-2.9 C
Czech
Středa 31. prosince 2025
Protext ČTKKyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Kyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Praha 12. července 2024 (PROTEXT) – Experti společnosti Kaspersky identifikovali nový trend phishingových útoků, během kterých jsou prvky cíleného phishingu používány v hromadných kampaních. Tradiční hromadné phishingové e-maily cílí na velké publikum obecnými zprávami, často plnými překlepů a jednoduchou formou. Naproti tomu cílený phishing zahrnuje vysoce personalizované zprávy včetně specifických detailů o cíli, takže působí věrohodněji.

Cílený phishing se zaměřuje na konkrétní osoby nebo malé skupiny. Využívají k tomu e-maily, které napodobují styl a obsah legitimní komunikace od důvěryhodných subjektů. Jsou pečlivě vytvořeny tak, aby se obešly bezpečnostní filtry, a často neobsahují žádné technické chyby. Masové phishingové kampaně naopak rozhodí širokou síť a rozesílají obecné zprávy mnoha příjemcům. Jsou neosobní, nekonkrétní a často obsahují chyby v textu i designu.

Koncem roku 2023 výzkumníci společnosti Kaspersky zaznamenali statistickou anomálii, která svědčila o kombinaci taktiky cíleného spear phishingu a hromadného phishingu. Některé detekované e-maily byly příliš agresivní na spear phishing, ale příliš sofistikované na hromadný phishing. V jednom případě phishingový e-mail z oblasti lidských zdrojů oslovil příjemce jménem a odkazoval na jeho společnost, avšak propojený phishingový formulář byl jen obecným falešným přihlášením do aplikace Outlook, což je typickým znakem hromadného phishingu.

„Podvodná e-mailová zpráva využívající ghost spoofing: jméno odesílatele obsahuje e-mailovou adresu personálního týmu, čímž se e-mailu dodá zdání pravosti.“

Další kampaň využívala tzv. „ghost spoofing“, kdy se v názvu odesílatele objeví skutečná firemní e-mailová adresa, aniž by se změnila skutečná doména. Tato technika, která je obvykle využívaná při cílených útocích, byla použita při hromadném phishingu a dodávala mu zdání autenticity, ale po kliknutí na odkaz vedla k obecnému phishingovému formuláři.

V období od března do května 2024 společnost Kaspersky zjistila výrazný nárůst počtu hybridních phishingových e-mailů. Tento nárůst naznačuje, že útočníci využívají pokročilé technologie ke snížení nákladů a úsilí na personalizaci masových útoků. Nástroje poháněné umělou inteligencí nyní dokážou vytvořit dostatečně přesvědčivý text e-mailu, opravit překlepy a vylepšit design, díky čemuž jsou účinnější a hůře odhalitelné.

„Útočníci ve svých hromadných kampaních stále častěji používají metody a technologie spear phishingu, což vede k personalizovanějším e-mailům a rozšiřuje se škála technologií a taktik podvodného jednání. Přestože se jedná o hromadné e-mailové kampaně, představují tyto útoky významnou hrozbu. V boji proti této neustále se rozvíjející hrozbě je nezbytné zavést bezpečnostní opatření, která drží krok s technologickým vývojem a využívají kombinaci moderních postupů a služeb,“ komentuje Roman Dedenok ze společnosti Kaspersky.

Další informace naleznete na webu Securelist.

Aby byla vaše data chráněna před phishingovými útoky a úniky, doporučují odborníci společnosti Kaspersky následující:

  • Poskytněte svým zaměstnancům základní školení o kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vaši zaměstnanci vědí, jak rozlišit podvodné e-maily.
  • Používat ochranná řešení pro poštovní servery s funkcemi proti phishingu, abyste snížili pravděpodobnost napadení prostřednictvím phishingového e-mailu. Aplikace Kaspersky Security for Mail Server zabrání podvedení vašich zaměstnanců a firmy sociálně inženýrskými podvody.
  • Používejte řešení ochrany pro koncové body a poštovní servery s funkcemi proti phishingu, například Kaspersky Endpoint Security for Business, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu
  • Pokud používáte cloudové služby Microsoft 365, nezapomeňte je také chránit. Aplikace Kaspersky Security pro Microsoft Office 365 obsahuje specializovanou technologii ochrany proti spamu a phishingu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou obchodní komunikaci.
  • Pomocí nenáročných a snadno spravovatelných efektivních řešení, jako je Kaspersky Small Office Security, můžete zabránit zablokování vlastního počítače vlivem phishingových e-mailů nebo nebezpečných příloh.
  • Najděte specializované řešení pro malé a střední podniky s možností jednoduché správy a osvědčenými funkcemi ochrany, jako je Kaspersky Endpoint Security Cloud.

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Thajsko propustilo kambodžské vojáky zajaté v červenci

Thajsko propustilo 18 kambodžských vojáků, kteří byli od července zadržováni po smrtících střetech na společné hranici. K jejich předání došlo v rámci příměří, na němž se obě země dohodly v sobotu po několikatýdenní eskalaci.

