پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

سوءاستفاده از سرویس ایمیل آمازون برای اجرای حملات فیشینگ گسترده

اردیبهشت ۱۵, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – گزارش‌ها نشان می‌دهد مهاجمان به‌طور فزاینده‌ای از سرویس Amazon SES برای ارسال ایمیل‌های فیشینگ پیچیده و عبور از فیلترهای امنیتی استفاده می‌کنند.

به گزارش کمیته رکن چهارم، این حملات عمدتاً با سوءاستفاده از کلیدهای دسترسی افشاشده AWS انجام می‌شود که در منابع عمومی مانند مخازن کد و فایل‌های پیکربندی در دسترس قرار گرفته‌اند. مهاجمان پس از شناسایی این کلیدها، از زیرساخت رسمی آمازون برای ارسال ایمیل‌هایی استفاده می‌کنند که از نظر فنی معتبر به‌نظر می‌رسند و به‌راحتی از مکانیزم‌های امنیتی عبور می‌کنند.

بررسی‌ها نشان می‌دهد این ایمیل‌ها اغلب با طراحی حرفه‌ای و تقلید از سرویس‌های شناخته‌شده، کاربران را به صفحات جعلی هدایت کرده یا آن‌ها را برای انجام پرداخت‌های مالی فریب می‌دهند. یک منبع مطلع از این موضوع به کمیته رکن چهارم گفت استفاده از زیرساخت‌های معتبر باعث می‌شود شناسایی این نوع حملات برای سیستم‌های دفاعی و حتی کاربران حرفه‌ای دشوارتر شود.

همچنین در برخی موارد، این حملات در قالب کلاهبرداری‌های ایمیلی سازمانی اجرا شده و با ایجاد زنجیره‌های جعلی ایمیل، واحدهای مالی را هدف قرار داده‌اند. این روند نشان‌دهنده افزایش خودکارسازی و مقیاس‌پذیری در عملیات فیشینگ است.

پیش‌زمینه:

در سال‌های اخیر، نشت کلیدهای دسترسی در پروژه‌های نرم‌افزاری به یکی از چالش‌های مهم امنیتی تبدیل شده است. مهاجمان با بهره‌گیری از این اطلاعات می‌توانند بدون نفوذ مستقیم به زیرساخت‌ها، از سرویس‌های قانونی برای انجام حملات استفاده کنند.

جمع‌بندی:

این کمپین‌ها نشان می‌دهد که ضعف در مدیریت کلیدهای دسترسی می‌تواند به سوءاستفاده گسترده از سرویس‌های معتبر منجر شود و تشخیص حملات فیشینگ را به‌مراتب پیچیده‌تر کند.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.