1.4 C
Czech
Středa 3. prosince 2025
Protext ČTKKyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Kyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Praha 12. července 2024 (PROTEXT) – Experti společnosti Kaspersky identifikovali nový trend phishingových útoků, během kterých jsou prvky cíleného phishingu používány v hromadných kampaních. Tradiční hromadné phishingové e-maily cílí na velké publikum obecnými zprávami, často plnými překlepů a jednoduchou formou. Naproti tomu cílený phishing zahrnuje vysoce personalizované zprávy včetně specifických detailů o cíli, takže působí věrohodněji.

Cílený phishing se zaměřuje na konkrétní osoby nebo malé skupiny. Využívají k tomu e-maily, které napodobují styl a obsah legitimní komunikace od důvěryhodných subjektů. Jsou pečlivě vytvořeny tak, aby se obešly bezpečnostní filtry, a často neobsahují žádné technické chyby. Masové phishingové kampaně naopak rozhodí širokou síť a rozesílají obecné zprávy mnoha příjemcům. Jsou neosobní, nekonkrétní a často obsahují chyby v textu i designu.

Koncem roku 2023 výzkumníci společnosti Kaspersky zaznamenali statistickou anomálii, která svědčila o kombinaci taktiky cíleného spear phishingu a hromadného phishingu. Některé detekované e-maily byly příliš agresivní na spear phishing, ale příliš sofistikované na hromadný phishing. V jednom případě phishingový e-mail z oblasti lidských zdrojů oslovil příjemce jménem a odkazoval na jeho společnost, avšak propojený phishingový formulář byl jen obecným falešným přihlášením do aplikace Outlook, což je typickým znakem hromadného phishingu.

„Podvodná e-mailová zpráva využívající ghost spoofing: jméno odesílatele obsahuje e-mailovou adresu personálního týmu, čímž se e-mailu dodá zdání pravosti.“

Další kampaň využívala tzv. „ghost spoofing“, kdy se v názvu odesílatele objeví skutečná firemní e-mailová adresa, aniž by se změnila skutečná doména. Tato technika, která je obvykle využívaná při cílených útocích, byla použita při hromadném phishingu a dodávala mu zdání autenticity, ale po kliknutí na odkaz vedla k obecnému phishingovému formuláři.

V období od března do května 2024 společnost Kaspersky zjistila výrazný nárůst počtu hybridních phishingových e-mailů. Tento nárůst naznačuje, že útočníci využívají pokročilé technologie ke snížení nákladů a úsilí na personalizaci masových útoků. Nástroje poháněné umělou inteligencí nyní dokážou vytvořit dostatečně přesvědčivý text e-mailu, opravit překlepy a vylepšit design, díky čemuž jsou účinnější a hůře odhalitelné.

„Útočníci ve svých hromadných kampaních stále častěji používají metody a technologie spear phishingu, což vede k personalizovanějším e-mailům a rozšiřuje se škála technologií a taktik podvodného jednání. Přestože se jedná o hromadné e-mailové kampaně, představují tyto útoky významnou hrozbu. V boji proti této neustále se rozvíjející hrozbě je nezbytné zavést bezpečnostní opatření, která drží krok s technologickým vývojem a využívají kombinaci moderních postupů a služeb,“ komentuje Roman Dedenok ze společnosti Kaspersky.

Další informace naleznete na webu Securelist.

Aby byla vaše data chráněna před phishingovými útoky a úniky, doporučují odborníci společnosti Kaspersky následující:

