4.6 C
Czech
Pondělí 17. listopadu 2025
Protext ČTKKyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Kyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Praha 12. července 2024 (PROTEXT) – Experti společnosti Kaspersky identifikovali nový trend phishingových útoků, během kterých jsou prvky cíleného phishingu používány v hromadných kampaních. Tradiční hromadné phishingové e-maily cílí na velké publikum obecnými zprávami, často plnými překlepů a jednoduchou formou. Naproti tomu cílený phishing zahrnuje vysoce personalizované zprávy včetně specifických detailů o cíli, takže působí věrohodněji.

Cílený phishing se zaměřuje na konkrétní osoby nebo malé skupiny. Využívají k tomu e-maily, které napodobují styl a obsah legitimní komunikace od důvěryhodných subjektů. Jsou pečlivě vytvořeny tak, aby se obešly bezpečnostní filtry, a často neobsahují žádné technické chyby. Masové phishingové kampaně naopak rozhodí širokou síť a rozesílají obecné zprávy mnoha příjemcům. Jsou neosobní, nekonkrétní a často obsahují chyby v textu i designu.

Koncem roku 2023 výzkumníci společnosti Kaspersky zaznamenali statistickou anomálii, která svědčila o kombinaci taktiky cíleného spear phishingu a hromadného phishingu. Některé detekované e-maily byly příliš agresivní na spear phishing, ale příliš sofistikované na hromadný phishing. V jednom případě phishingový e-mail z oblasti lidských zdrojů oslovil příjemce jménem a odkazoval na jeho společnost, avšak propojený phishingový formulář byl jen obecným falešným přihlášením do aplikace Outlook, což je typickým znakem hromadného phishingu.

„Podvodná e-mailová zpráva využívající ghost spoofing: jméno odesílatele obsahuje e-mailovou adresu personálního týmu, čímž se e-mailu dodá zdání pravosti.“

Další kampaň využívala tzv. „ghost spoofing“, kdy se v názvu odesílatele objeví skutečná firemní e-mailová adresa, aniž by se změnila skutečná doména. Tato technika, která je obvykle využívaná při cílených útocích, byla použita při hromadném phishingu a dodávala mu zdání autenticity, ale po kliknutí na odkaz vedla k obecnému phishingovému formuláři.

V období od března do května 2024 společnost Kaspersky zjistila výrazný nárůst počtu hybridních phishingových e-mailů. Tento nárůst naznačuje, že útočníci využívají pokročilé technologie ke snížení nákladů a úsilí na personalizaci masových útoků. Nástroje poháněné umělou inteligencí nyní dokážou vytvořit dostatečně přesvědčivý text e-mailu, opravit překlepy a vylepšit design, díky čemuž jsou účinnější a hůře odhalitelné.

„Útočníci ve svých hromadných kampaních stále častěji používají metody a technologie spear phishingu, což vede k personalizovanějším e-mailům a rozšiřuje se škála technologií a taktik podvodného jednání. Přestože se jedná o hromadné e-mailové kampaně, představují tyto útoky významnou hrozbu. V boji proti této neustále se rozvíjející hrozbě je nezbytné zavést bezpečnostní opatření, která drží krok s technologickým vývojem a využívají kombinaci moderních postupů a služeb,“ komentuje Roman Dedenok ze společnosti Kaspersky.

Další informace naleznete na webu Securelist.

Aby byla vaše data chráněna před phishingovými útoky a úniky, doporučují odborníci společnosti Kaspersky následující:

  • Poskytněte svým zaměstnancům základní školení o kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vaši zaměstnanci vědí, jak rozlišit podvodné e-maily.
  • Používat ochranná řešení pro poštovní servery s funkcemi proti phishingu, abyste snížili pravděpodobnost napadení prostřednictvím phishingového e-mailu. Aplikace Kaspersky Security for Mail Server zabrání podvedení vašich zaměstnanců a firmy sociálně inženýrskými podvody.
  • Používejte řešení ochrany pro koncové body a poštovní servery s funkcemi proti phishingu, například Kaspersky Endpoint Security for Business, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu
  • Pokud používáte cloudové služby Microsoft 365, nezapomeňte je také chránit. Aplikace Kaspersky Security pro Microsoft Office 365 obsahuje specializovanou technologii ochrany proti spamu a phishingu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou obchodní komunikaci.
  • Pomocí nenáročných a snadno spravovatelných efektivních řešení, jako je Kaspersky Small Office Security, můžete zabránit zablokování vlastního počítače vlivem phishingových e-mailů nebo nebezpečných příloh.
  • Najděte specializované řešení pro malé a střední podniky s možností jednoduché správy a osvědčenými funkcemi ochrany, jako je Kaspersky Endpoint Security Cloud.

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Gruzie zruší protikorupční úřad, uvedl předseda parlamentu

Gruzie zruší protikorupční úřad, který zřídila v roce 2022 na doporučení Evropské unie. Dnes to podle agentury TASS uvedl šéf gruzínského parlamentu Šalva Papuašvili, který je představitelem vládní strany Gruzínský sen. Zároveň oznámil, že země zruší hlasování voličů ze zahraničí.

KOMENTÁŘ: ČNB a nákup bitcoinů. Pozadí unikátní transakce, která upoutala svět

Česká národní banka vytvořila testovací kryptoměnové portfolio, do kterého umístila bitcoin a vybrané stablecoiny. Objem? Aktiva nakoupila za milion dolarů. Nákup má tak spíše symbolický než investiční význam, protože ukazuje pozitivní pohled ČNB na bitcoin a další digitální mince.

