Offcanvas
Offcanvas

Tech

Kaspersky: Προειδοποιεί για επιθέσεις phishing μέσω Amazon Simple Email Service

Kaspersky: Προειδοποιεί για επιθέσεις phishing μέσω Amazon Simple Email Service

Η Kaspersky προειδοποιεί για εξελιγμένες phishing επιθέσεις μέσω Amazon SES, καλώντας οργανισμούς και χρήστες να ενισχύσουν την ασφάλεια πρόσβασης και να ελέγχουν προσεκτικά emails και συνδέσμους

Η Kaspersky εντόπισε επιθέσεις phishing και παραβίασης εταιρικών λογαριασμών ηλεκτρονικού ταχυδρομείου (BEC) που εκμεταλλεύονται το Amazon Simple Email Service (SES).

Πρόκειται για μια υπηρεσία email στο cloud που έχει σχεδιαστεί για επιχειρήσεις και προγραμματιστές, με σκοπό την αποστολή και λήψη μεγάλου όγκου μηνυμάτων μάρκετινγκ, ειδοποιήσεων και αυτοματοποιημένων μηνυμάτων (για παράδειγμα, επαναφορά κωδικών πρόσβασης).

Τα συγκεκριμένα email αποστέλλονται μέσω μιας αξιόπιστης υπηρεσίας, προέρχονται από έγκυρες διευθύνσεις IP και συχνά περιλαμβάνουν νόμιμους αναγνωριστικούς τομείς όπως το “.amazonses.com”. Αυτό καθιστά τα μηνύματα phishing σχεδόν πανομοιότυπα με την κανονική αλληλογραφία. Οι χρήστες θα πρέπει να αντιμετωπίζουν με ιδιαίτερη προσοχή τα απρόσμενα email. 

Οι επιθέσεις βασίζονται στην κλοπή και διαρροή διαπιστευτηρίων από την Amazon Web Services (AWS). Οι επιτιθέμενοι χρησιμοποιούν κλειδιά διαχείρισης ταυτότητας και πρόσβασης (IAM) της AWS που έχουν διαρρεύσει – τα οποία συχνά βρίσκονται σε δημόσια αποθετήρια, σε αποθηκευτικούς χώρους cloud με λανθασμένες ρυθμίσεις και σε δημόσια προσβάσιμα αρχεία παραμετροποίησης. Με τη χρήση αυτοματοποιημένων εργαλείων, οι δράστες μπορούν να εντοπίζουν έγκυρα κλειδιά και να τα εκμεταλλεύονται για την αποστολή μεγάλου όγκου κακόβουλων email μέσω της νόμιμης υποδομής της Amazon. 

Οι επιτιθέμενοι κρύβουν κακόβουλους συνδέσμους πίσω από αξιόπιστα domains, όπως το “amazonaws.com”, χρησιμοποιώντας ανακατευθύνσεις και δημιουργώντας πολύ πειστικά HTML πρότυπα email. Σε πολλές περιπτώσεις, οι σελίδες phishing φιλοξενούνται σε υποδομές που φαίνονται νόμιμες, αυξάνοντας έτσι τις πιθανότητες κλοπής διαπιστευτηρίων από τα θύματα.

Μία από τις κακόβουλες εκστρατείες που εντόπισε η Kaspersky στις αρχές του 2026 περιλάμβανε email που προσποιούνταν πλατφόρμες υπογραφής εγγράφων, όπως το DocuSign. Τα θύματα καλούνταν να ελέγξουν και να υπογράψουν έγγραφα, όμως στη συνέχεια ανακατευθύνονταν σε πλαστές σελίδες σύνδεσης που φιλοξενούνταν σε υποδομές της Amazon Web Services, σχεδιασμένες για την υποκλοπή διαπιστευτηρίων.

