Rászálltak az Amazonra az adathalászok
Egyre gyakrabban élnek vissza az Amazon levélküldő szolgáltatásával az adathalászok. Az okok is kezdenek körvonalazódni.
Az adathalászok egyik legfontosabb csatornájaként továbbra is az elektronikus levelezés szolgál. Ennél fogva folyamatosan olyan megoldásokat igyekeznek találni, amik révén a különféle e-mail biztonsági eszközöket, spamszűrőket át tudják ejteni, ezáltal minél több nemkívánatos küldeményük kerülhet a felhasználók postafiókjaiba. Megfigyelhető, hogy ebből a szempontból a legnagyobb e-mail küldő szolgáltatók egyre nagyobb nyomás alá helyeződnek, mivel ezek a védelmi megoldások szempontjából megbízható szervereket üzemeltetnek.
A Kaspersky biztonsági kutatói úgy látják, hogy az elmúlt időszakban észrevehetően megnőtt a népszerűsége az adathalászok körében az Amazon SES (Simple Email Service) szolgáltatásnak. Ennél fogva ezen keresztül egyre több kártékony e-mail kerül kiküldésre.
A biztonsági szakemberek igyekeztek utána járni, hogy mi lehet az oka annak, hogy az Amazon SES iránti kiberbűnözői érdeklődés ilyen mértékben fokozódik. A legvalószínűbb ok, hogy mind több hozzáférési kulcs válik elérhetővé az interneten a SES kapcsán is. Ilyen kulcsok és hozzáférési információk megjelenhetnek egyebek mellett GitHub repokban, .ENV fájlokban, Docker állományokban, biztonsági mentésekben és nyilvános S3 bucketekben. A kiberbűnőzők pedig már automatizált módszerekkel kutatják fel az ilyen típusú hozzáférési információkat, amelyek érvényességét ellenőrzik, sőt még a hozzájuk kapcsolódó levélküldési limiteket is lekérdezik. Ezt követően kezdik felhasználni a megkaparintott adatokat az ártalmas küldeményeik kézbesítéséhez, amik aztán az SPF, DKIM és DMARC alapú szűrőkön is könnyedén átcsúsznak.
Prémium előfizetéssel!
-
Ismét jelentős mennyiségű hibajavítás érkezett a Google Chrome-hoz.
-
A Check Point egy súlyos sebezhetőségről számolt be.
-
Telepíthetővé váltak a Windows júniusi biztonsági frissítései.
-
Több mint két tucat biztonsági frissítés érkezett az Office szoftvercsomaghoz.
-
A Microsoft több mint 20 biztonsági rést foltozott be a SharePoint Serveren.
-
Az SAP a júniusi hibajavításainak keretében 15 sebezhetőséget szüntetett meg.
-
A Docker Desktop egy mérsékelt veszélyességű hibát tartalmaz.
-
A Cisco Catalyst SD-WAN Manager sebezhetősége már aktív támadásokban is szerephez jut.
-
Az ImageMagick legújabb verziója három sérülékenységet javít.
-
Az Exim egy közepes veszélyességű hiba miatt kapott frissítést.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










