společnosti Kaspersky následující:

  • Poskytněte svým zaměstnancům základní školení o kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vaši zaměstnanci vědí, jak rozlišit podvodné e-maily.
  • Používat ochranná řešení pro poštovní servery s funkcemi proti phishingu, abyste snížili pravděpodobnost napadení prostřednictvím phishingového e-mailu. Aplikace Kaspersky Security for Mail Server zabrání podvedení vašich zaměstnanců a firmy sociálně inženýrskými podvody.
  • Používejte řešení ochrany pro koncové body a poštovní servery s funkcemi proti phishingu, například Kaspersky Endpoint Security for Business, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu
  • Pokud používáte cloudové služby Microsoft 365, nezapomeňte je také chránit. Aplikace Kaspersky Security pro Microsoft Office 365 obsahuje specializovanou technologii ochrany proti spamu a phishingu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou obchodní komunikaci.
  • Pomocí nenáročných a snadno spravovatelných efektivních řešení, jako je Kaspersky Small Office Security, můžete zabránit zablokování vlastního počítače vlivem phishingových e-mailů nebo nebezpečných příloh.
  • Najděte specializované řešení pro malé a střední podniky s možností jednoduché správy a osvědčenými funkcemi ochrany, jako je Kaspersky Endpoint Security Cloud.

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Po ruských vzdušných útocích hlásí Charkovská a Černihivská oblast čtyři mrtvé

Dohromady čtyři mrtvé dnes hlásí ukrajinské úřady po ruských vzdušných útocích. V Charkovské oblasti ostřelování podle regionální policie nepřežili tři lidé, v Černihivské oblasti byl zabit jeden člověk, informovala agentura AP. Ruské síly zasáhly také Poltavskou oblast a rozsáhlému útoku čelilo například město Kremenčuk.

Kreml uvítal, že Trump ve strategickém dokumentu neoznačil Rusko za hrozbu

Moskva vítá novou bezpečnostní strategii Spojených států, která nehovoří o Rusku jako o přímé hrozbě. Podle agentury Reuters to dnes uvedl mluvčí Kremlu Dmitrij Peskov, který označil dokument volající po "strategické stabilitě" USA s Ruskem za pozitivní krok.

Zelenskyj telefonoval s týmem Trumpa. A Rusko vzápětí zaútočilo

Rusko v noci znovu zaútočilo na ukrajinská města – jen několik hodin po oznámení prezidenta Volodymyra Zelenského, že vedl „velmi konstruktivní“ telefonický rozhovor s vyjednávacím týmem Donalda Trumpa. Ten následoval po třídenních jednáních na Floridě zaměřených na hledání cesty k ukončení války.

Korupce i během války: Jak měl Kyjev oslabovat dohled nad státními firmami

Ukrajinská vláda v uplynulých čtyřech letech systematicky oslabovala dohled nad státními podniky financovanými ze zahraniční pomoci, což mělo za následek, že korupce na Ukrajině bujela i během války s Ruskem. Vyplývá to z vyšetřování deníku The New York Times (NYT) založeného na dokumentech a rozhovorech s přibližně 20 ukrajinskými a západními představiteli.

Počet obětí dronových náletů připisovaných súdánským povstalcům vzrostl na 79

Počet obětí čtvrtečních náletů bezpilotních letounů na jihu Súdánu vzrostl na 79, včetně 43 dětí. Novou bilanci dnes potvrdily úřady, které v místě odstraňují výpadky komunikace, napsala agentura AFP. Dronové údery, jež zasáhly školku, nemocnici a záchranáře, svědkové připisují polovojenským Jednotkám rychlé podpory (RSF). Ty už dva a půl roku bojují se súdánskou armádou, kvůli čemuž dodnes zemřely desetitisíce lidí. Útoky odsoudil Dětský fond OSN (UNICEF) i Africká Unie, podle jejíhož šéfa zemřelo přes 100 lidí.

Beninská armáda uvedla, že zmařila pokus o puč a kontroluje situaci

Skupina vojáků oznámila dnes ráno v beninské státní televizi, že rozpustila vládu, odvolala prezidenta Patriceho Talona a převzala moc, informovaly tiskové agentury. Agentura AFP o něco později s odvoláním na okolí hlavy státu uvedla, že Talon je v bezpečí, armáda zmařila pokus o puč a kontroluje situaci. Tyto informace následně potvrdilo ministerstvo vnitra. Pokus o převrat odsoudily Africká unie a Hospodářské společenství západoafrických států (ECOWAS).

