Η Kaspersky προειδοποιεί για επιθέσεις phishing μέσω Amazon Simple Email Service
Η Kaspersky εντόπισε επιθέσεις phishing και παραβίασης εταιρικών λογαριασμών ηλεκτρονικού ταχυδρομείου (BEC) που εκμεταλλεύονται το Amazon Simple Email Service (SES). Πρόκειται για μια υπηρεσία email στο cloud που έχει σχεδιαστεί για επιχειρήσεις και προγραμματιστές, με σκοπό την αποστολή και
Οι επιθέσεις βασίζονται στην κλοπή και διαρροή διαπιστευτηρίων από την Amazon Web Services (AWS). Οι επιτιθέμενοι χρησιμοποιούν κλειδιά διαχείρισης ταυτότητας και πρόσβασης (IAM) της AWS που έχουν διαρρεύσει – τα οποία συχνά βρίσκονται σε δημόσια αποθετήρια, σε αποθηκευτικούς χώρους cloud με λανθασμένες ρυθμίσεις και σε δημόσια προσβάσιμα αρχεία παραμετροποίησης. Με τη χρήση αυτοματοποιημένων εργαλείων, οι δράστες μπορούν να εντοπίζουν έγκυρα κλειδιά και να τα εκμεταλλεύονται για την αποστολή μεγάλου όγκου κακόβουλων email μέσω της νόμιμης υποδομής της Amazon.
Οι επιτιθέμενοι κρύβουν κακόβουλους συνδέσμους πίσω από αξιόπιστα domains, όπως το “amazonaws.com”, χρησιμοποιώντας ανακατευθύνσεις και δημιουργώντας πολύ πειστικά HTML πρότυπα email. Σε πολλές περιπτώσεις, οι σελίδες phishing φιλοξενούνται σε υποδομές που φαίνονται νόμιμες, αυξάνοντας έτσι τις πιθανότητες κλοπής διαπιστευτηρίων από τα θύματα.
Μία από τις κακόβουλες εκστρατείες που εντόπισε η Kaspersky στις αρχές του 2026 περιλάμβανε email που προσποιούνταν πλατφόρμες υπογραφής εγγράφων, όπως το DocuSign. Τα θύματα καλούνταν να ελέγξουν και να υπογράψουν έγγραφα, όμως στη συνέχεια ανακατευθύνονταν σε πλαστές σελίδες σύνδεσης που φιλοξενούνταν σε υποδομές της Amazon Web Services, σχεδιασμένες για την υποκλοπή διαπιστευτηρίων.
Παράδειγμα email phishing που υποδύεται ειδοποίηση από το DocuSign
Οι ερευνητές εντόπισαν επίσης επιθέσεις παραβίασης εταιρικών λογαριασμών ηλεκτρονικού ταχυδρομείου που πραγματοποιήθηκαν μέσω του Amazon Simple Email Service (SES), στις οποίες οι επιτιθέμενοι υποδύονταν υπαλλήλους και πλαστογραφούσαν ολόκληρη την αλληλογραφία με προμηθευτές. Τα μηνύματα αυτά, που συχνά αποστέλλονταν σε οικονομικά τμήματα, ζητούσαν επείγουσες πληρωμές και περιλάμβαναν συνημμένα αρχεία PDF με μόνο τραπεζικά στοιχεία – χωρίς κακόβουλους συνδέσμους – γεγονός που καθιστούσε ακόμη πιο δύσκολο τον εντοπισμό τους.
Παράδειγμα παραβίασης εταιρικής αλληλογραφίας που στάλθηκε μέσω Amazon SES
«Έχουμε δει και στο παρελθόν κυβερνοεγκληματίες να καταχρώνται αξιόπιστες πλατφόρμες – όπως σε περιπτώσεις με τα Google Tasks και Google Forms – όπου οι απατεώνες βασίζονται σε ενσωματωμένους μηχανισμούς ειδοποιήσεων για να αποστέλλουν phishing συνδέσμους από νόμιμα domains όπως το @google.com, παρακάμπτοντας τα φίλτρα email και εκμεταλλευόμενοι την εμπιστοσύνη των χρηστών. Ωστόσο, η κατάχρηση του Amazon Simple Email Service αντιπροσωπεύει ένα πιο προχωρημένο στάδιο αυτής της τάσης: αντί να αξιοποιούν απλώς τις δυνατότητες ειδοποιήσεων μιας πλατφόρμας, οι επιτιθέμενοι παραβιάζουν διαπιστευτήρια cloud και αποκτούν άμεσο έλεγχο σε μια αξιόπιστη υποδομή αποστολής email. Αυτό τους επιτρέπει να κλιμακώνουν τις επιθέσεις, να προσαρμόζουν πλήρως τα μηνύματά τους και να αποστέλλουν phishing emails που είναι δύσκολο να διακριθούν από νόμιμες επιχειρηματικές επικοινωνίες», σχολιάζει ο Roman Dedenok, Anti-Spam Expert στην Kaspersky.
