6.2 C
Czech
Sobota 6. prosince 2025
Protext ČTKKyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Kyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Praha 12. července 2024 (PROTEXT) – Experti společnosti Kaspersky identifikovali nový trend phishingových útoků, během kterých jsou prvky cíleného phishingu používány v hromadných kampaních. Tradiční hromadné phishingové e-maily cílí na velké publikum obecnými zprávami, často plnými překlepů a jednoduchou formou. Naproti tomu cílený phishing zahrnuje vysoce personalizované zprávy včetně specifických detailů o cíli, takže působí věrohodněji.

Cílený phishing se zaměřuje na konkrétní osoby nebo malé skupiny. Využívají k tomu e-maily, které napodobují styl a obsah legitimní komunikace od důvěryhodných subjektů. Jsou pečlivě vytvořeny tak, aby se obešly bezpečnostní filtry, a často neobsahují žádné technické chyby. Masové phishingové kampaně naopak rozhodí širokou síť a rozesílají obecné zprávy mnoha příjemcům. Jsou neosobní, nekonkrétní a často obsahují chyby v textu i designu.

Koncem roku 2023 výzkumníci společnosti Kaspersky zaznamenali statistickou anomálii, která svědčila o kombinaci taktiky cíleného spear phishingu a hromadného phishingu. Některé detekované e-maily byly příliš agresivní na spear phishing, ale příliš sofistikované na hromadný phishing. V jednom případě phishingový e-mail z oblasti lidských zdrojů oslovil příjemce jménem a odkazoval na jeho společnost, avšak propojený phishingový formulář byl jen obecným falešným přihlášením do aplikace Outlook, což je typickým znakem hromadného phishingu.

„Podvodná e-mailová zpráva využívající ghost spoofing: jméno odesílatele obsahuje e-mailovou adresu personálního týmu, čímž se e-mailu dodá zdání pravosti.“

Další kampaň využívala tzv. „ghost spoofing“, kdy se v názvu odesílatele objeví skutečná firemní e-mailová adresa, aniž by se změnila skutečná doména. Tato technika, která je obvykle využívaná při cílených útocích, byla použita při hromadném phishingu a dodávala mu zdání autenticity, ale po kliknutí na odkaz vedla k obecnému phishingovému formuláři.

V období od března do května 2024 společnost Kaspersky zjistila výrazný nárůst počtu hybridních phishingových e-mailů. Tento nárůst naznačuje, že útočníci využívají pokročilé technologie ke snížení nákladů a úsilí na personalizaci masových útoků. Nástroje poháněné umělou inteligencí nyní dokážou vytvořit dostatečně přesvědčivý text e-mailu, opravit překlepy a vylepšit design, díky čemuž jsou účinnější a hůře odhalitelné.

„Útočníci ve svých hromadných kampaních stále častěji používají metody a technologie spear phishingu, což vede k personalizovanějším e-mailům a rozšiřuje se škála technologií a taktik podvodného jednání. Přestože se jedná o hromadné e-mailové kampaně, představují tyto útoky významnou hrozbu. V boji proti této neustále se rozvíjející hrozbě je nezbytné zavést bezpečnostní opatření, která drží krok s technologickým vývojem a využívají kombinaci moderních postupů a služeb,“ komentuje Roman Dedenok ze společnosti Kaspersky.

Další informace naleznete na webu Securelist.

Aby byla vaše data chráněna před phishingovými útoky a úniky, doporučují odborníci společnosti Kaspersky následující:

