This is the Trace Id: 8fb4fc9dbdbad0bb821c6e1c4300365d
Prejsť na hlavný obsah Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Zobraziť všetky produkty Kybernetická bezpečnosť využívajúca umelú inteligenciu Cloudové zabezpečenie Zabezpečenie a riadenie údajov Identita a prístup k sieti Ochrana osobných údajov a riadenie rizík Zabezpečenie pre AI Malé a stredne veľké podniky Unified SecOps Nulová dôvera (Zero Trust) Ceny Služby Partneri Prečo zabezpečenie od spoločnosti Microsoft Zvyšovanie povedomia o kybernetickej bezpečnosti Príbehy zákazníkov Základy zabezpečenia Skúšobné verzie produktov Ocenenia v rámci odvetvia Microsoft Security Insider Správa spoločnosti Microsoft o digitálnej obrane Security Response Center Blog o zabezpečení od spoločnosti Microsoft Podujatia spoločnosti Microsoft venované zabezpečeniu Microsoft Tech Community Dokumentácia Knižnica technického obsahu Školenia a certifikácie Program zabezpečenia súladu pre Microsoft Cloud Centrum dôveryhodnosti spoločnosti Microsoft Service Trust Portal Microsoft Iniciatíva Bezpečná budúcnosť Centrum podnikových riešení Kontaktovať odd. predaja Spustiť bezplatnú skúšobnú verziu Zabezpečenie od spoločnosti Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Zmiešaná realita Microsoft HoloLens Microsoft Viva Kvantové výpočtové prostriedky Vzdelávanie Automobilový priemysel Finančné služby Vládne inštitúcie İş ortakları Výroba Maloobchod Vyhľadať partnera Staňte sa partnerom Sieť partnerov Microsoft Marketplace Softvérové spoločnosti Blog Microsoft Advertising Stredisko pre vývojárov Dokumentácia Udalosti Licencovanie Microsoft Learn Microsoft Research Zobraziť mapu stránky

Čo je cielený phishingový útok?

Cielený phishingový útok je typ cieleného kybernetického útoku, ktorý ľudí navádza, aby zdieľali citlivé údaje.
Žena pracuje na prenosnom počítači.

Cielený phishingový útok je typ kybernetického útoku, ktorý sa priamo zameriava na jednotlivca alebo organizáciu. Útočníci používajú osobné údaje, aby získali prístup ku dôverným informáciám. V oblasti kybernetickej bezpečnosti je cielený phishingový útok pre ľudí aj firmy významným rizikom a môže viesť k úniku údajov, finančným stratám a poškodeniu povesti. Poznať, čo je cielený phishingový útok a ako funguje, je kľúčové na predchádzanie týmto útokom a ochranu citlivých údajov.

Kľúčové poznatky

  • Cielený phishingový útok označuje kybernetické útoky, pri ktorých útočníci posielajú prispôsobené správy, aby konkrétne osoby naviedli na prezradenie dôverných informácií.
  • Cieľom týchto útokov je ukradnúť prihlasovacie údaje, spáchať finančný podvod alebo spôsobiť únik údajov.
  • Predchádzanie cielenému neoprávnenému získavaniu údajov si vyžaduje viacvrstvový prístup, ktorý spája školenie zamestnancov, technické ochranné opatrenia a proaktívne bezpečnostné opatrenia.

Čo je cielený phishingový útok?

Cielený phishingový útok je vysoko cielená forma kybernetického útoku, pri ktorej kyberzločinci vytvárajú personalizované správy, aby oklamali konkrétne osoby a prinútili ich prezradiť citlivé informácie. Na rozdiel od tradičného phishingového útoku, ktorý zvyčajne zahŕňa hromadné e-maily odoslané veľkej skupine ľudí, cielený phishingový útok je zameraný na konkrétnu osobu a často využíva údaje získané z profilov na sociálnych sieťach, firemných webových lokalít alebo dokonca firemných adresárov. Táto úroveň personalizácie zvyšuje pravdepodobnosť úspechu, pretože obeť verí, že dostáva legitímnu komunikáciu.

