언어 바꾸기English
이전 목록

‘공격 증가’—유출된 자격 증명 사용으로 Amazon이 무기화돼

‘Uptick In Attacks’—Amazon Weaponized As Compromised Credentials Used

TL;DR AI

핵심 요약

1분
  1. 카스퍼스키는 도난당한 AWS IAM 자격 증명이 Amazon SES를 통해 대량 피싱 메일을 보내는 데 악용되고 있다고 밝혔습니다.

  2. 신뢰받는 클라우드 인프라에서 발송되기 때문에 SPF, DKIM, DMARC 같은 일반 인증 검사를 통과할 수 있습니다.

  3. 그 결과 피싱 메일이 더 합법적으로 보이고, 필터와 사용자 모두가 탐지하기 어려워집니다.

  4. 공격자들은 청구서 위장 등 수법으로 사기와 데이터 탈취를 노리고 있습니다.

원문 보기