Για να μην πέσετε θύματα τέτοιων επιθέσεων, η Kaspersky συνιστά:
Οι οργανισμοί καλό είναι να διασφαλίζουν την πρόσβαση στο Amazon Web Services, περιορίζοντας τα δικαιώματα στο ελάχιστο δυνατό, αντικαθιστώντας τα στατικά IAM keys με ρόλους, ενεργοποιώντας πολυπαραγοντικό έλεγχο ταυτότητας (MFA), περιορίζοντας την πρόσβαση (π.χ. βάσει IP) και ανανεώνοντας και ελέγχοντας τακτικά τα διαπιστευτήρια. Οι μεμονωμένοι χρήστες καλό είναι να μην εμπιστεύονται email μόνο βάσει του ονόματος αποστολέα ή του domain. Να αντιμετωπίζουν με προσοχή απρόσμενα μηνύματα, να επαληθεύουν αιτήματα μέσω ξεχωριστού καναλιού επικοινωνίας και να ελέγχουν προσεκτικά τους συνδέσμους πριν τους πατήσουν, ακόμη και αν φαίνεται ότι προέρχονται από νόμιμες υπηρεσίες.- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Το Harvard δίνει τη λύση για την ασφαλή αποθήκευση των βιομετρικών δεδομένων μας
- Ξεκίνησαν οι δοκιμαστικές πτήσεις ιπτάμενων ταξί ...
- The Night Agent: Φινάλε στην 4η σεζόν για το κατασκοπευτικό θρίλερ του Netflix
- Inalan Double Play: Τώρα μάλιστα. Τώρα μιλάμε!
- Η Kaspersky προειδοποιεί για επιθέσεις phishing μέσω Amazon Simple Email Service
- Η Samsung ανακοίνωσε οθόνη OLED για smartphones που σπάει κάθε ρεκόρ χρωμάτων
- Αυτή είναι η πιο βρώμικη συσκευή τεχνολογίας που έχεις σπίτι σου
- 3 στον αέρα Podcast S0937: Ιδιωτικότητα, Nova, Skroutz και...robotics
- Δημοφιλέστερες Ειδήσεις TechPress
- Τελευταία Νέα TechPress
- Η Kaspersky προειδοποιεί για επιθέσεις phishing μέσω Amazon Simple Email Service
- Freenow by Lyft και Sleed σε ένα ξεχωριστό pre-match moment
- Βραβεία Βιβλίου Public 2026: Ξεκινά η ψηφοφορία του κοινού για την ανάδειξη των βιβλίων της χρονιάς
- Privacy Awareness Week – Rakuten Viber: 5 τρόποι για να ενισχύσετε την εμπιστοσύνη στην ψηφιακή επικοινωνία
- Οι tech αναβαθμίσεις που αξίζει να κάνετε αυτή την άνοιξη
- Η D.Franklin και το PlayStation ενώνουν τις δυνάμεις τους για να παρουσιάσουν μια νέα limited-edition συλλογή γυαλιών ηλίου, εμπνευσμένη από το βιντεοπαιχνίδι Saros
- CU Questline Challenge: Πάνω από 12.000 θεατές στο πρώτο Twitch contest του Vodafone CU
- Το NBA Bounce φέρνει συναρπαστική εμπειρία γεμάτη μπάσκετ στις έξυπνες τηλεοράσεις της LG Electronics
- Το ιδανικό δώρο για την Ημέρα της Μητέρας: Η επετειακή σειρά Dyson Red Velvet
- Η Netcompany αποκτά πλήρως τη Smarter Airports ενισχύοντας την επένδυσή της στο ψηφιακό μέλλον των αεροδρομίων
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- The Night Agent: Φινάλε στην 4η σεζόν για το κατασκοπευτικό θρίλερ του Netflix
- 3 στον αέρα Podcast S0937: Ιδιωτικότητα, Nova, Skroutz και...robotics
- Το Harvard δίνει τη λύση για την ασφαλή αποθήκευση των βιομετρικών δεδομένων μας
- Αυτή είναι η πιο βρώμικη συσκευή τεχνολογίας που έχεις σπίτι σου
- Έρευνα-σοκ: Η απαγόρευση κινητών στα σχολεία δεν βελτιώνει τους βαθμούς
- Η Samsung ανακοίνωσε οθόνη OLED για smartphones που σπάει κάθε ρεκόρ χρωμάτων
- Πώς η NASA σκοπεύει να «πιάσει» το τηλεσκόπιο Swift πριν καεί στην ατμόσφαιρα
- Προστασία δεδομένων: Πώς το Viber ενισχύει την ιδιωτικότητα των χρηστών
- Διαθέσιμο το NBA Bounce στις LG Smart TVs μέσω του LG Gaming Portal
- Η GameStop καταθέτει επίσημη πρόταση για την απόκτηση του eBay με $56 δισ.!



