-6.7 C
Czech
Středa 14. ledna 2026
Protext ČTKKyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Kyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Praha 12. července 2024 (PROTEXT) – Experti společnosti Kaspersky identifikovali nový trend phishingových útoků, během kterých jsou prvky cíleného phishingu používány v hromadných kampaních. Tradiční hromadné phishingové e-maily cílí na velké publikum obecnými zprávami, často plnými překlepů a jednoduchou formou. Naproti tomu cílený phishing zahrnuje vysoce personalizované zprávy včetně specifických detailů o cíli, takže působí věrohodněji.

Cílený phishing se zaměřuje na konkrétní osoby nebo malé skupiny. Využívají k tomu e-maily, které napodobují styl a obsah legitimní komunikace od důvěryhodných subjektů. Jsou pečlivě vytvořeny tak, aby se obešly bezpečnostní filtry, a často neobsahují žádné technické chyby. Masové phishingové kampaně naopak rozhodí širokou síť a rozesílají obecné zprávy mnoha příjemcům. Jsou neosobní, nekonkrétní a často obsahují chyby v textu i designu.

Koncem roku 2023 výzkumníci společnosti Kaspersky zaznamenali statistickou anomálii, která svědčila o kombinaci taktiky cíleného spear phishingu a hromadného phishingu. Některé detekované e-maily byly příliš agresivní na spear phishing, ale příliš sofistikované na hromadný phishing. V jednom případě phishingový e-mail z oblasti lidských zdrojů oslovil příjemce jménem a odkazoval na jeho společnost, avšak propojený phishingový formulář byl jen obecným falešným přihlášením do aplikace Outlook, což je typickým znakem hromadného phishingu.

„Podvodná e-mailová zpráva využívající ghost spoofing: jméno odesílatele obsahuje e-mailovou adresu personálního týmu, čímž se e-mailu dodá zdání pravosti.“

Další kampaň využívala tzv. „ghost spoofing“, kdy se v názvu odesílatele objeví skutečná firemní e-mailová adresa, aniž by se změnila skutečná doména. Tato technika, která je obvykle využívaná při cílených útocích, byla použita při hromadném phishingu a dodávala mu zdání autenticity, ale po kliknutí na odkaz vedla k obecnému phishingovému formuláři.

V období od března do května 2024 společnost Kaspersky zjistila výrazný nárůst počtu hybridních phishingových e-mailů. Tento nárůst naznačuje, že útočníci využívají pokročilé technologie ke snížení nákladů a úsilí na personalizaci masových útoků. Nástroje poháněné umělou inteligencí nyní dokážou vytvořit dostatečně přesvědčivý text e-mailu, opravit překlepy a vylepšit design, díky čemuž jsou účinnější a hůře odhalitelné.

„Útočníci ve svých hromadných kampaních stále častěji používají metody a technologie spear phishingu, což vede k personalizovanějším e-mailům a rozšiřuje se škála technologií a taktik podvodného jednání. Přestože se jedná o hromadné e-mailové kampaně, představují tyto útoky významnou hrozbu. V boji proti této neustále se rozvíjející hrozbě je nezbytné zavést bezpečnostní opatření, která drží krok s technologickým vývojem a využívají kombinaci moderních postupů a služeb,“ komentuje Roman Dedenok ze společnosti Kaspersky.

Další informace naleznete na webu Securelist.

Aby byla vaše data chráněna před phishingovými útoky a úniky, doporučují odborníci společnosti Kaspersky následující:

  • Poskytněte svým zaměstnancům základní školení o kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vaši zaměstnanci vědí, jak rozlišit podvodné e-maily.
  • Používat ochranná řešení pro poštovní servery s funkcemi proti phishingu, abyste snížili pravděpodobnost napadení prostřednictvím phishingového e-mailu. Aplikace Kaspersky Security for Mail Server zabrání podvedení vašich zaměstnanců a firmy sociálně inženýrskými podvody.
  • Používejte řešení ochrany pro koncové body a poštovní servery s funkcemi proti phishingu, například Kaspersky Endpoint Security for Business, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu
  • Pokud používáte cloudové služby Microsoft 365, nezapomeňte je také chránit. Aplikace Kaspersky Security pro Microsoft Office 365 obsahuje specializovanou technologii ochrany proti spamu a phishingu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou obchodní komunikaci.
  • Pomocí nenáročných a snadno spravovatelných efektivních řešení, jako je Kaspersky Small Office Security, můžete zabránit zablokování vlastního počítače vlivem phishingových e-mailů nebo nebezpečných příloh.
  • Najděte specializované řešení pro malé a střední podniky s možností jednoduché správy a osvědčenými funkcemi ochrany, jako je Kaspersky Endpoint Security Cloud.

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Exprezidentovi Jižní Koreje Jun Sok-jolovi hrozí trest smrti

Jihokorejští státní zástupci formálně požádali soud o uložení trestu smrti bývalému prezidentovi Jun Sok-jolovi. Ten stojí před soudem v Soulu a obžaloba jej viní z vedení povstání. Toho se měl dopustit, když se pokusil vyhlásit stanné právo.

Mattel představil první panenku Barbie, která přibližuje život s autismem

Do řady Fashionistas vstupuje novinka, která odráží rozmanitost dětských světů. Panenka s fidget spinnerem, sluchátky a komunikačním tabletem vznikla ve spolupráci s autistickou komunitou a má pomoci dětem připomenout, že být jiný je naprosto v pořádku.