Παράδειγμα email phishing που υποδύεται ειδοποίηση από το DocuSign

Οι ερευνητές εντόπισαν επίσης επιθέσεις παραβίασης εταιρικών λογαριασμών ηλεκτρονικού ταχυδρομείου που πραγματοποιήθηκαν μέσω του Amazon Simple Email Service (SES), στις οποίες οι επιτιθέμενοι υποδύονταν υπαλλήλους και πλαστογραφούσαν ολόκληρη την αλληλογραφία με προμηθευτές. Τα μηνύματα αυτά, που συχνά αποστέλλονταν σε οικονομικά τμήματα, ζητούσαν επείγουσες πληρωμές και περιλάμβαναν συνημμένα αρχεία PDF με μόνο τραπεζικά στοιχεία – χωρίς κακόβουλους συνδέσμους – γεγονός που καθιστούσε ακόμη πιο δύσκολο τον εντοπισμό τους.

Παράδειγμα email phishing που υποδύεται ειδοποίηση από το DocuSign

«Έχουμε δει και στο παρελθόν κυβερνοεγκληματίες να καταχρώνται αξιόπιστες πλατφόρμες – όπως σε περιπτώσεις με τα Google Tasks και Google Forms – όπου οι απατεώνες βασίζονται σε ενσωματωμένους μηχανισμούς ειδοποιήσεων για να αποστέλλουν phishing συνδέσμους από νόμιμα domains όπως το @google.com, παρακάμπτοντας τα φίλτρα email και εκμεταλλευόμενοι την εμπιστοσύνη των χρηστών. Ωστόσο, η κατάχρηση του Amazon Simple Email Service αντιπροσωπεύει ένα πιο προχωρημένο στάδιο αυτής της τάσης: αντί να αξιοποιούν απλώς τις δυνατότητες ειδοποιήσεων μιας πλατφόρμας, οι επιτιθέμενοι παραβιάζουν διαπιστευτήρια cloud και αποκτούν άμεσο έλεγχο σε μια αξιόπιστη υποδομή αποστολής email. Αυτό τους επιτρέπει να κλιμακώνουν τις επιθέσεις, να προσαρμόζουν πλήρως τα μηνύματά τους και να αποστέλλουν phishing emails που είναι δύσκολο να διακριθούν από νόμιμες επιχειρηματικές επικοινωνίες», σχολιάζει ο Roman Dedenok, Anti-Spam Expert στην Kaspersky. 

Για να μην πέσετε θύματα τέτοιων επιθέσεων, η Kaspersky συνιστά:

  • Οι οργανισμοί καλό είναι να διασφαλίζουν την πρόσβαση στο Amazon Web Services, περιορίζοντας τα δικαιώματα στο ελάχιστο δυνατό, αντικαθιστώντας τα στατικά IAM keys με ρόλους, ενεργοποιώντας πολυπαραγοντικό έλεγχο ταυτότητας (MFA), περιορίζοντας την πρόσβαση (π.χ. βάσει IP) και ανανεώνοντας και ελέγχοντας τακτικά τα διαπιστευτήρια. 
  • Οι μεμονωμένοι χρήστες καλό είναι να μην εμπιστεύονται email μόνο βάσει του ονόματος αποστολέα ή του domain. Να αντιμετωπίζουν με προσοχή απρόσμενα μηνύματα, να επαληθεύουν αιτήματα μέσω ξεχωριστού καναλιού επικοινωνίας και να ελέγχουν προσεκτικά τους συνδέσμους πριν τους πατήσουν, ακόμη και αν φαίνεται ότι προέρχονται από νόμιμες υπηρεσίες.