Útočník môže napríklad poslať e-mail, ktorý má vyzerať, akoby pochádzal od vedúceho pracovníka v organizácii, pričom použije meno, funkciu a odkazy na interné iniciatívy alebo naplánované stretnutia. E-mail môže vyzývať príjemcu, aby klikol na odkaz alebo si stiahol prílohu, ktorá obsahuje malvér, alebo si vyžiada prihlasovacie údaje. Prípadne sa útočníci môžu vydávať za kolegov a používať internú terminológiu alebo informácie o projektoch, aby si získali dôveru obete.

To, čo odlišuje cielený phishingový útok od všeobecného phishingového útoku, je úroveň personalizácie. Všeobecné phishingové útoky často používajú vágny alebo neosobný jazyk, napríklad "Vážený zákazník," zatiaľ čo cielený phishingový útok využíva konkrétne podrobnosti — napríklad pracovné pozície, lokality a nedávne aktivity — vďaka čomu pôsobí oveľa dôveryhodnejšie. Tento personalizovaný prístup výrazne zvyšuje šancu, že sa obeť nechá nachytať.

Ako fungujú cielené phisingové útoky

Cielené phishingové útoky sú vysoko strategické a často zahŕňajú viacero fáz, ktoré majú oklamať konkrétny cieľ a prinútiť ho prezradiť citlivé informácie alebo vykonať kroky, ktoré môžu viesť k narušeniu zabezpečenia.

Medzi niektoré bežné ciele cielených phishingových útokov patria:

  • Krádež prihlasovacích údajov. Útočníci sa často snažia ukradnúť používateľské mená, heslá alebo iné prihlasovacie údaje, ktoré potom môžu použiť na získanie neoprávneného prístupu k účtom alebo interným systémom.
  • Finančný podvod. Tým, že sa vydávajú za kľúčových pracovníkov alebo dodávateľov, môžu útočníci manipulovať obete, aby vykonali podvodné finančné transakcie alebo previedli finančné prostriedky na neoprávnené účty.
  • Úniky údajov. Cielený phishingový útok je bežná metóda, ktorá sa používa na preniknutie do podnikových sietí a krádež cenných údajov, ako je duševné vlastníctvo, informácie o zákazníkoch alebo finančné záznamy.

Na dosiahnutie týchto cieľov používajú kybernetickí útočníci niekoľko rôznych techník, napríklad:

  • Personalizované e-maily. Útočníci často zhromažďujú podrobné informácie o obeti — napríklad pracovnú pozíciu, miesto, spoločnosť a dokonca aj osobné záujmy — prostredníctvom profilov na sociálnych sieťach, webových lokalít spoločnosti alebo verejných záznamov. S týmito informáciami potom posielajú vysoko prispôsobené e-maily, ktoré pôsobia dôveryhodne, pričom sa často vydávajú za dôveryhodnú osobu v rámci organizácie. Tieto e-maily môžu obsahovať naliehavé žiadosti alebo časovo citlivé informácie, aby obeť prinútili konať rýchlo.
  • Falšované domény. V niektorých prípadoch útočníci vytvárajú e-mailové adresy alebo webové lokality, ktoré sa veľmi podobajú legitímnym, čo sa nazýva podvrhnuté domény. Útočník si napríklad môže zaregistrovať doménu ako "microsoft-support.com" namiesto "microsoft.com" alebo v e-mailovej adrese použiť nenápadné preklepy, aby príjemcu oklamal a vytvoril dojem, že správa pochádza z oficiálneho zdroja. To sa často používa na vybudovanie dôvery a na to, aby e-mail pôsobil ešte presvedčivejšie.
  • Škodlivé prepojenia a prílohy. E-maily obsahujúce cielené phishingové útoky môžu obsahovať odkazy, ktoré vedú na podvodné webové lokality určené na zachytávanie prihlasovacích údajov alebo na vyzvanie obete, aby si stiahla škodlivý softvér. Prípadne môže e-mail obsahovať prílohy, ktoré po otvorení nainštalujú do zariadenia obete malvér alebo spyware. Tieto prílohy často vyzerajú ako oficiálne dokumenty, napríklad faktúry, zmluvy alebo správy, aby príjemcu oklamali a prinútili ho kliknúť na ne.

