9.2 C
Czech
Úterý 9. prosince 2025
Protext ČTKKyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Kyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Praha 12. července 2024 (PROTEXT) – Experti společnosti Kaspersky identifikovali nový trend phishingových útoků, během kterých jsou prvky cíleného phishingu používány v hromadných kampaních. Tradiční hromadné phishingové e-maily cílí na velké publikum obecnými zprávami, často plnými překlepů a jednoduchou formou. Naproti tomu cílený phishing zahrnuje vysoce personalizované zprávy včetně specifických detailů o cíli, takže působí věrohodněji.

Cílený phishing se zaměřuje na konkrétní osoby nebo malé skupiny. Využívají k tomu e-maily, které napodobují styl a obsah legitimní komunikace od důvěryhodných subjektů. Jsou pečlivě vytvořeny tak, aby se obešly bezpečnostní filtry, a často neobsahují žádné technické chyby. Masové phishingové kampaně naopak rozhodí širokou síť a rozesílají obecné zprávy mnoha příjemcům. Jsou neosobní, nekonkrétní a často obsahují chyby v textu i designu.

Koncem roku 2023 výzkumníci společnosti Kaspersky zaznamenali statistickou anomálii, která svědčila o kombinaci taktiky cíleného spear phishingu a hromadného phishingu. Některé detekované e-maily byly příliš agresivní na spear phishing, ale příliš sofistikované na hromadný phishing. V jednom případě phishingový e-mail z oblasti lidských zdrojů oslovil příjemce jménem a odkazoval na jeho společnost, avšak propojený phishingový formulář byl jen obecným falešným přihlášením do aplikace Outlook, což je typickým znakem hromadného phishingu.

„Podvodná e-mailová zpráva využívající ghost spoofing: jméno odesílatele obsahuje e-mailovou adresu personálního týmu, čímž se e-mailu dodá zdání pravosti.“

Další kampaň využívala tzv. „ghost spoofing“, kdy se v názvu odesílatele objeví skutečná firemní e-mailová adresa, aniž by se změnila skutečná doména. Tato technika, která je obvykle využívaná při cílených útocích, byla použita při hromadném phishingu a dodávala mu zdání autenticity, ale po kliknutí na odkaz vedla k obecnému phishingovému formuláři.

V období od března do května 2024 společnost Kaspersky zjistila výrazný nárůst počtu hybridních phishingových e-mailů. Tento nárůst naznačuje, že útočníci využívají pokročilé technologie ke snížení nákladů a úsilí na personalizaci masových útoků. Nástroje poháněné umělou inteligencí nyní dokážou vytvořit dostatečně přesvědčivý text e-mailu, opravit překlepy a vylepšit design, díky čemuž jsou účinnější a hůře odhalitelné.

„Útočníci ve svých hromadných kampaních stále častěji používají metody a technologie spear phishingu, což vede k personalizovanějším e-mailům a rozšiřuje se škála technologií a taktik podvodného jednání. Přestože se jedná o hromadné e-mailové kampaně, představují tyto útoky významnou hrozbu. V boji proti této neustále se rozvíjející hrozbě je nezbytné zavést bezpečnostní opatření, která drží krok s technologickým vývojem a využívají kombinaci moderních postupů a služeb,“ komentuje Roman Dedenok ze společnosti Kaspersky.

Další informace naleznete na webu Securelist.

Aby byla vaše data chráněna před phishingovými útoky a úniky, doporučují odborníci společnosti Kaspersky následující:

  • Poskytněte svým zaměstnancům základní školení o kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vaši zaměstnanci vědí, jak rozlišit podvodné e-maily.
  • Používat ochranná řešení pro poštovní servery s funkcemi proti phishingu, abyste snížili pravděpodobnost napadení prostřednictvím phishingového e-mailu. Aplikace Kaspersky Security for Mail Server zabrání podvedení vašich zaměstnanců a firmy sociálně inženýrskými podvody.
  • Používejte řešení ochrany pro koncové body a poštovní servery s funkcemi proti phishingu, například Kaspersky Endpoint Security for Business, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu
  • Pokud používáte cloudové služby Microsoft 365, nezapomeňte je také chránit. Aplikace Kaspersky Security pro Microsoft Office 365 obsahuje specializovanou technologii ochrany proti spamu a phishingu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou obchodní komunikaci.
  • Pomocí nenáročných a snadno spravovatelných efektivních řešení, jako je Kaspersky Small Office Security, můžete zabránit zablokování vlastního počítače vlivem phishingových e-mailů nebo nebezpečných příloh.
  • Najděte specializované řešení pro malé a střední podniky s možností jednoduché správy a osvědčenými funkcemi ochrany, jako je Kaspersky Endpoint Security Cloud.

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Zelenskyj: Ukrajina a Evropa jsou připraveny předložit USA verzi mírového plánu

Ukrajina a její evropští partneři hodlají předat Spojeným státům "upřesněné dokumenty" týkající se mírového plánu na ukončení války s Ruskem, uvedl dnes ukrajinský prezident Volodymyr Zelenskyj.

Zelenskyj poblahopřál Babišovi ke jmenování premiérem a popřál mu mnoho úspěchů

Ukrajinský prezident Volodymyr Zelenskyj dnes na síti X pogratuloval Andrejovi Babišovi ke jmenování premiérem, popřál mu mnoho úspěchů a uvedl, že se těší na další posílení spolupráce obou zemí. Zmínil přitom působení českých firem na Ukrajině nebo spolupráci s nimi. Napsal, že se rád v blízké budoucnosti s novým předsedou české vlády setká. Předsedovi hnutí ANO pogratulovala také premiérka Julija Svyrydenková, která ho pozvala na Ukrajinu.

