Rászálltak az Amazonra az adathalászok

Egyre gyakrabban élnek vissza az Amazon levélküldő szolgáltatásával az adathalászok. Az okok is kezdenek körvonalazódni.
 

Az adathalászok egyik legfontosabb csatornájaként továbbra is az elektronikus levelezés szolgál. Ennél fogva folyamatosan olyan megoldásokat igyekeznek találni, amik révén a különféle e-mail biztonsági eszközöket, spamszűrőket át tudják ejteni, ezáltal minél több nemkívánatos küldeményük kerülhet a felhasználók postafiókjaiba. Megfigyelhető, hogy ebből a szempontból a legnagyobb e-mail küldő szolgáltatók egyre nagyobb nyomás alá helyeződnek, mivel ezek a védelmi megoldások szempontjából megbízható szervereket üzemeltetnek.
 
A Kaspersky biztonsági kutatói úgy látják, hogy az elmúlt időszakban észrevehetően megnőtt a népszerűsége az adathalászok körében az Amazon SES (Simple Email Service) szolgáltatásnak. Ennél fogva ezen keresztül egyre több kártékony e-mail kerül kiküldésre.
 
A biztonsági szakemberek igyekeztek utána járni, hogy mi lehet az oka annak, hogy az Amazon SES iránti kiberbűnözői érdeklődés ilyen mértékben fokozódik. A legvalószínűbb ok, hogy mind több hozzáférési kulcs válik elérhetővé az interneten a SES kapcsán is. Ilyen kulcsok és hozzáférési információk megjelenhetnek egyebek mellett GitHub repokban, .ENV fájlokban, Docker állományokban, biztonsági mentésekben és nyilvános S3 bucketekben. A kiberbűnőzők pedig már automatizált módszerekkel kutatják fel az ilyen típusú hozzáférési információkat, amelyek érvényességét ellenőrzik, sőt még a hozzájuk kapcsolódó levélküldési limiteket is lekérdezik. Ezt követően kezdik felhasználni a megkaparintott adatokat az ártalmas küldeményeik kézbesítéséhez, amik aztán az SPF, DKIM és DMARC alapú szűrőkön is könnyedén átcsúsznak.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Egy biztonsági hiba található a SOLIDWORKS Desktopban.

  2. 3

    A cups három biztonsági hiba miatt szorul frissítésre.

  3. 3

    Újabb biztonsági hiba vált kimutathatóvá a FreeRDP kapcsán.

  4. 3

    A Drupal fejlesztői öt biztonsági rést foltoztak be.

  5. 4

    A Mozilla 40 biztonsági rést foltozott be a Thunderbird levelezőkliensen.

  6. 4

    A LibreOffice kapcsán hát biztonsági hiba merült fel.

  7. 4

    Kritikus biztonsági frissítés vált elérhetővé a MySQL Serverhez.

  8. 4

    Az F5 öt biztonsági hibajavítást adott ki az NGINX kapcsán.

  9. 4

    A Splunk Enterprise jelentős biztonsági frissítést kapott.

  10. 3

    A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.

Partnerhírek
Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

hirdetés
Közösség