3 C
Czech
Pondělí 26. ledna 2026
Protext ČTKKyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Kyberzločinci spojují útok na jednotlivce s masovými kampaněmi

Praha 12. července 2024 (PROTEXT) – Experti společnosti Kaspersky identifikovali nový trend phishingových útoků, během kterých jsou prvky cíleného phishingu používány v hromadných kampaních. Tradiční hromadné phishingové e-maily cílí na velké publikum obecnými zprávami, často plnými překlepů a jednoduchou formou. Naproti tomu cílený phishing zahrnuje vysoce personalizované zprávy včetně specifických detailů o cíli, takže působí věrohodněji.

Cílený phishing se zaměřuje na konkrétní osoby nebo malé skupiny. Využívají k tomu e-maily, které napodobují styl a obsah legitimní komunikace od důvěryhodných subjektů. Jsou pečlivě vytvořeny tak, aby se obešly bezpečnostní filtry, a často neobsahují žádné technické chyby. Masové phishingové kampaně naopak rozhodí širokou síť a rozesílají obecné zprávy mnoha příjemcům. Jsou neosobní, nekonkrétní a často obsahují chyby v textu i designu.

Koncem roku 2023 výzkumníci společnosti Kaspersky zaznamenali statistickou anomálii, která svědčila o kombinaci taktiky cíleného spear phishingu a hromadného phishingu. Některé detekované e-maily byly příliš agresivní na spear phishing, ale příliš sofistikované na hromadný phishing. V jednom případě phishingový e-mail z oblasti lidských zdrojů oslovil příjemce jménem a odkazoval na jeho společnost, avšak propojený phishingový formulář byl jen obecným falešným přihlášením do aplikace Outlook, což je typickým znakem hromadného phishingu.

„Podvodná e-mailová zpráva využívající ghost spoofing: jméno odesílatele obsahuje e-mailovou adresu personálního týmu, čímž se e-mailu dodá zdání pravosti.“

Další kampaň využívala tzv. „ghost spoofing“, kdy se v názvu odesílatele objeví skutečná firemní e-mailová adresa, aniž by se změnila skutečná doména. Tato technika, která je obvykle využívaná při cílených útocích, byla použita při hromadném phishingu a dodávala mu zdání autenticity, ale po kliknutí na odkaz vedla k obecnému phishingovému formuláři.

V období od března do května 2024 společnost Kaspersky zjistila výrazný nárůst počtu hybridních phishingových e-mailů. Tento nárůst naznačuje, že útočníci využívají pokročilé technologie ke snížení nákladů a úsilí na personalizaci masových útoků. Nástroje poháněné umělou inteligencí nyní dokážou vytvořit dostatečně přesvědčivý text e-mailu, opravit překlepy a vylepšit design, díky čemuž jsou účinnější a hůře odhalitelné.

„Útočníci ve svých hromadných kampaních stále častěji používají metody a technologie spear phishingu, což vede k personalizovanějším e-mailům a rozšiřuje se škála technologií a taktik podvodného jednání. Přestože se jedná o hromadné e-mailové kampaně, představují tyto útoky významnou hrozbu. V boji proti této neustále se rozvíjející hrozbě je nezbytné zavést bezpečnostní opatření, která drží krok s technologickým vývojem a využívají kombinaci moderních postupů a služeb,“ komentuje Roman Dedenok ze společnosti Kaspersky.

Další informace naleznete na webu Securelist.

Aby byla vaše data chráněna před phishingovými útoky a úniky, doporučují odborníci společnosti Kaspersky následující:

  • Poskytněte svým zaměstnancům základní školení o kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vaši zaměstnanci vědí, jak rozlišit podvodné e-maily.
  • Používat ochranná řešení pro poštovní servery s funkcemi proti phishingu, abyste snížili pravděpodobnost napadení prostřednictvím phishingového e-mailu. Aplikace Kaspersky Security for Mail Server zabrání podvedení vašich zaměstnanců a firmy sociálně inženýrskými podvody.
  • Používejte řešení ochrany pro koncové body a poštovní servery s funkcemi proti phishingu, například Kaspersky Endpoint Security for Business, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu
  • Pokud používáte cloudové služby Microsoft 365, nezapomeňte je také chránit. Aplikace Kaspersky Security pro Microsoft Office 365 obsahuje specializovanou technologii ochrany proti spamu a phishingu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou obchodní komunikaci.
  • Pomocí nenáročných a snadno spravovatelných efektivních řešení, jako je Kaspersky Small Office Security, můžete zabránit zablokování vlastního počítače vlivem phishingových e-mailů nebo nebezpečných příloh.
  • Najděte specializované řešení pro malé a střední podniky s možností jednoduché správy a osvědčenými funkcemi ochrany, jako je Kaspersky Endpoint Security Cloud.

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

KOMENTÁŘ: Trump si dělá, co chce, a Putin to vidí. Útok na NATO je však nepravděpodobný

Zatímco válka na Ukrajině probíhá už čtyři roky, americký prezident Donald Trump nedokázal vyjednat slibovaný mír, a místo toho si dělá, co chce, bez ohledu na světový řád. Posílá tím jasný vzkaz Číně a Rusku. „Můžete si taky dělat, co chcete“. Evropští představitelé hovoří o existenční hrozbě pro Severoatlantickou alianci (NATO) a nebezpečí rozpadu světového řádu.

Zimní bouře v USA si vyžádala devět mrtvých, zrušeny byly tisíce letů

Devět mrtvých si vyžádala zimní bouře, která nyní sužuje značnou část Spojených států, informuje zpravodajský server NBC News. Zrušeno podle něj v neděli bylo ve Spojených státech přes 12.000 letů, dnes se očekává zrušení dalších více než 3500 leteckých spojení a zpoždění dalších 645. S výpadky elektřiny se stále potýká více než 820.000 odběratelů, z toho přes 250.000 v Tennessee, uvádí monitorovací server PowerOutage.us.