Typický životný cyklus cieleného phishingového útoku zahŕňa:

  • Prieskum a zhromažďovanie údajov. Prvým krokom cieleného phishingového útoku je zhromažďovanie informácií. Útočníci svoje ciele dôkladne skúmajú a zhromažďujú podrobnosti zo sociálnych sietí, webových lokalít spoločnosti, profilov na LinkedIn a z iných verejných zdrojov.
  • Tvorba personalizovaných správ. Na základe zhromaždených informácií útočníci vytvárajú e-maily prispôsobené obeti. Tieto e-maily často odkazujú na konkrétnych kolegov, projekty alebo interné problémy, vďaka čomu pôsobia dôveryhodne. Útočník môže použiť aj psychologickú manipuláciu, napríklad naliehavosť alebo strach, aby obeť prinútil konať rýchlo.
  • Doručenie prostredníctvom e-mailu, sociálnych médií alebo komunikačných platforiem. Po vytvorení správy ju útočník doručí cez kanály, na ktorých je cieľ najaktívnejší, napríklad e-mail, sociálne médiá alebo dokonca komunikačné platformy, ako sú Microsoft Teams, WhatsApp alebo Slack. Cieľom je osloviť obeť na platforme, ktorej dôveruje a ktorú pravidelne používa.
  • Zneužitie dôvery na získanie prihlasovacích údajov alebo inštaláciu malvéru. Nakoniec sa útočník snaží zneužiť dôveru obete tým, že ju presvedčí, aby klikla na škodlivý odkaz, otvorila napadnutú prílohu alebo poskytla citlivé informácie. Keď sa obeť chytí na háčik, útočník môže získať prístup k prihlasovacím údajom, finančným účtom alebo citlivým systémom. V niektorých prípadoch môže útok viesť k nainštalovaniu malvéru do zariadenia obete, čo ešte viac ohrozí jej zabezpečenie.

Phishingový útok verzus cielený phishingový útok verzus whaling

Hoci phishing, cielený phishing a whaling patria do kategórie útokov sociálneho inžinierstva, výrazne sa líšia prístupom, rozsahom a cieľovou skupinou.

Phishingový útok
Phishingový útok je najbežnejšia a najmenej cielená forma kybernetického útoku. Pri phishingovom útoku kyberzločinci rozosielajú hromadné e-maily alebo správy veľkému počtu príjemcov, pričom zvyčajne používajú všeobecný alebo neosobný jazyk. Tieto e-maily často vyzerajú, akoby pochádzali z legitímnych zdrojov, ako sú banky, poskytovatelia e-mailu alebo platformy elektronického obchodu. Cieľom je zvyčajne vylákať od obete kliknutie na prepojenie, poskytnutie prihlasovacích údajov alebo stiahnutie škodlivého softvéru. Phishingové útoky sa spoliehajú na metódu "spray and pray" — dúfajú, že malé percento príjemcov naletí podvodu.

Cielené phisingové útoky
Cielený phisingový útok je sofistikovanejšia a cielenejšia forma phishingu. Namiesto rozosielania všeobecných správ širokému publiku sú cielené phisingové útoky prispôsobené tak, aby cielili na konkrétnu osobu alebo organizáciu. Kyberzločinci zhromažďujú podrobné informácie o obeti, napríklad pracovnú pozíciu, osobné záujmy, nedávne interakcie a údaje o spoločnosti, aby vytvorili mimoriadne presvedčivý e-mail alebo správu.

Keďže správa vyzerá, akoby pochádzala z dôveryhodného zdroja, ako je kolega, nadriadený alebo partner, cielené phisingové útoky bývajú často úspešnejšie než rozsiahle phishingové pokusy. Cieľom útočníka je zvyčajne ukradnúť prihlasovacie údaje, finančné informácie alebo prístup k citlivým údajom.

Whaling
Whaling je podmnožina cielených phisingových útokov, ktorá sa zameriava na významné osoby v rámci organizácie, napríklad vedúcich pracovníkov, generálnych riaditeľov alebo iných kľúčových rozhodovateľov. Názov whaling pochádza z myšlienky cieliť na „veľké ryby“ v organizácii. Podobne ako cielený phishingový útok, aj whaling zahŕňa vytváranie vysoko prispôsobených a presvedčivých správ, no vzhľadom na vplyv cieľa a prístup ku kritickým firemným zdrojom sú stávky oveľa vyššie.