Ruské útoky proměnily ukrajinský Cherson v město duchů

Oleksij Melnyčenko servíroval obyvatelům jihoukrajinského Chersonu kávu a s ní dávky normálnosti uprostřed ruské dělostřelecké palby a vzdušných útoků tak dlouho, jak mohl. Nakonec kavárnu nazvanou Prostir (Prostor) zavřel. Napsala to dnes agentura Reuters, podle níž osud kavárny svědčí o tom, jak se život ve městě stal nebezpečnějším než dříve. Agentura AP před časem upozornila, že místní a vojáci hovoří v souvislosti s ruskými útoky v Chersonu jako o takzvaném lidském safari.

Trump označil Evropu za skupinu národů v rozkladu vedenou slabými lidmi

Americký prezident Donald Trump označil v rozhovoru se serverem Politico Evropu za skupinu národů v rozkladu vedenou slabými lidmi, kteří selhávají v boji s migrací a neumí ukončit válku na Ukrajině. Šéf Bílého domu podle serveru naznačil, že podpoří ty evropské politické kandidáty, kteří odpovídají jeho vizi pro Evropu.

Litva vyhlásila stav nouze kvůli stovkám pašeráckých balónů z Běloruska

Litva čelí nezvyklé hrozbě. Stovky balónů vypouštěných z Běloruska narušují její vzdušný prostor, ochromují dopravu a podle vlády představují součást hybridního tlaku ze strany Minského režimu. Kabinet proto sáhl k vyhlášení celostátního nouzového stavu.

Papež řekl Zelenskému, že ke spravedlivému a trvalému míru je zapotřebí dialogu

Papež Lev XIV. na dnešním setkání s ukrajinským prezidentem Volodymyrem Zelenským, který je na návštěvě Itálie, uvedl, že je zapotřebí pokračovat v dialogu s cílem dosáhnout spravedlivého a trvalého míru na Ukrajině. Informovala o tom agentura Reuters s odkazem na prohlášení Vatikánu. Zelenskyj po schůzce uvedl, že papežovi poděkoval za trvalou podporu ukrajinského lidu a za asistenci v humanitárních otázkách.

Bezos Earth Fund investuje do ochrany oceánů a ekosystémů napříč kontinenty

Pobřežní komunity, mořské rezervace i klíčové ekosystémy dostávají významnou podporu. Bezos Earth Fund oznámil nové investice, které mají chránit vznikající mořské rezervace, posílit vědecký výzkum a pomoci komunitám, které nejvíce pociťují klimatické změny.

V Rusku se zřítil transportní letoun se sedmičlennou posádkou

V ruské Ivanovské oblasti severovýchodně od Moskvy se zřítil vojenský transportní letoun An-22 se sedmičlennou posádkou na palubě, uvedla dnes ruská média včetně státní agentury TASS.

Gabrielle Henry po dramatickém pádu na Miss Universe může konečně opustit Bangkok a vrátit se domů

Miss Jamaica Gabrielle Henry, která se při večerní přehlídce před finále Miss Universe zřítila z mola a utrpěla vážná zranění, se po týdnech intenzivní péče v Bangkoku chystá k návratu na Jamajku. Lékaři povolili převoz, ale pod podmínkou, že ji na cestě doprovodí zdravotník.

Trump tlačí na Ukrajinu, aby bez boje odevzdala území. Ta to odmítá

Administrativa amerického prezidenta Donalda Trumpa tlačí na Ukrajinu, aby se vzdala území bez boje. Kyjev tlaku vzdoruje s tím, že by to Rusko podnítilo k další agresi. Ukrajinský prezident Volodymyr Zelenskyj navíc prohlásil, že na postoupení území nemá žádné zákonné ani morální právo.

Paul McCartney se připojil k výzvám proti rušení názvů vegetariánských potravin

Kdy už klobása není klobásou a burger burgerem? Evropský parlament se rozhodl zakázat názvy související s masem u vegetariánských produktů. Veganský burger tedy nesmí v názvu mít slovo „burger“. Osm britských poslanců vyzvalo Evropskou unii, aby zákaz zrušila. Přidal se k nim i člen legendární kapely Beatles.

Rusko hlásí devět zraněných po ukrajinském dronovém útoku na město Čeboksary

Devět lidí včetně dítěte utrpělo zranění při ukrajinském dronovém útoku na město Čeboksary v ruském Povolží. Poškozeny byly obytné domy, uvedly dnes místní úřady na sociálních sítích.

Trump hasí vlastnoručně založený požár, představil finanční balíček pro farmáře

Americký prezident Donald Trump má silnou podporu mezi farmáři, kteří sehráli klíčovou roli v jeho znovuzvolení. Zemědělský sektor však tvrdě zasáhlo obchodní napětí a celní politika. Trump, stejně tak jako ve svém prvním funkčním období, proto představil finanční balíček pomoci pro farmáře v hodnotě 12 miliard dolarů (asi 249,5 miliardy korun).

Hypotéky zůstávají drahé, změny budou jen pozvolné

Hypotéční trh nadále stagnuje. Nabídkové sazby se drží pod pětiprocentní hranicí a banky nemají prostor k větším slevám. Tržní sazby rostou, swapy jsou na maximech a centrální banka dává najevo, že rychlý návrat levných úvěrů není na pořadu dne. Výhled pro rok 2026 naznačuje jen mírné a postupné změny, protože banky i analytici mluví o úpravách maximálně v řádu desetin procentního bodu.
Reklama
Reklama
Reklama
Reklama