Indie sníží cla na automobily dovážené z EU

Vláda indického premiéra Naréndry Módího oznámila snížení cel na dovoz automobilů z Evropské unie (EU). Místo současných až 110 procent mají klesnout na 40 procent. Indický trh se tak otevírá zahraničnímu automobilovému průmyslu.

Zaseješ-li vítr, sklidíš bouři. Billboard v Teheránu varuje USA

Od neděle je v centru Teheránu k vidění obrovský billboard, varující Spojené státy před útokem na Írán. K jeho odhalení došlo poté, co americký prezident Donald Trump nařídil přesun „armády letadlových lodí" na Blízký východ pro případný úder na islámskou republiku.

Izrael souhlasí s omezeným otevřením přechodu Rafah mezi Gazou a Egyptem

Izraelská vláda souhlasí s omezeným otevřením hraničního přechodu Rafah mezi palestinským Pásmem Gazy a Egyptem, a to po dokončení vojenského pátrání po těle posledního izraelského rukojmího. Na síti X to v noci na dnešek oznámil úřad izraelského premiéra Benjamina Netanjahua. Premiérova kancelář časový harmonogram nesdělila, podle informací listu The Times of Israel (ToI) by se přechod, uzavřený do roku 2024, mohl otevřít do konce tohoto týdne.

Agenti ICE zastřelili v Minneapolis dalšího protestujícího. Alex Pretti byl zdravotník, který miloval přírodu

Federální imigrační agenti ICE zastřelili při protestech v Minneapolis dalšího muže. Rodinou byl identifikován jako 37letý zdravotní bratr z jednotky intenzivní péče Alex Pretti. Podle blízkých šlo o klidného, společensky angažovaného muže a milovníka přírody, nikoli o násilníka, za jakého jej některé oficiální zdroje označily.

Rusko v noci útočilo na Záporoží a jeho okolí, Ukrajina na jihozápadě Ruska

Rusko v noci na dnešek podniklo několik útoků na ukrajinské město Záporoží a jeho okolí, informoval na telegramu šéf Záporožské oblasti Ivan Fedorov. Moskva oznámila sestřelení několika desítek ukrajinských dronů na jihozápadě Ruska.

Japonsko se loučí s posledními pandami, dvojčata z Ueno Zoo se vrátí do Číny

V Tokiu se v neděli sešly tisíce lidí, aby se ještě jednou podívaly na poslední dvě pandy velké v Japonsku. Dvojčata Xiao Xiao a Lei Lei se mají v úterý vrátit do Číny, a jejich odjezd tak uzavře více než padesátiletou éru, kdy byly pandy součástí japonských zoologických zahrad.

Grónsko se stává klíčovým bodem globální klimatické vědy

Arktický ostrov na okraji Evropy přitahuje pozornost vědců i politiků. Grónsko hraje zásadní roli ve výzkumu klimatu, ledovců i oceánů. Zároveň čelí rostoucímu tlaku kvůli své strategické poloze a nerostnému bohatství.

Vlak ve Španělsku podle deníku vykolejil na staré kolejnici, ministr to odmítl

Srážka dvou vysokorychlostních vlaků, při které před týdnem zemřelo 45 lidí, se stala v úseku který neprošel kompletní renovací. Napsal to deník El Mundo. Podle něj se pod vlakem Iryo, který vykolejil, zlomil svar mezi novou a starou kolejnicí. To však odmítl ministr dopravy Óscar Puente, který od počátku tvrdí, že úsek tratě, kde se nehoda stala, nedávno prošel modernizací. Opozice ho vyzvala k demisi.

Pavel: Peníze vybrané na generátory dokazují solidaritu české společnosti

Prezident Petr Pavel považuje za mimořádný výsledek částku 100 milionů korun, které lidé v Česku za několik málo dnů vybrali ve sbírce SOS Kyjev na generátory pro Ukrajinu. Dokazuje to, že česká společnost je schopna projevit solidaritu v těžkých časech a zacílit podporu tam, kde je to nejvíc potřeba, uvedl dnes prezident na síti X. Dárcům za jejich pomoc poděkoval. Podporu českých občanů a nevládních organizací ocenil už v sobotu ukrajinský ministr zahraničí Andrij Sybiha.

Indonéský ostrov Bali chystá přísnější regulaci turistiky

Indonéský ostrov Bali, který je populární turistickou destinací, chystá přísnější pravidla pro zahraniční návštěvníky. Ti tak možná v brzké době budou muset předkládat výpisy z bankovních účtů, zpáteční letenky a podrobné popisy svých cestovních plánů. Informuje o tom agentura DPA.

V Barmě skončilo poslední kolo voleb, vládnoucí junta už má většinu v parlamentu

V Barmě se dnes uskutečnila závěrečná třetí fáze všeobecných voleb, které jsou první od vojenského převratu v roce 2021. Vládnoucí vojenská junta a její podporovatelé si již v předchozích kolech zajistili většinu křesel v parlamentu. Kritici však zpochybňují důvěryhodnost voleb, které se konaly v době, kdy ve velké části země zuří občanská válka.

V Německu zatkli Libanonce, který podle policie plánoval útoky po Evropě

Německá policie v pátek večer zadržela na letišti Berlin Brandenburg libanonského občana podezřelého z členství v palestinském militantním hnutí Hamás a z příprav teroristických útoků na území Evropy. Muž, označovaný jako „Mohammad S.“, byl zatčen krátce po příletu z libanonského Bejrútu.
Reklama
Reklama
Reklama
Reklama