-8.5 C
Czech
Pondělí 19. ledna 2026
Protext ČTKKyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Kyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Praha 12. července 2024 (PROTEXT) – Experti společnosti Kaspersky identifikovali nový trend phishingových útoků, během kterých jsou prvky cíleného phishingu používány v hromadných kampaních. Tradiční hromadné phishingové e-maily cílí na velké publikum obecnými zprávami, často plnými překlepů a jednoduchou formou. Naproti tomu cílený phishing zahrnuje vysoce personalizované zprávy včetně specifických detailů o cíli, takže působí věrohodněji.

Cílený phishing se zaměřuje na konkrétní osoby nebo malé skupiny. Využívají k tomu e-maily, které napodobují styl a obsah legitimní komunikace od důvěryhodných subjektů. Jsou pečlivě vytvořeny tak, aby se obešly bezpečnostní filtry, a často neobsahují žádné technické chyby. Masové phishingové kampaně naopak rozhodí širokou síť a rozesílají obecné zprávy mnoha příjemcům. Jsou neosobní, nekonkrétní a často obsahují chyby v textu i designu.

Koncem roku 2023 výzkumníci společnosti Kaspersky zaznamenali statistickou anomálii, která svědčila o kombinaci taktiky cíleného spear phishingu a hromadného phishingu. Některé detekované e-maily byly příliš agresivní na spear phishing, ale příliš sofistikované na hromadný phishing. V jednom případě phishingový e-mail z oblasti lidských zdrojů oslovil příjemce jménem a odkazoval na jeho společnost, avšak propojený phishingový formulář byl jen obecným falešným přihlášením do aplikace Outlook, což je typickým znakem hromadného phishingu.

„Podvodná e-mailová zpráva využívající ghost spoofing: jméno odesílatele obsahuje e-mailovou adresu personálního týmu, čímž se e-mailu dodá zdání pravosti.“

Další kampaň využívala tzv. „ghost spoofing“, kdy se v názvu odesílatele objeví skutečná firemní e-mailová adresa, aniž by se změnila skutečná doména. Tato technika, která je obvykle využívaná při cílených útocích, byla použita při hromadném phishingu a dodávala mu zdání autenticity, ale po kliknutí na odkaz vedla k obecnému phishingovému formuláři.

V období od března do května 2024 společnost Kaspersky zjistila výrazný nárůst počtu hybridních phishingových e-mailů. Tento nárůst naznačuje, že útočníci využívají pokročilé technologie ke snížení nákladů a úsilí na personalizaci masových útoků. Nástroje poháněné umělou inteligencí nyní dokážou vytvořit dostatečně přesvědčivý text e-mailu, opravit překlepy a vylepšit design, díky čemuž jsou účinnější a hůře odhalitelné.

„Útočníci ve svých hromadných kampaních stále častěji používají metody a technologie spear phishingu, což vede k personalizovanějším e-mailům a rozšiřuje se škála technologií a taktik podvodného jednání. Přestože se jedná o hromadné e-mailové kampaně, představují tyto útoky významnou hrozbu. V boji proti této neustále se rozvíjející hrozbě je nezbytné zavést bezpečnostní opatření, která drží krok s technologickým vývojem a využívají kombinaci moderních postupů a služeb,“ komentuje Roman Dedenok ze společnosti Kaspersky.

Další informace naleznete na webu Securelist.

Aby byla vaše data chráněna před phishingovými útoky a úniky, doporučují odborníci společnosti Kaspersky následující:

  • Poskytněte svým zaměstnancům základní školení o kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vaši zaměstnanci vědí, jak rozlišit podvodné e-maily.
  • Používat ochranná řešení pro poštovní servery s funkcemi proti phishingu, abyste snížili pravděpodobnost napadení prostřednictvím phishingového e-mailu. Aplikace Kaspersky Security for Mail Server zabrání podvedení vašich zaměstnanců a firmy sociálně inženýrskými podvody.
  • Používejte řešení ochrany pro koncové body a poštovní servery s funkcemi proti phishingu, například Kaspersky Endpoint Security for Business, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu
  • Pokud používáte cloudové služby Microsoft 365, nezapomeňte je také chránit. Aplikace Kaspersky Security pro Microsoft Office 365 obsahuje specializovanou technologii ochrany proti spamu a phishingu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou obchodní komunikaci.
  • Pomocí nenáročných a snadno spravovatelných efektivních řešení, jako je Kaspersky Small Office Security, můžete zabránit zablokování vlastního počítače vlivem phishingových e-mailů nebo nebezpečných příloh.
  • Najděte specializované řešení pro malé a střední podniky s možností jednoduché správy a osvědčenými funkcemi ochrany, jako je Kaspersky Endpoint Security Cloud.

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Tři američtí kardinálové zpochybnili morální základ americké zahraniční politiky

Tři nejvyšší představitelé katolické církve v čele amerických arcidiecézí vydali v pondělí ostré prohlášení, ve kterém varují, že „morální role“ Spojených států ve světě je poprvé za několik desetiletí vážně zpochybňována.

Sydney hlásí tři útoky žraloka během 24 hodin. Nejméně dva lidé zraněni

Sydney se během necelých 24 hodin potýkalo se třemi incidenty se žraloky, při nichž byli nejméně dva lidé vážně zraněni. Úřady v reakci na události uzavřely některé pláže a vyzvaly veřejnost k maximální opatrnosti.