Whalingové útoky sa často zameriavajú na cenné ciele s cieľom ukradnúť veľké sumy peňazí, dôverné firemné údaje alebo dokonca duševné vlastníctvo. Tieto útoky sú zvyčajne dobre preskúmané a môžu zahŕňať sofistikované techniky, napríklad vydávanie sa za dôveryhodného kolegu, dodávateľa alebo právny orgán.

Typ útoku
Rozsah
Cieľ
Prispôsobovanie
Bežný cieľ
Phishingový útok

Široký, všeobecný

Verejnosť alebo veľké skupiny

Nízka alebo žiadna personalizácia

Krádež prihlasovacích údajov, finančný podvod, inštalácia škodlivého softvéru

Cielený phisingový útok

Cielený, špecifický

Jednotlivci alebo organizácie

Vysoká miera prispôsobenia vrátane mien, rolí a záujmov

Krádež prihlasovacích údajov, úniky údajov, finančný podvod

Whaling

Vysoko cielený, na manažérsku úroveň

Významné osoby, napríklad generálni riaditelia alebo iní vedúci pracovníci na najvyššej úrovni

Mimoriadne vysoká miera prispôsobenia, často napodobňovanie dôveryhodných vedúcich pracovníkov alebo dodávateľov

Krádež veľkých súm peňazí, duševného vlastníctva alebo citlivých firemných údajov

Úloha AI pri zvyšovaní komplexnosti útokov

Umelá inteligencia výrazne zvýšila sofistikovanosť cielených phishingových útokov. Systémy umelej inteligencie dokážu analyzovať rozsiahle množiny údajov a odhaľovať vzory, trendy a zraniteľnosti v rámci kyberbezpečnostnej infraštruktúry. Útočníci používajú umelú inteligenciu na automatizáciu zhromažďovania údajov a zameriavanie sa na jednotlivcov s mierou presnosti, ktorú bolo predtým manuálnymi metódami nedosiahnuteľné.

Nástroje umelej inteligencie môžu útočníkom navyše pomôcť vytvárať veľmi presvedčivé phishingové e-maily napodobňovaním štýlu písania alebo dokonca vytváraním deepfake videí, ktoré imitujú hlas alebo tvár obete. Vďaka tomu vyzerá phishingový e-mail ešte realistickejšie, pretože obeť môže veriť, že komunikuje s dôveryhodným kolegom alebo nadriadeným.

Okrem toho možno umelú inteligenciu použiť na automatizáciu útokov sociálneho inžinierstva naprieč rôznymi platformami, napríklad sociálnymi sieťami, e-mailom a nástrojmi na spoluprácu. Cielené phishingové útoky založené na umelej inteligencii sa môžu neustále učiť a prispôsobovať, aby ich správy boli ešte osobnejšie a ťažšie rozlíšiteľné od legitímnej komunikácie.

Ako identifikovať cielený phishingový útok

Cielené phishingové útoky sa na prvý pohľad často javia ako legitímne, ale existuje niekoľko varovných signálov, ktoré môžu pomôcť identifikovať tieto klamlivé správy skôr, než spôsobia škodu. Okrem toho je na posilnenie vašej kybernetickej bezpečnostnej pozície kľúčové rozumieť technickým detekčným technikám, ktoré môžu pomôcť brániť sa pred týmito útokmi.

Varovné signály cieleného phishingového útoku zahŕňajú:

  • Podozrivé adresy odosielateľov. Jedným z prvých znakov pokusu o cielený phishingový útok je neznáma alebo podozrivá adresa odosielateľa. Útočníci často falšujú e-mailové adresy, aby vyzerali dôveryhodne, pričom niekedy používajú drobné obmeny alebo preklepy. Napríklad e-mail môže prísť z adresy „support@micosoft.com“ namiesto „support@microsoft.com“ alebo správa, ktorá sa javí ako od vášho generálneho riaditeľa, môže byť v skutočnosti odoslaná z mierne upravenej domény. Adresu odosielateľa si vždy overte, najmä ak je e-mail neočakávaný alebo žiada citlivé informácie.
  • Naliehavý jazyk. Útočníci často používajú naliehavý alebo nátlakový jazyk, aby podnietili okamžitú akciu. Bežné frázy ako „Okamžitá akcia potrebná“, „Váš účet bol kompromitovaný“ alebo „Časovo citlivá žiadosť“ sú navrhnuté tak, aby vás prinútili konať rýchlo bez premýšľania. Buďte opatrní pri každom e-maile, ktorý vytvára pocit naliehavosti, najmä ak sa požiadavka zdá byť v rozpore s bežným správaním odosielateľa alebo so situáciou.
  • Neočakávané prílohy alebo prepojenia. Ak dostanete e-mail s neočakávanou prílohou alebo prepojením, najmä od dôveryhodného kolegu alebo organizácie, buďte opatrní. Cielené phishingové e-maily môžu obsahovať škodlivé prílohy, ktoré po otvorení nainštalujú do vášho zariadenia škodlivý softvér, alebo prepojenia, ktoré vás presmerujú na podvodné webové lokality. Pred kliknutím na prepojenia sa na ne vždy podržte kurzor, aby ste skontrolovali ich cieľ, a otvárajte len prílohy z dôveryhodných zdrojov. Ak si nie ste istí, kontaktujte odosielateľa priamo (mimo e-mailového vlákna) a overte si požiadavku.
  • Požiadavky na prihlasovacie údaje alebo finančné úkony. Veľkým varovným signálom je akýkoľvek e-mail, ktorý žiada citlivé informácie, ako sú používateľské mená, heslá alebo finančné transakcie. Cielené phishingové útoky sa často snažia ukradnúť prihlasovacie údaje alebo prinútiť obete k prevodu finančných prostriedkov. Legitímna spoločnosť ani kolega nikdy nebudú žiadať tento typ informácií prostredníctvom e-mailu. Ak dostanete takúto požiadavku, overte si jej pravosť tým, že kontaktujete odosielateľa priamo cez iný komunikačný kanál, napríklad telefón alebo zabezpečenú správu.

Okrem rozpoznávania varovných signálov možno použiť rôzne technické opatrenia na odhalenie a zablokovanie pokusov o cielený phishingový útok ešte predtým, než sa dostanú k používateľom.

Tu sú niektoré kľúčové techniky používané na odhaľovanie a predchádzanie týmto útokom:

  • Antiphishingové filtre. Antiphishingové filtre sú softvérové nástroje, ktoré používajú e-mailové služby na odhaľovanie a blokovanie phishingových e-mailov. Tieto filtre analyzujú prichádzajúce e-maily na známe vzory phishingu, napríklad podozrivé odkazy, e-mailové adresy a predmety správ. Aj keď nie sú spoľahlivé na sto percent, môžu výrazne znížiť počet pokusov o phishing, ktoré sa dostanú do vašej doručenej pošty. Uistite sa, že váš poskytovateľ e-mailu má zapnutú ochranu proti phishingu a že ju pravidelne aktualizujete.
  • Detekcia anomálií. Systémy na detekciu odchýlok monitorujú sieť a komunikáciu organizácie kvôli neobvyklému správaniu. Ak napríklad zamestnanec dostane e-mail z účtu kolegu, ktorý používa iný jazyk alebo tón než zvyčajne, alebo ak sa objaví neočakávaná žiadosť o citlivé údaje, tieto systémy môžu takúto aktivitu označiť ako podozrivú. Pomocou algoritmov strojového učenia na identifikáciu odchýlok od bežných komunikačných vzorov môže detekcia odchýlok účinne pomáhať pri identifikácii cielených phishingových pokusov.
  • Nástroje na spracovanie prirodzeného jazyka (NLP). Spracovanie prirodzeného jazyka je oblasť umelej inteligencie, ktorá analyzuje text na určité vzory, nezrovnalosti a neprirodzené formulácie. Tieto nástroje môžu pomôcť odhaliť cielené phishingové pokusy analýzou jazyka použitého v e-mailoch. Ak e-mail používa neprirodzené formulácie, gramatické chyby alebo nekonzistentný tón v porovnaní s bežnou komunikáciou, systém ho môže označiť ako možný phishingový útok. Tieto nástroje pomáhajú automatizovať detekciu klamlivého jazyka a poskytujú ďalšiu úroveň ochrany pred cieleným phishingovým útokom.
  • Protokoly autentifikácie e-mailov (SPF, DKIM, DMARC). E-mailové overovanie protokolmi, ako sú napríklad SPF (Sender Policy Framework), DomainKeys Identified Mail (DKIM) a Overovanie správ na základe domény, Vytváranie zostáv a zhoda (DMARC), pomáhajú overiť pravosť odosielateľov e-mailov. Tieto protokoly zabezpečujú, že e-mailová adresa odosielateľa zodpovedá doméne, z ktorej bola správa odoslaná, čím sa znižuje pravdepodobnosť úspešného podvrhnutia identity. SPF kontroluje IP adresu odosielateľa, DKIM overuje integritu e-mailu a DMARC koordinuje tieto štandardy a zároveň hlási všetky zlyhania pri autentifikácii. Organizácie by mali tieto protokoly zaviesť, aby zabránili cieleným phishingovým útokom, ktoré sa spoliehajú na podvrhnuté adresy odosielateľov.