Světové osobnosti, které zemřely v roce 2025

V roce 2025 zemřelo několik významných osobností ze světa filmu, hudby, politiky a literatury. Mezi nejznámější patřili Robert Redford, Diane Keaton, Brigitte Bardot, Ozzy Osbourne, papež František a módní návrhář Giorgio Armani.

Nezvykle teplé Vánoce na Islandu přinesly rekordních 19,8 °C

Island prožil nezvykle teplé Vánoce. Na Štědrý den naměřili ve východním městě Seyðisfjörður rekordních 19,8 stupně Celsia, což je nejvyšší prosincová teplota v historii země. Meteorologové vysvětlují, že za tím stál příliv teplého vzduchu z jihu. Podobné výkyvy se ale podle nich objevují častěji a začínají měnit i islandskou přírodu.

Tchaj-wan zůstává v pohotovosti, Čína po rozsáhlých manévrech část svých sil stahuje

Tchaj-wan ve středu setrvával ve stavu zvýšené pohotovosti, přestože se čínské lodě po dvoudenních rozsáhlých vojenských cvičeních začaly z okolí ostrova postupně stahovat. Peking zatím ukončení manévrů oficiálně neoznámil, tchajwanské úřady proto ponechávají v provozu krizová centra armády i pobřežní stráže.

Rusko při útoku na Oděskou oblast zranilo šest lidí včetně dětí

Ruské vzdušné útoky na Oděskou oblast zranily šest lidí včetně tří dětí, přičemž část Oděsy zůstala bez elektřiny, tepla a vody. S odvoláním na místní činitele to dnes napsal server Ukrajinska pravda, podle něhož Rusové útočili na civilní a energetickou infrastrukturu. Ukrajinské letectvo oznámilo zneškodnění 101 z celkových 127 dronů, které Rusové na zemi v noci vyslali, dalších 20 bezpilotních letounů podle něj zasáhlo 11 míst.

Německo a Francie opět odložily rozhodnutí o nové generaci evropských stíhaček

Německo a Francie opět odložily rozhodnutí o nové generaci evropských stíhaček, tentokrát však bez konkrétního termínu na neurčito. V noci na dnešek o tom informovala agentura DPA. Původně se rozhodnutí očekávalo do konce letošního roku.

USA podle prezidenta Kolumbie bombardovaly továrnu ve venezuelském Maracaibu

Spojené státy ve venezuelském přístavním městě Maracaibo bombardovaly továrnu sloužící zřejmě k produkci kokainu. Na síti X to v úterý místního času (v noci na dnešek SEČ) napsal kolumbijský prezident Gustavo Petro. Agentura AFP poznamenala, že z Petrova sdělení není jasné, zda jde o stejné místo amerického dronového úderu ve Venezuele, o kterém bez upřesnění v posledních dnech hovořil prezident USA Donald Trump.

Zelenskyj: Spojenci si mohou ověřit, že údajný útok na Putinovo sídlo je lež

Ukrajinští činitelé se spojili s Američany ohledně tvrzení Moskvy o údajném dronovém útoku na rezidenci ruského prezidenta Vladimira Putina. Podle agentury AFP to dnes uvedl ukrajinský prezident Volodymyr Zelenskyj, který znovu označil prohlášení Ruska za lživé. Spojenci Ukrajiny podle něj mají technické možnosti, aby si ověřili, že ruské informace nejsou pravdivé.

Izrael od ledna zastaví práci části humanitárních organizací v Gaze

Izrael oznámil, že od 1. ledna pozastaví povolení více než dvěma desítkám humanitárních organizací působících v Pásmu Gazy, včetně Lékařů bez hranic. Důvodem mají být nová pravidla pro prověřování mezinárodních neziskovek.

Čína u Tchaj-wanu předvedla ostré střelby a blokádní manévry

Čínská armáda druhý den pokračovala ve velkých manévrech kolem Tchaj-wanu a přidala i ostré střelby. Peking tím ukazuje, že umí sevřít ostrov ze severu i jihu a zároveň odrazovat zahraniční podporu Tchaj-peje.

George Clooney s manželkou Amal získali francouzské občanství

George Clooney a jeho manželka Amal Clooney mají k Francii dlouhodobě blízký vztah a teď ho potvrdili i oficiálně. Francouzské občanství získali nejen oni dva, ale také jejich dvojčata Alexander a Ella. Hlavním důvodem nebyla kariéra, ale soukromí a snaha vychovávat děti mimo tlak Hollywoodu.

Rok 2025 patří mezi tři nejteplejší v historii

Rok 2025 se zařadil mezi tři nejteplejší v dějinách měření. Vědci navíc poprvé zaznamenali, že tříletý průměr globální teploty překročil hranici 1,5 stupně Celsia oproti předindustriální době. Právě tuto hranici Pařížská dohoda označuje jako klíčový limit, který má pomoci zmírnit nejhorší dopady klimatické změny.

Eurotunel po výpadku proudu částečně obnovil provoz

Eurotunel po nočním problému s napájením vlaků postupně obnovuje provoz, cestující ale dál čekají komplikace. Eurostar dál doporučuje, aby lidé cestu raději přesunuli na jiný termín. Do situace se promítají i dlouhé fronty aut, zpoždění trajektů a improvizace na poslední chvíli.
Reklama
Reklama
Reklama
Reklama