Čínské stíhačky namířily na japonský letoun radar navádějící střely, tvrdí Tokio

Čínské armádní stíhačky během letu nad mezinárodními vodami dvakrát namířily na japonský letoun radar navádějící střely před palbou, oznámil podle agentur Reuters a AFP japonský ministr obrany. Tokio kvůli incidentu, který označuje za provokaci, protestovalo u čínských úřadů. Peking uvedl, že se letoun nebezpečně přiblížil ke cvičení čínského námořnictva. Sporná událost může dále vyostřit vztahy obou zemí, které jsou velmi napjaté od nástupu japonské premiérky Sanae Takaičiové, jež Peking pobouřila slovy o možné japonské reakci na napadení Tchaj-wanu Čínou.

Požár v populárním indickém letovisku zabil desítky lidí

Noční zábava v indickém státě Goa, oblíbeném letovisku na pobřeží Arabského moře, se během pár minut změnila v tragédii. V rušném klubu Birch by Romeo Lane vypukl po půlnoci mohutný požár, který podle úřadů zabil 25 lidí. Většina obětí patřila k personálu, mezi mrtvými jsou ale i turisté.

Hegseth oznamuje konec „utopického idealismu“ americké politiky

Americký ministr obrany Pete Hegseth ostře přepsal zásady americké zahraniční a bezpečnostní politiky. V projevu na Reaganově fóru vyhlásil konec poválečného idealismu, slíbil tvrdší realismus a vyslal signál spojencům, že USA čekají na jejich větší aktivitu. Zároveň bránil kontroverzní vojenské akce v Karibiku, které si vyžádaly desítky obětí a vyvolaly debatu o jejich legalitě.

Musk po pokutě pro X vyzval ke zrušení EU

Elon Musk se ostře pustil do Evropské unie poté, co Brusel jeho síti X vyměřil pokutu 120 milionů eur. Americký miliardář na své platformě vyzval ke zrušení EU a obvinil ji z cenzury. Do sporu se vložili i američtí politici, kteří krok Evropské komise označují za útok na americké technologické firmy a svobodu projevu.

Netflix kupuje Warner Bros a Hollywood vře

Netflix oznámil obří akvizici studia Warner Bros a streamovací služby HBO Max. Místo úlevy nebo nadšení dorazila do Hollywoodu vlna vzteku. Tvůrci, odbory i provozovatelé kin se obávají dopadů, které mohou zasáhnout celé odvětví od pracovních míst po budoucnost filmů v kinech.

Na východě Konga pokračují intenzivní boje jen pár hodin po podpisu mírové dohody

Na východě Konga se dnes rozhořely intenzivní boje mezi tamní armádou a povstaleckým hnutím M23 podporovaným sousední Rwandou. Stalo se to pouhý den poté, co konžský prezident Felix Tshisekedi a jeho rwandský protějšek Paul Kagame podepsali v Bílém domě mírovou dohodu, ve které se zavázali k ukončení bojů a ke stabilizaci situace, píše agentura Reuters.

Kanadská vláda vyškrtla Sýrii ze seznamu států podporujících terorismus

Kanadská vláda dnes oznámila, že vyškrtla Sýrii ze svého seznamu států podporujících terorismus a hnutí Haját Tahrír aš-Šám (HTS) prozatímního syrského prezidenta Ahmada Šary ze seznamu teroristických organizací podle kanadského trestního zákoníku. Informovala o tom agentura Reuters.

Pákistán a Afghánistán se ostřelují, strany se navzájem viní z porušení klidu

Pákistánské a afghánské jednotky se dnes silně ostřelovaly přes společnou hranici v okrese Spínbuldak. Obě strany se vzájemně obviňují z rozpoutání bojů, které jsou v rozporu s křehkým příměřím z uplynulých dvou měsíců. Podle agentury Reuters však zatím nebyly hlášeny žádné oběti, ani škody.
Reklama
Reklama
Reklama
Reklama