  • Poskytněte svým zaměstnancům základní školení o kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vaši zaměstnanci vědí, jak rozlišit podvodné e-maily.
  • Používat ochranná řešení pro poštovní servery s funkcemi proti phishingu, abyste snížili pravděpodobnost napadení prostřednictvím phishingového e-mailu. Aplikace Kaspersky Security for Mail Server zabrání podvedení vašich zaměstnanců a firmy sociálně inženýrskými podvody.
  • Používejte řešení ochrany pro koncové body a poštovní servery s funkcemi proti phishingu, například Kaspersky Endpoint Security for Business, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu
  • Pokud používáte cloudové služby Microsoft 365, nezapomeňte je také chránit. Aplikace Kaspersky Security pro Microsoft Office 365 obsahuje specializovanou technologii ochrany proti spamu a phishingu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou obchodní komunikaci.
  • Pomocí nenáročných a snadno spravovatelných efektivních řešení, jako je Kaspersky Small Office Security, můžete zabránit zablokování vlastního počítače vlivem phishingových e-mailů nebo nebezpečných příloh.
  • Najděte specializované řešení pro malé a střední podniky s možností jednoduché správy a osvědčenými funkcemi ochrany, jako je Kaspersky Endpoint Security Cloud.

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Na východě Konga pokračují intenzivní boje jen pár hodin po podpisu mírové dohody

Na východě Konga se dnes rozhořely intenzivní boje mezi tamní armádou a povstaleckým hnutím M23 podporovaným sousední Rwandou. Stalo se to pouhý den poté, co konžský prezident Felix Tshisekedi a jeho rwandský protějšek Paul Kagame podepsali v Bílém domě mírovou dohodu, ve které se zavázali k ukončení bojů a ke stabilizaci situace, píše agentura Reuters.

Kanadská vláda vyškrtla Sýrii ze seznamu států podporujících terorismus

Kanadská vláda dnes oznámila, že vyškrtla Sýrii ze svého seznamu států podporujících terorismus a hnutí Haját Tahrír aš-Šám (HTS) prozatímního syrského prezidenta Ahmada Šary ze seznamu teroristických organizací podle kanadského trestního zákoníku. Informovala o tom agentura Reuters.

Pákistán a Afghánistán se ostřelují, strany se navzájem viní z porušení klidu

Pákistánské a afghánské jednotky se dnes silně ostřelovaly přes společnou hranici v okrese Spínbuldak. Obě strany se vzájemně obviňují z rozpoutání bojů, které jsou v rozporu s křehkým příměřím z uplynulých dvou měsíců. Podle agentury Reuters však zatím nebyly hlášeny žádné oběti, ani škody.

Trump se poprvé sešel s mexickou prezidentkou Sheinbaum

Po více než deseti měsících v úřadě se americký prezident Donald Trump poprvé setkal s mexickou prezidentkou Claudií Sheinbaum, s níž opakovaně na dálku jednal o omezování počtu migrantů mířících do USA či zavádění cel na mexické zboží. Na osobní setkání došlo až při losování mistrovství světa ve fotbale, ačkoli američtí prezidenti často o schůzku s vůdci klíčového jižního souseda usilují mnohem dříve po nástupu do úřadu, napsala agentura AP.

Pokrok k míru závisí na Rusku, shodli se zástupci USA a Ukrajiny

Zástupci Spojených států a Ukrajiny se během jednání na Floridě shodli, že pokrok směrem k míru závisí na ochotě Ruska ukázat skutečný zájem o mír a učinit kroky k ukončení zabíjení. Po pátečním druhém dni rozhovorů to uvedlo americké ministerstvo zahraničí. Jednání mezi zvláštním vyslancem Stevem Witkoffem, zetěm prezidenta Donalda Trumpa Jaredem Kushnerem, tajemníkem ukrajinské bezpečnostní rady Rustemem Umerovem a náčelníkem generálního štábu Andrijem Hnatovem budou pokračovat i dnes.

Pentagon skupuje klíčové minerály a brzdí klimatické cíle

Kritické suroviny potřebné pro rozvoj obnovitelných zdrojů končí stále častěji v armádních skladech. Pentagon zrychluje hromadění minerálů, zatímco experti varují, že tím zpomaluje globální klimatické úsilí i dostupnost materiálů pro zelené technologie.

Litva plánuje vyhlášení nouzové situace kvůli balonům z Běloruska,

Litva plánuje vyhlášení nouzové situace kvůli pašeráckým balonům, které do této pobaltské země pronikají z Běloruska. Vyplývá to z informací agentury AFP a veřejnoprávní stanice LRT, která se odvolává na návrh ministerstva vnitra. Vláda má podle ní rozhodnout příští týden. AFP s odkazem na premiérku Ingu Ruginienéovou píše, že Litva nouzovou situaci vyhlásí.