Stratégie prevencie cielených phishingových útokov

Zabránenie cielenému neoprávnenému získavaniu údajov vyžaduje viacvrstvový prístup, ktorý kombinuje vzdelávanie zamestnancov, technické zabezpečenie a proaktívne bezpečnostné opatrenia vrátane riadenia rizík. Robustné postupy informačnej bezpečnosti (InfoSec), vrátane pravidelného školenia a pokročilých nástrojov na detekciu hrozieb, sú nevyhnutné na obranu pred cielenými phishingovými útokmi a na zabezpečenie toho, aby citlivé údaje zostali chránené pred kyberzločincami.

Povedomie zamestnancov a tréning simulácií. Jedným z najúčinnejších spôsobov prevencie cielených phishingových útokov je povedomie zamestnancov. Pravidelné školenia môžu zamestnancom pomôcť rozpoznať varovné signály phishingu a pochopiť, ako zaobchádzať s podozrivými správami. Súčasťou tohto školenia by malo byť aj usmernenie, ako overiť dôveryhodnosť požiadaviek, a podpora opatrnosti pri práci s e-mailami s prílohami alebo naliehavým jazykom.

Okrem toho môžu byť veľmi prínosné aj cvičenia so simuláciou cielených phishingových útokov. Simuláciou reálnych cielených phishingových útokov môžu organizácie otestovať, ako zamestnanci reagujú na tieto hrozby, a poskytnúť spätnú väzbu o tom, ako zlepšiť ochranu. Tento druh školenia robí zamestnancov pozornejšími a znižuje pravdepodobnosť, že naletia na útoky.

viacfaktorové overovanie (MFA). Viacfaktorové overovanie: Viacfaktorové overovanie (MFA) v službe Microsoft EntraViacfaktorové overovanie (MFA) je kľúčovou vrstvou ochrany pred cielenými phishingovými útokmi. Aj keď útočníci úspešne ukradnú prihlasovacie údaje používateľa, MFA môže zabrániť neoprávnenému prístupu tým, že pred udelením prístupu k citlivým systémom alebo údajom vyžaduje dodatočný krok overenia, napríklad kód z textovej správy, overovaciu aplikáciu alebo biometrické skenovanie.

Zavedenie MFA vo všetkých účtoch, najmä pre vedúcich pracovníkov alebo osoby s prístupom ku kritickým systémom, výrazne znižuje pravdepodobnosť úspešnej krádeže poverení, ktorá by viedla k narušeniu bezpečnosti. Ďalšou možnosťou je dvojfaktorové overenie (2FA), ktoré pridáva ďalšiu úroveň zabezpečenia a sťažuje útočníkom získanie neoprávneného prístupu k citlivým systémom, aj keď sa im podarí ukradnúť prihlasovacie údaje prostredníctvom cieleného phisingového útoku

pokročilé riešenia zabezpečenia e-mailov. Organizácie by mali investovať do pokročilých riešení zabezpečenia e-mailov, ktoré presahujú rámec základných filtrov spamu. Tieto nástroje dokážu identifikovať a blokovať phishingové e-maily analýzou obsahu, odosielateľa a ďalších metadát na podozrivé vzory. Riešenia, ktoré integrujú strojové učenie a umelú inteligenciu, dokážu odhaliť aj tie najsofistikovanejšie pokusy o cielené phisingové útoky tým, že identifikujú odchýlky v správaní e-mailov alebo v používaní jazyka. Monitorovanie ukazovateľov kompromitácie (IOC), ako sú nezvyčajné e-mailové prílohy alebo podozrivé názvy domén, môže organizáciám pomôcť rýchlo odhaliť pokusy o cielené phishingové útoky a reagovať na ne skôr, ako spôsobia výrazné škody.

