‘공격 증가’—유출된 자격 증명 사용으로 Amazon이 무기화돼
‘Uptick In Attacks’—Amazon Weaponized As Compromised Credentials Used

TL;DR AI
1분핵심 요약
카스퍼스키는 도난당한 AWS IAM 자격 증명이 Amazon SES를 통해 대량 피싱 메일을 보내는 데 악용되고 있다고 밝혔습니다.
신뢰받는 클라우드 인프라에서 발송되기 때문에 SPF, DKIM, DMARC 같은 일반 인증 검사를 통과할 수 있습니다.
그 결과 피싱 메일이 더 합법적으로 보이고, 필터와 사용자 모두가 탐지하기 어려워집니다.
공격자들은 청구서 위장 등 수법으로 사기와 데이터 탈취를 노리고 있습니다.



