Slováci sa stali terčom masívneho útoku: Hackeri zasiahli tisíce e-mailov

  • Slováci sa stali terčom masívneho phishingového útoku, ktorý zasiahol tisíce počítačov.
  • Stačil jeden nenápadný e-mail a v prílohe sa skrýval nebezpečný malvér.
  • Hackeri cielili najmä na firmy a bežnú pracovnú komunikáciu.
Ekonomika Slováci sa stali terčom útoku
Slováci sa stali terčom útoku. Zdroj: ChatGPT
Minero pc banerBybit baner mobil

Slováci sa opäť stali terčom kybernetického útoku, ktorý bol na prvý pohľad až zarážajúco jednoduchý. Napriek tomu mal obrovský dosah. Tisíce počítačov na Slovensku ohrozila phishingová kampaň, za ktorou stáli hackeri zneužívajúci obyčajný e-mail a falošnú zmluvu.

Upozornila na to bezpečnostná spoločnosť ESET, ktorá útok zachytila a zablokovala.

Útočníci stavili na masovo rozposielaný e-mail. Správa pôsobila nenápadne a mnohým pripadala ako bežná pracovná komunikácia. Práve v tom bol jej najväčší problém.

Slováci otvorili e-mail, ktorý vyzeral nevinne

Adresátom prišla krátka správa s textom: „Dobré ráno, návrh zmluvy je priložený. Prosím, vráťte ho s podpisom a pečiatkou.” Príloha sa tvárila ako obyčajný dokument. V skutočnosti však išlo o súbor, ktorý po otvorení spustil nebezpečný škodlivý kód.

Útočníci mali jasný cieľ

Podľa ESET-u bol e-mail pravdepodobne odoslaný z hacknutej domény a cielil najmä na ľudí vo firmách, kde je podobná komunikácia bežná.

Pozrite si naše video z YouTube kanála YouTube Kryptomagazin SK

Detekčné systémy spoločnosti zaznamenali kampaň v priebehu januára a útok zablokovali na tisíckach zariadení chránených ich softvérom. Rovnaký scenár sa objavil aj v ďalších európskych krajinách vrátane Česka či Poľska.

Slováci čelili útoku, ktorý bol primitívny, no účinný

Bezpečnostní experti upozorňujú, že samotný phishing bol veľmi jednoduchý. Útočníci sa nesnažili o sofistikovaný podvod, skôr sa spoliehali na to, že niekto prílohu otvorí automaticky.

Vzhľadom na dnešné možnosti ide o veľmi jednoduchý pokus o phishing,” vysvetľuje Ondrej Kubovič, špecialista na digitálnu bezpečnosť v spoločnosti ESET.

Zároveň upozorňuje, že ak by bol e-mail súčasťou existujúcej komunikácie, šanca na úspech by bola výrazne vyššia.

Nebezpečenstvo sa skrývalo v malvéri CloudEyE, ktorý slúži ako nástroj na maskovanie ďalšieho škodlivého kódu.

V tomto prípade išlo s vysokou pravdepodobnosťou o malvér Agent Tesla, známy tým, že dokáže kradnúť prihlasovacie údaje a citlivé dáta. Príloha bola maskovaná ako archív, no po otvorení viedla k spustiteľnému JavaScript súboru.

98 %

Nechajte peniaze pracovať za vás.

Investujte a premeňte svoje obavy na príležitosť.

Sponzorovaný obsah
Finančné rozdielové zmluvy sú zložité nástroje a sú spojené s vysokým rizikom rýchlych finančných strát v dôsledku pákového efektu. Na 75 % účtov retailových investorov dochádza k finančným stratám pri obchodovaní s finančnými rozdielovými zmluvami u tohto poskytovateľa. Mali by ste zvážiť, či chápete, ako finančné rozdielové zmluvy fungujú, a či si môžete dovoliť podstúpiť vysoké riziko, že utrpíte finančné straty.

Jedna chyba môže stačiť

ESET varuje, že podobné útoky sa budú opakovať. Ak používateľ nemá spoľahlivú ochranu, riziko je vysoké. Útočníci môžu nabudúce zvoliť presvedčivejší text alebo lepšie zacieliť obete.

Práve preto odborníci odporúčajú:

  • overovať odosielateľa,
  • obmedziť nebezpečné prílohy,
  • pravidelne školiť zamestnancov.

Tento prípad ukazuje, že aj v roku 2026 dokáže jednoduchý e-mail narobiť obrovské škody a že opatrnosť je stále tou najlepšou obranou.

XTB mobil baner

Na Kryptomagazine nájdete originálne spravodajstvo o kryptomenách tvorené odborníkmi, ktorí z tohto magazínu spravili najlepší zdroj informácií o digitálnych menách a decentralizovaných technológiách.

Najčítanejšie