Správa identít a prístupu. Implementácia robustných postupov správy identít a prístupu (IAM) môže výrazne znížiť riziko cielených phishingových útokov tým, že zabezpečí, aby k citlivým systémom a údajom mali prístup iba oprávnené osoby, a tým obmedzí dosah potenciálnych narušení

Okrem toho môžu platformy na zabezpečenie e-mailov pomôcť s upozorneniami v reálnom čase a poskytnúť správcom použiteľné poznatky, vďaka čomu môžu rýchlo reagovať na akékoľvek potenciálne hrozby.

Security information and event management. Integrácia systémov security information and event management (SIEM) môže zlepšiť detekciu cielených phishingových útokov tým, že poskytuje monitorovanie v reálnom čase, identifikuje podozrivé aktivity a upozorňuje bezpečnostné tímy na potenciálne hrozby skôr, než sa vystupňujú

Bezpečnostné audity a plán reakcie na incidenty. Pravidelné bezpečnostné audity sú kľúčové na identifikáciu zraniteľností v systémoch a procesoch vašej organizácie. Tieto audity môžu odhaliť oblasti, kde môžu byť snahy o prevenciu phishingu nedostatočné, a umožniť vám prijať nápravné opatrenia ešte predtým, než dôjde k cielenému phishingovému útoku.

Okrem auditov je nevyhnutné mať aj spoľahlivý plán reakcie na incidenty. Tento plán by mal popisovať kroky, ktoré treba podniknúť v prípade phishingového útoku, vrátane toho, ako izolovať zasiahnuté systémy, informovať zainteresované strany a obnoviť kompromitované údaje. Čím rýchlejšie dokáže organizácia útok odhaliť a reagovať naň, tým menšie škody spôsobí.

Architektúru Nulovej dôvery (Zero Trust). Nulová dôvera (Zero Trust) je moderná stratégia zabezpečenia založená na princípe "nikdy nedôveruj, vždy preveruj." V architektúre Nulovej dôvery (Zero Trust)sa každá požiadavka na prístup považuje za potenciálne škodlivú bez ohľadu na to, či pochádza zvnútra alebo zvonka siete. Tento prístup zabezpečuje, že používatelia a zariadenia sa musia neustále overovať a prístup sa udeľuje na základe princípu minimálnych oprávnení.

Nulová dôvera (Zero Trust) môže výrazne znížiť dopad cieleného phishingového útoku tým, že aj v prípade, že útočníci získajú prístup k sieti, sú obmedzení v tom, čo môžu robiť. Zavedenie Nulovej dôvery (Zero Trust) môže zahŕňať segmentáciu siete, monitorovanie správania používateľov a presadzovanie prísnych riadiacich prvkov prístupu, najmä pre vysoko hodnotné ciele.

Hygiena sociálnych sietí pre vedúcich pracovníkov a vysoko hodnotné ciele. Vedúci pracovníci a významné osoby sú kvôli prístupu k citlivým informáciám a rozhodovacej právomoci často hlavnými cieľmi cielených phishingových útokov. Kľúčovou stratégiou pre tieto osoby je udržiavanie prísnej hygieny na sociálnych sieťach.

Patrí sem toto:

  • Obmedzenie zdieľania osobných informácií. Nezverejňujte pracovné pozície, podrobnosti o projektoch ani dovolenkové plány, ktoré môžu útočníci využiť na sociálne inžinierstvo.
  • Kontrola nastavení ochrany osobných údajov. Uistite sa, že účty na sociálnych sieťach sú nastavené ako súkromné a že citlivé informácie môžu vidieť len dôveryhodné kontakty.
  • Opatrnosť pri pripájaní sa k pripojeniam. Prijímanie žiadostí o prepojenie od neznámych osôb môže zvýšiť riziko cielených phishingových útokov, najmä keď útočníci používajú sociálne siete na zhromažďovanie informácií.