Stovky traktorů blokovaly ulice Paříže při dalším zemědělském protestu

Okolo 350 traktorů dnes přijelo do ulic Paříže, kde francouzští zemědělci protestuj í proti dohodě Evropské unie s jihoamerickými zeměmi spolku Mercosur, která podle nich ohrozí jejich příjmy a potenciálně i dodávky potravin pro obyvatele. Farmáři v ranní špičce blokovali ulice metropole a požadovali okamžité kroky vlády ke zlepšení situace, informovala agentura AFP. Mluvčí vlády ve francouzské televizi uvedla, že kabinet brzy představí nová opatření na pomoc zemědělcům.

Americký Senát rozjíždí jednání o regulaci kryptoměn

Ve Washingtonu se znovu rozbíhá snaha nastavit jasná pravidla pro trh s kryptoměnami. Senátní bankovní výbor má v polovině ledna projednávat návrh legislativy, která má vymezit, jak se budou v USA digitální aktiva regulovat a kdo za co ponese dohled.

Ve Venezuele od čtvrtka propustili 73 politických vězňů, uvedla tamní opozice

Ve Venezuele bylo k pondělnímu večeru propuštěno 73 politických vězňů, informovala dnes tamní opozice na sociální síti X, kde zveřejnila jejich seznam. Čech Jan Darmovzal, který je ve Venezuele vězněn od předloňského září, na něm není. Aktuální informace o tomto českém občanovi ČTK zjišťuje. Venezuelská autoritářská vláda pod americkým tlakem minulý čtvrtek slíbila propustit "značný počet" politických vězňů a v pondělí uvedla, že propuštěno bylo 116 lidí vězněných za porušování ústavního pořádku; tento počet ale zatím opozice nepotvrdila.

Čtyři mrtví a šest raněných při ruském útoku na Charkov, uvedly úřady

Nejméně čtyři lidé přišli o život a šest utrpělo zranění při ruském nočním útoku na předměstí Charkova, uvedl šéf oblastní správy Oleh Syněhubov. Dříve informoval o dvou mrtvých a pěti raněných v druhém největším ukrajinském městě, ležícím na východě země. Ukrajina naopak zaútočila na přístavní město Taganrog u Azovského moře, tvrdí ruské úřady.

Íránci se po dnech protestů mohou znovu telefonicky spojit se zahraničím

Íránci se podle agentury AP po dnech protestů mohou znovu telefonicky spojit se zahraničím, nadále ale nefungují internet ani textové zprávy. Na pokračující výpadky internetu upozornila své občany také americká diplomacie, podle níž by, pokud to bude bezpečné, měli Američané zvážit odchod z Íránu přes pozemní hranice s Tureckem a s Arménií.

Grónsko a Dánsko slibují posílení bezpečnosti Arktidy

Severoatlantická aliance (NATO) a Grónsko chtějí posílit obranu dánského autonomního území v naději, že odradí amerického prezidenta Donalda Trumpa od pokusů o jeho převzetí. Šéf Bílého domu trvá na tom, že Grónsko musí být pod kontrolou USA, protože je klíčové pro národní bezpečnost.

Trump vzkázal Nejvyššímu soudu: Zrušte cla a nastane chaos

Pokud Nejvyšší soud neuzná platnost cel na základě zákona International Emergency Economic Powers Act (IEEPA), nastane chaos a ekonomická nejistota. To na své sociální síti Truth Social prohlásil americký prezident Donald Trump. Varoval, že vrátit vybrané peníze by bylo nemožné.

Grónsko odmítá americké převzetí za jakýchkoli okolností

Vláda v Nuuku odmítla, že by Spojené státy mohly převzít kontrolu nad Grónskem. Ostrov, který má širokou autonomii v rámci Dánska, zdůraznil, že patří do západních obranných struktur a bezpečnost chce řešit v rámci NATO.

Rekordní oteplení oceánů zvyšuje tlak na klima i ekosystémy

Oceány v roce 2025 pohltily více tepla než kdykoli dřív. Tento rekord nevěstí nic dobrého a vědci varují před zesílením extrémního počasí i rostoucím ohrožením podmořského života.

Výbuch plynové lahve v Islámábádu zabil novomanžele a další lidi

Novomanželé v pákistánském Islámábádu zemřeli po výbuchu plynové lahve v domě, kde po svatební oslavě přespávali. Neštěstí si vyžádalo i další oběti z řad rodiny a hostů, několik lidí utrpělo zranění.

V Kanadě zmizelo jezero Lake Rouge. Vědci zkoumají proč

V květnu 2025 se v odlehlé části severního Québecu beze stopy vytratilo jezero o rozloze tří čtverečních kilometrů. Místní obyvatele to šokovalo, odborníci dodnes hledají vysvětlení a případ znovu otevírá otázku, jak moc krajina pod tlakem lidské činnosti ztrácí stabilitu.

Zlaté glóby 2026 ovládli Timothée Chalamet a režisér Paul Thomas Anderson

Timothée Chalamet konečně prolomil smůlu, Paul Thomas Anderson si odnesl svou první sošku za režii a Jessie Buckley zaujala emocionálním projevem. Zlaté glóby letos nebyly jen o lesku a šatech, ale i o silných momentech a nečekaných výsledcích.

Milos Raonic ukončil kariéru

Bývalá světová trojka a finalista Wimbledonu Milos Raonic oznámil, že končí s profesionálním tenisem. Pětatřicetiletý Kanaďan se loučí po letech, kdy patřil k nejvýraznějším hráčům své generace.
Reklama
Reklama
Reklama
Reklama