  • Poskytněte svým zaměstnancům základní školení o kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vaši zaměstnanci vědí, jak rozlišit podvodné e-maily.
  • Používat ochranná řešení pro poštovní servery s funkcemi proti phishingu, abyste snížili pravděpodobnost napadení prostřednictvím phishingového e-mailu. Aplikace Kaspersky Security for Mail Server zabrání podvedení vašich zaměstnanců a firmy sociálně inženýrskými podvody.
  • Používejte řešení ochrany pro koncové body a poštovní servery s funkcemi proti phishingu, například Kaspersky Endpoint Security for Business, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu
  • Pokud používáte cloudové služby Microsoft 365, nezapomeňte je také chránit. Aplikace Kaspersky Security pro Microsoft Office 365 obsahuje specializovanou technologii ochrany proti spamu a phishingu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou obchodní komunikaci.
  • Pomocí nenáročných a snadno spravovatelných efektivních řešení, jako je Kaspersky Small Office Security, můžete zabránit zablokování vlastního počítače vlivem phishingových e-mailů nebo nebezpečných příloh.
  • Najděte specializované řešení pro malé a střední podniky s možností jednoduché správy a osvědčenými funkcemi ochrany, jako je Kaspersky Endpoint Security Cloud.

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

V Hondurasu je pozastavené sčítání výsledků voleb, Trump pohrozil tamním úřadům

Americký prezident Donald Trump dnes obvinil úřady v Hondurasu, že se snaží ovlivnit výsledky nedělních prezidentských voleb. Tamní volební komise v pondělí pozastavila sčítání výsledků poté, co přestaly fungovat její webové stránky. Stalo se to v okamžiku, kdy byl mezi dvěma vedoucími kandidáty rozdíl pouhých 515 hlasů. Volební web v Hondurasu stále nefunguje, což komise zdůvodnila technickým selháním systému, informovala dnes místní média.

Jada Pinkett Smith čelí obvinění z výhružek i ničení kariéry. Dlouholetý přítel Willa Smitha žádá tři miliony

Bilaal Salaam, dlouholetý přítel Willa Smitha, obvinil Jadu Pinkett Smith z toho, že mu v minulosti vyhrožovala kvůli informacím o jejím soukromí. Tvrdí, že po konfrontaci, která se měla odehrát během narozeninové oslavy jejího manžela, se rozjela série hrozeb a nátlaků, které mu úplně převrátily jeho život naruby.

Počet obětí povodní v Indonésii přesáhl 700, evakuován byl milion lidí

Indonéskou Sumatru zasáhly nejhorší záplavy za poslední roky. Tisíce domů zmizely v bahně, milion lidí musel odejít z domovů a počty obětí dál rostou. Odloučené oblasti čekají na pomoc a vláda řeší, jak rychle obnovit přístupové cesty.

Bývalou šéfku evropské diplomacie Federicu Mogherini zadržela belgická policie

Federica Mogherini, bývalá šéfka evropské diplomacie a někdejší ředitelka Evropské služby pro vnější činnost (EEAS), byla podle belgických médií zadržena během policejních razií souvisejících s vyšetřováním korupce.

Prada dokončila převzetí Versace za 1,4 miliardy dolarů

Prada Group uzavřela nákup značky Versace a zaplatila za ni 1,375 miliardy dolarů v hotovosti. Jeden z nejznámějších módních domů světa tak přechází pod stejné vedení jako Prada i Miu Miu. Skupina tím otevírá novou etapu italské luxusní módy.

Nová technologie výrazně urychluje získávání vody ze vzduchu

Inženýři z Massachusettského technologického institutu (MIT) představili nové zařízení, které dokáže výrazně urychlit získávání pitné vody z atmosféry. Technologie, založená na ultrazvuku, je podle odborníků pětačtyřicetkrát efektivnější než dosavadní metody využívající teplo ze slunce.

Logistické centrum NATO pro Ukrajinu v Polsku začaly chránit nizozemské Patrioty

Logistické centrum velitelství NATO pro bezpečnostní asistenci a výcvik Ukrajiny (NSATU) na letecké základně Jasionka u polského města Řešov (Rzeszów) začala od tohoto měsíce chránit nizozemská mise zahrnující dva systémy vzdušné obrany Patriot. Podle médií a nizozemského ministerstva obrany mají základnu na jihovýchodě Polska hlídat půl roku.

