پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

سوءاستفاده از سرویس ایمیل آمازون برای اجرای حملات فیشینگ گسترده

اردیبهشت ۱۵, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – گزارش‌ها نشان می‌دهد مهاجمان به‌طور فزاینده‌ای از سرویس Amazon SES برای ارسال ایمیل‌های فیشینگ پیچیده و عبور از فیلترهای امنیتی استفاده می‌کنند.

به گزارش کمیته رکن چهارم، این حملات عمدتاً با سوءاستفاده از کلیدهای دسترسی افشاشده AWS انجام می‌شود که در منابع عمومی مانند مخازن کد و فایل‌های پیکربندی در دسترس قرار گرفته‌اند. مهاجمان پس از شناسایی این کلیدها، از زیرساخت رسمی آمازون برای ارسال ایمیل‌هایی استفاده می‌کنند که از نظر فنی معتبر به‌نظر می‌رسند و به‌راحتی از مکانیزم‌های امنیتی عبور می‌کنند.

بررسی‌ها نشان می‌دهد این ایمیل‌ها اغلب با طراحی حرفه‌ای و تقلید از سرویس‌های شناخته‌شده، کاربران را به صفحات جعلی هدایت کرده یا آن‌ها را برای انجام پرداخت‌های مالی فریب می‌دهند. یک منبع مطلع از این موضوع به کمیته رکن چهارم گفت استفاده از زیرساخت‌های معتبر باعث می‌شود شناسایی این نوع حملات برای سیستم‌های دفاعی و حتی کاربران حرفه‌ای دشوارتر شود.

همچنین در برخی موارد، این حملات در قالب کلاهبرداری‌های ایمیلی سازمانی اجرا شده و با ایجاد زنجیره‌های جعلی ایمیل، واحدهای مالی را هدف قرار داده‌اند. این روند نشان‌دهنده افزایش خودکارسازی و مقیاس‌پذیری در عملیات فیشینگ است.

پیش‌زمینه:

در سال‌های اخیر، نشت کلیدهای دسترسی در پروژه‌های نرم‌افزاری به یکی از چالش‌های مهم امنیتی تبدیل شده است. مهاجمان با بهره‌گیری از این اطلاعات می‌توانند بدون نفوذ مستقیم به زیرساخت‌ها، از سرویس‌های قانونی برای انجام حملات استفاده کنند.

جمع‌بندی:

این کمپین‌ها نشان می‌دهد که ضعف در مدیریت کلیدهای دسترسی می‌تواند به سوءاستفاده گسترده از سرویس‌های معتبر منجر شود و تشخیص حملات فیشینگ را به‌مراتب پیچیده‌تر کند.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.