Osoby s vysokým postavením by mali tiež zvážiť obmedzenie svojej prítomnosti na sociálnych sieťach, aby sa nestali jednoduchým cieľom pre útočníkov, ktorí hľadajú osobné údaje na kampane cieleného phishingu.

Ako zistiť a zameziť cieleným phishingovým útokom

Spoločnosť Microsoft ponúka celý rad výkonných bezpečnostných produktov a nástrojov navrhnutých tak, aby organizáciám pomohli odhaliť a predchádzať útokom cielených phishingových útokov.

Microsoft Entra ID posilňuje zabezpečenie identity pomocou podmieneného prístupu, politík založených na riziku a viacfaktorového overovania (MFA), aby zabránil zneužitiu kompromitovaných poverení. V kombinácii s nástrojom Microsoft Sentinel na centralizované monitorovanie a reakciu na incidenty získate lepší prehľad o hrozbách súvisiacich s phishingom a rýchlejšiu nápravu. Vďaka riešeniam spoločnosti Microsoft na integrovanú ochranu pred phishingom a jeho prevenciu môžete vybudovať odolnú obranu proti cieleným phishingovým útokom a zároveň zlepšiť celkové zabezpečenie.

Získajte ďalšie informácie o riešeniach phishingových útokov.

Najčastejšie otázky

  • Cielený phishingový útok je forma kybernetického útoku, pri ktorej sa hackeri vydávajú za dôveryhodné osoby alebo organizácie, aby oklamali konkrétne osoby a prinútili ich prezradiť citlivé informácie. Na rozdiel od bežného phishingu, ktorý cieli na mnoho ľudí, je cielený phishingový útok prispôsobený konkrétnej osobe a často využíva napríklad pracovnú pozíciu alebo osobné záujmy, aby útok pôsobil dôveryhodne.
  • Phishing je široký, všeobecný útok zameraný na mnoho ľudí, pri ktorom sa často používajú falošné e-maily na krádež údajov. Cielený phishingový útok je presnejšie zacielený a útočníci prispôsobujú e-maily konkrétnym osobám alebo organizáciám. Whaling je typ cieleného phishingového útoku, ktorý sa zameriava na významné osoby, napríklad vedúcich pracovníkov, s cieľom ukradnúť citlivé obchodné informácie alebo spôsobiť finančnú stratu.
  • Príkladom je situácia, keď sa útočník vydáva za generálneho riaditeľa, pošle zamestnancovi spoločnosti personalizovaný e-mail a žiada o bankový prevod alebo prístup k citlivým súborom. E-mail môže odkazovať na prebiehajúci projekt alebo obsahovať meno zamestnanca, vďaka čomu pôsobí dôveryhodne. Ak zamestnanec odpovie, útočník získa prístup k finančným prostriedkom alebo údajom spoločnosti.
  • Pri identifikácii cieleného phishingového útoku sledujte podozrivé adresy odosielateľov, neočakávané prílohy alebo odkazy, naliehavý alebo nezvyčajný jazyk a žiadosti o citlivé údaje, ako sú prihlasovacie údaje alebo prevody peňazí. Vždy overte pravosť e-mailov, najmä keď sa správajú neobvykle alebo vyžadujú okamžité konanie.
  • Ak sa chcete chrániť pred cieleným phishingovým útokom, zaškolte zamestnancov, aby rozpoznali phishingové e-maily, používajte viacfaktorové overovanie (MFA) a nasadzujte pokročilé nástroje na zabezpečenie e-mailu. Pravidelne vykonávajte bezpečnostné audity, zavádzajte architektúru Nulová dôvera (Zero Trust) a podporujte správne návyky na sociálnych sieťach, najmä u osôb s vysokým profilom, aby sa znížilo riziko útoku.

Sledujte zabezpečenie od spoločnosti Microsoft

Slovenčina (Slovensko) Ochrana osobných údajov spotrebiteľa v zdravotníctve Kontaktovať Microsoft Ochrana osobných údajov Správa súborov cookie Podmienky používania Ochranné známky Informácie o reklamách EU Compliance DoCs