Soud v Bangladéši vyměřil expremiérce trest smrti za násilné potlačení protestů

Bangladéšský zvláštní tribunál dnes uznal bývalou premiérku Šajch Hasínu Vadžíd vinnou ze zločinů proti lidskosti a z násilného potlačení loňských studentských protestů a odsoudil ji k trestu smrti, informují tiskové agentury. Uzavřel se tak několikaměsíční proces, v němž byla expremiérka obžalována z nařízení zásahů, při nichž zahynulo na 1400 lidí. Několikatýdenní protivládní demonstrace loni v létě donutily tehdejší šéfku vlády k rezignaci a útěku do Indie, souzena tak byla v nepřítomnosti. Vadžíd všechna obvinění odmítá, legitimitu soudu neuznává a rozsudek dnes označila za politicky motivovaný.

Možná bychom mohli s Venezuelou mluvit, připustil Trump

Americký prezident Donald Trump připustil možné rozhovory se svým venezuelským protějškem Nicolásem Madurem, zatímco americká armáda v regionu zahájila cvičení, což venezuelská vláda označila za „akt agrese“. Trumpův ministr zahraničí Marco Rubio nazval venezuelský parlament (Národní shromáždění) „organizací pro přepravu drog“ a zpochybňuje Madurovu legitimitu.

Ukrajina koupí od Francie až 100 letounů Rafale

Ukrajina koupí od Francie až 100 bojových letounů Rafale. Uvedl to Elysejský palác po dnešním podepsání dohody ze strany ukrajinského prezidenta Volodymyra Zelenského a francouzského prezidenta Emmanuela Macrona, napsala agentura AFP. Nákup novinářům potvrdil i ukrajinský prezident Zelenskyj.

Tom Cruise získal čestného Oscara

Tom Cruise se po desetiletích v první filmové lize konečně dočkal Oscara. Hollywood mu v neděli večer tleskal vestoje a on sám mluvil o filmu jako o své životní podstatě. Večer patřil i Debbie Allen, Wynn Thomasovi a Dolly Parton. Všichni připomněli, proč filmový svět stále drží pohromadě.

Sesuvy půdy v Indonésii si vyžádaly nejméně 18 obětí, po desítkách lidí se pátrá

Nejméně 18 životů si dosud vyžádaly sesuvy půdy z minulého týdne ve dvou regionech indonéské provincie Střední Jáva. Další více než tři desítky lidí se pohřešují a v obtížných podmínkách po nich pátrají záchranné týmy. Informovala o tom dnes agentura Reuters s odvoláním na tamní úřady.

Nenecháme vás zmrznout! Řecko se stává klíčovým dodavatelem amerického LNG pro Ukrajinu

Ukrajinský prezident Volodymyr Zelenskyj dosáhl v Aténách klíčové dohody s Řeckem, podle níž pomůže jeho zemi zajistit energetické potřeby během zimy, napsal server Euronews. Řecko bude Ukrajině dodávat americký zkapalnělý zemní plyn (LNG) od ledna do března 2026. Stává se tak první zemí Evropské unie, která se aktivně zapojila do amerického cíle „nahradit každou poslední molekulu ruského plynu americkým LNG“.

Eddie Murphy slaví 50 let v showbyznysu. Nový dokument poodhalí zákulisí jeho života

Eddie Murphy stojí před velkým jubileem. Po půl století v Hollywoodu přichází s dokumentem, který nechá diváky nahlédnout do jeho kariéry, rodinného života i vzestupů a pádů, které ho provázely od jeho největší slávy až po současnost.

Ruská raketa zabila v Charkovské oblasti tři lidi a deset zranila

Nejméně tři lidé zemřeli a deset včetně tří dětí utrpělo zranění při ruském raketovém útoku na městečko Balaklija v Charkovské oblasti na severovýchodě Ukrajiny. Uvedl to dnes šéf městské vojenské správy Vitalij Karabanov. Ruské ministerstvo obrany sdělilo, že Rusko přes noc zlikvidovalo 36 ukrajinských bezpilotních letounů.

V Austrálii zavřou desítky škol kvůli podezření na kontaminaci toxickým azbestem

V Australském hlavním teritoriu (ACT) bude v pondělí uzavřeno 69 škol, oznámila australská vláda. Důvodem je barevný písek, který byl stažen z prodeje kvůli podezření, že obsahuje toxický azbest.

Miliony plastových biobeadů zamořily Camber Sands. Dobrovolníci bojují s časem

Na britském pobřeží Camber Sands došlo k jednomu z největších úniků mikroplastů posledních let. Miliony biobeadů z místní čistírny odpadních vod pokryly pláž i okolní přírodní rezervace. Dobrovolníci, vědci i úřady se snaží škody omezit, ale rozsah znečištění ukazuje, že je před nimi dlouhý boj.

Marjorie Taylor Greene stupňuje spor s Trumpem kvůli Epsteinovým spisům

Marjorie Taylor Greene zintenzivnila konflikt s Donaldem Trumpem. Tvrdí, že spor pramení výhradně z tlaku na zveřejnění federálních spisů o Jeffrey Epsteinovi. Trump na ni mezitím útočí ostřeji než kdy dřív. A atmosféra v Republikánské straně houstne.

Ekonom tvrdí, že oživení bitcoinu tentokrát nepřijde

Americký ekonom Peter Schiff znovu útočí na bitcoin a tvrdí, že přední kryptoměna může dál oslabovat. Vyzývá investory, aby přešli ke zlatu, a přes sociální sítě znovu rozvíjí starou debatu o tom, zda má digitální úložiště hodnoty budoucnost, nebo ne.
Reklama
Reklama
Reklama
Reklama