Na mši s papežem v Bejrútu přišlo na 150.000 lidí

Mši nedaleko bejrútského přístavu za účasti papeže Lva XIV. dnes navštívilo na 150.000 lidí. Uvedl to v prohlášení Vatikán, který cituje místní úřady, napsala agentura AFP. Při obřadu papež vyzval k tomu, aby se Libanon po tvrdých zkouškách, které zažil, stal domovem spravedlnosti a bratrství. Krátce před zahájením mše se papež pomodlil u památníku obětí výbuchu v bejrútském přístavu, při kterém v roce 2020 zahynulo přes 200 lidí. Dnes odpoledne se vrací do Vatikánu.

Ukrajinské drony v noci zaútočily v centrální části Ruska

Ukrajinské drony v noci zaútočily na zařízení na výrobu paliv a energií v centrální části evropského Ruska a vyvolaly požáry, oznámil na sociální síti gubernátor Orelské oblasti Andrej Klyčkov. Nálet se obešel bez obětí a zraněných, na odstranění škod se pracuje, dodal. Podle médií nejspíše hoří sklad pohonných hmot v druhém největším městě regionu. Ruské drony podnikly rozsáhlý nálet na Oděsu na jihu Ukrajiny, dva raněné si vyžádalo ruské bombardování Dněpropetrovské oblasti, informovaly místní úřady.

Ozonová díra nad Antarktidou je nejmenší od roku 2019

Ozonová vrstva nad jižní polární oblastí letos překvapila vědce. Po několika problematických letech se její úbytek zpomalil a sezona skončila nezvykle brzy. Výzkumné týmy sledují, zda jde o začátek trvalejšího trendu, nebo jen o výjimku.

Británie a USA se dohodly na nulových clech ve farmaceutickém průmyslu

Londýn se dohodnul s Washingtonem na nulových clech v britském vývozu léků na americký trh po dobu nejméně tří let, informovala televize ABC. Na oplátku bude platit za léky více a britské farmaceutické společnosti zvýší investice v USA. Obě strany dohodu označily za vítězství.

Turecko informovalo o novém útoku proti lodi v Černém moři

Turecké úřady informovaly o novém útoku proti nákladní lodi v Černém moři. Loď, plující pod ruskou vlajkou s nákladem slunečnicového oleje do Gruzie, ohlásila, že byla napadena 80 námořních mil (asi 150 kilometrů) od tureckého pobřeží, nepožádala však o pomoc a její posádka čítající 13 námořníků je v pořádku. Uvedla to dnes agentura AFP. Server Marine Traffic i turecké úřady označují loď Midvolga 2 za tanker.

Skandál v Jižní Africe: Moderátorka a dcera exprezidenta verbovaly muže do ruské armády

V pondělí stanula před soudem Nonkululeko Mantula (39 let), moderátorka jihoafrické televizní stanice SAfm. Policie ji zadržela spolu se čtyřmi muži a obvinila, že rekrutovala dobrovolníky pro ruskou armádu. Současně vyšetřuje dceru bývalého prezidenta Duduzile Zuma-Sambudlu, která měla dostat na frontu několik mužů podvodem.

Zelenskyj se při schůzce s Macronem spojil také s Witkoffem a evropskými lídry

Mír na Ukrajině musí být skutečně trvalý, uvedl ukrajinský prezident Volodymyr Zelenskyj po dnešním setkání se svým francouzským protějškem Emmanuelem Macronem. Během několikahodinového jednání se podle Elysejského paláce oba lídři spojili se zmocněncem amerického prezidenta Donalda Trumpa Stevem Witkoffem, který se má v úterý setkat s ruským prezidentem Vladimirem Putinem. Prezidenti hovořili také s dalšími evropskými státníky, zástupci Evropské unie i Severoatlantické aliance, uvedly agentury AFP a Reuters.

Tvrdík kritizuje reprezentaci a trest pro Součka

Člen výkonného výboru FAČR a šéf Slavie Jaroslav Tvrdík se ostře vymezil proti chování české reprezentace po kvalifikační výhře nad Gibraltarem. Vadí mu, že hráči po zápase v Olomouci nepřišli za fanoušky, a podle něj tím ukázali, že nechápou, pro koho fotbal hrají. Zároveň přiznal, že trest pro kapitána Tomáše Součka považuje za příliš mírný.
Reklama
Reklama
Reklama
Reklama