Británie vsadila na rekordní rozvoj větrné energie na moři

Velká Británie udělala zásadní krok směrem k čistší energetice. Vláda schválila rekordní objem nových offshore větrných projektů, které mají výrazně změnit podobu výroby elektřiny. Rozhodnutí ale vyvolává nejen naděje, ale i pochybnosti.

Zemřel herec a moderátor Mojmír Maděrič

Herecký svět přišel o výraznou osobnost. Ve věku 70 let zemřel Mojmír Maděrič, herec, dabér a moderátor, kterého diváci znali z divadla, televizních seriálů i oblíbených pořadů o vaření. Za sebou zanechal pestrou kariéru i silnou stopu v české kultuře.

Česko letouny L-159 Ukrajině neprodá. Armáda je potřebuje, uvedl Babiš

Česko neprodá letouny L-159 Ukrajině. Novinářům to po jednání lídrů stran vládní koalice řekl předseda SPD Tomio Okamura s tím, že tak rozhodla koalice. Premiér Andrej Babiš (ANO) později na tiskové konferenci po jednání vlády řekl, že koalice o věci nerozhodovala, pouze konstatovala, co jí řekl ministr obrany Jaromír Zůna (za SPD). Armáda podle Babiše letadla potřebuje.

KOMENTÁŘ: Cla, cla, cla. Trump graduje obchodní válku a v USA pořád neví, jestli může

Už je to rok, co se Donald Trump vrátil do Bílého domu a započal své celní tažení. I když prezident rozkazuje o uvalení dalších a dalších cel s velkou jistotou, soudy v USA stále nemají jasno o tom, jestli je to legální. Podle kritiků si Trump zákon ohýbá. Nejvyšší soud má ve věci rozhodnout brzy, teoreticky tento týden.

Japonská premiérka Takaiči v pátek rozpustí parlament, volby budou 8. února

Japonská premiérka Sanae Takaiči dnes oznámila, že v pátek rozpustí dolní komoru parlamentu a vyhlásí předčasné volby. Informovaly o tom tiskové agentury. O jejím záměru se diskutovalo už minulý týden, kvůli čemuž dvě opoziční strany utvořily nový subjekt. Favoritkou voleb, které se uskuteční 8. února, podle médií ale zůstává Takaiči.

Trump ohrožuje své vlastní obchodní dohody

Americký prezident Donald Trump oznámil zavedení desetiprocentního cla na dovoz z Dánska, Norska, Švédska, Finska, Francie, Německa, Nizozemska a Spojeného království s tím, že pokud nepřipadne do 1. června Grónsko Spojeným státům, tak vzroste na 25 procent. To může vést k bolestivým protiopatřením ze strany Evropy a škodám na obou ekonomikách.

Vládní SPD je podle Okamury proti prodeji letounů L-159 Ukrajině

Vládní hnutí Svoboda a přímá demokracie (SPD) včetně ministra obrany Jaromíra Zůny (za SPD) je proti prodeji letounů L-159 Ukrajině. Novinářům to před dnešním zasedáním koaliční rady řekl předseda SPD a Sněmovny Tomio Okamura. Letouny podle něj mají sice aktuálně nízkou zbytkovou hodnotu, ale jejich bojová hodnota je vysoká. Mnohem více peněz než prodej by také stálo pořídit náhradu, uvedl Okamura.

Napětí v Minnesotě trvá, lidé berou spravedlnost do vlastních rukou

Situace v Minnesotě je stále napjatá. Do demokraty ovládaného státu míří další agenti imigrační a celní správy (ICE), v pohotovosti na Aljašce je i 1500 vojáků v aktivní službě, připravených k nasazení do ulic. V minulém týdnu zde došlo k několika dalším protestům.

Ruský dronový útok podle úřadů poničil energetické objekty v Oděské oblasti

Ruské drony v noci na dnešek poškodily energetickou infrastrukturu v jihoukrajinské Oděské oblasti. Oznámil to dnes Oleh Kiper, šéf vojenské správy oblasti, která je opakovaně cílem ruských útoků. Jeden člověk utrpěl zranění.

Papež přijal prezidenta Pavla, budou hovořit o řešení konfliktů ve světě

Papež Lev XIV. přijal dnes dopoledne k audienci českého prezidenta Petra Pavla. S hlavou katolické církve bude prezident hovořit například o ruské agresi na Ukrajině či o sexuálním zneužívání v církvi. Následně prezidenta čeká jednání se státním sekretářem kardinálem Pietrem Parolinem.

Srážka dvou rychlovlaků ve Španělsku, nejméně 21 mrtvých

Tragédie na jihu Španělska v neděli večer ochromila dopravu v okolí Córdoby. V blízkosti obce Adamuz se srazil vysokorychlostní vlak, který vykolejil, s dalším spojem v protisměru. Policie potvrdila nejméně 21 mrtvých a desítky zraněných.

Velvyslanci států EU v Bruselu jednají o Trumpových hrozbách, řeší další kroky

V Bruselu začalo v sobotu narychlo svolané jednání velvyslanců členských států Evropské unie. Mimořádné zasedání se koná v reakci na oznámení amerického prezidenta Donalda Trumpa o zvýšení amerických cel vůči několika evropským zemím jako součásti jeho snahy získat pro Spojené státy Grónsko.
Reklama
Reklama
Reklama
Reklama