Kaspersky, Amazon SES üzerinden oltalama saldırılarına dikkat çekti
Basın bülteni

Kaspersky, Amazon SES üzerinden oltalama saldırılarına dikkat çekti

Kaspersky, ele geçirilmiş Amazon Simple Email Service (SES) hesapları üzerinden gerçekleştirilen oltalama saldırılarına karşı uyarıda bulundu. Şirket, bu e-posta hizmetinin oltalama ve kurumsal e-posta dolandırıcılığı (BEC) saldırılarında kötüye kullanıldığını tespit etti.

Amazon SES, işletmelere yüksek hacimli pazarlama, bildirim ve işlem e-postaları gönderme imkanı sunan bulut tabanlı bir hizmettir. Kaspersky, bu hizmet üzerinden gönderilen saldırı e-postalarının, saygın IP adreslerinden geldiği ve genellikle meşru “.amazonses.com” ibarelerini içerdiğini belirtti. Bu durum, oltalama mesajlarının gerçek kurumsal yazışmalardan ayırt edilmesini zorlaştırıyor.

Saldırıların temelinde, Amazon Web Services (AWS) kimlik bilgilerinin çalınması yatıyor. Saldırganlar, genellikle açık kod depolarında ve yanlış yapılandırılmış bulut alanlarında bulunan AWS Identity and Access Management (IAM) anahtarlarını kullanarak Amazon’un meşru altyapısı üzerinden zararlı e-postalar gönderiyor.

Kaspersky, kullanıcıların beklenmedik e-postalara karşı dikkatli olmaları gerektiğini vurguladı. Araştırmalar, saldırganların DocuSign benzeri dijital imzalama platformlarını taklit eden e-postalar gönderdiğini ve bu e-postaların kullanıcıları sahte giriş sayfalarına yönlendirdiğini gösterdi.

Bununla birlikte, Kaspersky, Amazon SES üzerinden gerçekleştirilen BEC saldırılarının da dikkat çekici olduğunu ifade etti. Bu saldırılarda, saldırganlar çalışan kılığına girerek tedarikçilerle sahte e-posta zincirleri oluşturabiliyor. Bu mesajlar genellikle finans departmanlarını hedef alıyor ve acil ödeme talepleri içeriyor.

Kaspersky Spam Karşıtı Uzmanı Roman Dedenok, güvenilir platformların kötüye kullanılması konusunda daha önceki örneklere dikkat çekti. Dedenok, Amazon SES’in kötüye kullanılmasının daha gelişmiş bir saldırı biçimi olduğunu belirtti. Saldırganlar, bulut kimlik bilgilerini ele geçirerek güvenilir bir e-posta gönderim altyapısı üzerinde kontrol sağlıyor.

Kaspersky, bu tür saldırılardan korunmak için kurumlara ve bireylere çeşitli önerilerde bulundu. Kurumların AWS erişimlerini minimum yetki ile sınırlaması, çok faktörlü kimlik doğrulamayı etkinleştirmesi ve kimlik bilgilerini düzenli olarak yenilemesi gerektiği ifade edildi. Bireysel kullanıcıların ise yalnızca gönderen adını dikkate alarak e-postaları meşru kabul etmemesi gerektiği belirtildi.