Nad francouzskou základnou s jadernými ponorkami se objevily drony

Několik dronů přeletělo nad francouzskou ponorkovou základnou na poloostrově Île Longue na západě země. Informovala o tom dnes agentura AFP s odkazem na vyjádření četnictva. Prokuratura později odpoledne oznámila, že případ vyšetřuje. Na základně nedaleko bretaňského Brestu jsou umístěny francouzské jaderné ponorky s balistickými střelami (SNLE).

Po krátkém boji s těžkou nemocí zemřel oblíbený moderátor Patrik Hezucký (†55)

Český éter i televizní svět zasáhla smutná zpráva. Ve věku 55 let zemřel moderátor a herec Patrik Hezucký, dlouholetý hlas Ranní show na Evropě 2. Stanice uvedla, že v posledních měsících řešil vážné zdravotní potíže a poslední týdny strávil v nemocnici.

Papež rozpustil kontroverzní komisi pro získávání finančních prostředků

Papež Lev XIV. rozpustil kontroverzní komisi pro získávání finančních prostředků, která vznikla ke konci pontifikátu tehdy už nemocného papeže Františka. Uvedla to dnes agentura AP, podle níž jde o dosud nejvýraznější krok k nápravě problematických rozhodnutí učiněných za papeže Františka.

Čínský konkurent Nvidie překvapil investory skokovým růstem

Čínská firma Moore Threads, kterou založil bývalý manažer Nvidie v Pekingu, zažila na šanghajském trhu Star Market raketový vstup na burzu. Akcie během prvního dne vystoupaly na několikanásobek upisovací ceny, což ukazuje, jak silně investoři sázejí na snahu Číny osamostatnit se v oblasti čipů pro umělou inteligenci.

Němečtí poslanci schválili sporný důchodový balík

Německý Spolkový sněm dnes navzdory dřívějšímu odporu části koaličních poslanců schválil vládní důchodový balík. Spor o něj vyvolal v posledních týdnech krizi ve vládě kancléře Friedricha Merze. Proti se totiž postavila část mladých poslanců vládní konzervativní unie CDU/CSU. Podle nich představují některá z opatření příliš velkou zátěž pro státní rozpočet a mladou generaci. Návrh nakonec prošel pohodlnou většinou hlasů, hlasovalo proti němu jen sedm vládních poslanců.

Němečtí poslanci schválili novou podobu vojenské služby, má i prvek povinnosti

Němečtí poslanci dnes schválili novou podobu vojenské služby. Zákon zavádí plošné odvody a stanovuje také cíle počtů nových rekrutů. Pokud se jich nepodaří v daném roce dosáhnout, budou moci poslanci Spolkového sněmu odhlasovat takzvanou povinnou vojenskou službu z potřeby. Na řadě míst Německa dnes proti zákonu protestovali žáci a studenti německých škol.

Ruský dronový útok zabil na Ukrajině dvanáctiletého chlapce

Dvanáctiletý chlapec přišel o život a další tři lidé utrpěli zranění při náletu ruských dronů na Dněpropetrovskou oblast na jihovýchodě Ukrajiny, oznámil dnes šéf správy této ukrajinské oblasti Vladyslav Hajvanenko. Ukrajinské drony v noci opět útočily daleko na ruském území, informovala média a místní úřady. Rusko tvrdí, že dobylo další vesnici na východě Ukrajiny, a sice Bezimjane v Doněcké oblasti.

Indická centrální banka snížila sazby. Ekonomice se daří, budoucnost je ale nejistá

Rezervní banka Indie (RBI) v pátek snížila svou klíčovou úrokovou sazbu o 25 bazických bodů na 5,25 procenta, což odpovídá odhadům analytiků oslovených agenturou Reuters. Inflace klesla a tlak na ceny se snížil ve všech sektorech, uvedl guvernér Sanjay Malhotra.
Reklama
Reklama
Reklama
Reklama