Πηγή: newmoney.gr

ΔΙΑΒΑΣΤΕ ΑΚΟΜΑ

Τελευταία Νέα

Τελευταία νέα

Grosvenor: Ο 35χρονος δισεκατομμυριούχος δούκας του Γουέστμινστερ πουλά ακίνητα £700 εκατ. στις ΗΠΑ

Grosvenor: Ο 35χρονος δισεκατομμυριούχος δούκας του Γουέστμινστερ πουλά ακίνητα £700 εκατ. στις ΗΠΑ

Η Grosvenor του δούκα του Γουέστμινστερ αποχωρεί σταδιακά από τις άμεσες επενδύσεις ακινήτων στις ΗΠΑ, έπειτα από ζημιές…

McDonald’s: Οι πωλήσεις αυξήθηκαν αλλά δεν έπεισαν τη Wall Street

McDonald’s: Οι πωλήσεις αυξήθηκαν αλλά δεν έπεισαν τη Wall Street

Η McDonald’s ανακοίνωσε αύξηση πωλήσεων και κερδών πρώτου τριμήνου, αλλά η ανάπτυξη στις ΗΠΑ κινήθηκε χαμηλότερα των εκτιμήσεων,…

ΕE: Τι αλλάζει σε διπλώματα, εξετάσεις και ηλικιακά όρια οδηγών

ΕE: Τι αλλάζει σε διπλώματα, εξετάσεις και ηλικιακά όρια οδηγών

Η Ευρωπαϊκή Ένωση προωθεί νέο ενιαίο πλαίσιο για τα διπλώματα οδήγησης με ψηφιακές άδειες, διασυνοριακές ποινές, νέους κανόνες…

Στενά του Ορμούζ: Η Adnoc μεταφέρει LNG με «αόρατα» τάνκερ εν μέσω πολέμου

Στενά του Ορμούζ: Η Adnoc μεταφέρει LNG με «αόρατα» τάνκερ εν μέσω πολέμου

Η Adnoc συνεχίζει περιορισμένες εξαγωγές LNG μέσω των Στενών του Ορμούζ, με τάνκερ που απενεργοποιούν τα σήματά τους, καθώς…

Η Κύπρος διαθέτει τα θεμέλια για να εξελιχθεί σε ισχυρό περιφερειακό κόμβο, λέει ο Επικεφαλής Επιστήμονας

Η Κύπρος διαθέτει τα θεμέλια για να εξελιχθεί σε ισχυρό περιφερειακό κόμβο, λέει ο Επικεφαλής Επιστήμονας

Ραγδαία ανάπτυξη του οικοσυστήματος καινοτομίας, αύξηση των startups και ενίσχυση των επενδύσεων ανέδειξαν ο Επικεφαλής Επιστήμονας,…

Πιο πολλές και πιο γρήγορα οι αποζημιώσεις για αφθώδη πυρετό - Έως €420 ανά αιγοπρόβατο και έως €2.500 ανά βοοειδές

Πιο πολλές και πιο γρήγορα οι αποζημιώσεις για αφθώδη πυρετό - Έως €420 ανά αιγοπρόβατο και έως €2.500 ανά βοοειδές

Συμφωνία Υπουργείου Γεωργίας με αγροτικές οργανώσεις για το πλαίσιο στήριξης των κτηνοτρόφων που επλήγησαν από τον αφθώδη…

Γαλλία: Οικονομικά κίνητρα προς τις αεροπορικές εταιρείες για να μη μειώσουν τον αριθμό των πτήσεων

Γαλλία: Οικονομικά κίνητρα προς τις αεροπορικές εταιρείες για να μη μειώσουν τον αριθμό των πτήσεων

Τα κίνητρα αυτά θα έχουν την μορφή της παροχής διευκολύνσεων σε σχέση με τις πληρωμές φόρων και τις ασφαλιστικές εισφορές,…

«Κύριε Ο’Λίρι, μην μου απαγορεύετε τη μπίρα στις 6 το πρωί» – Τι απαντούν οι Βρετανοί στον CEO της Ryanair

«Κύριε Ο’Λίρι, μην μου απαγορεύετε τη μπίρα στις 6 το πρωί» – Τι απαντούν οι Βρετανοί στον CEO της Ryanair

Η συζήτηση για τα πρωινά ποτά στα αεροδρόμια φουντώνει ξανά, με τη Ryanair να ζητά περιορισμούς, ενώ εκατομμύρια Βρετανοί…

CLOSE X
CLOSE X
CLOSE X