🎣Фишинговые атаки при помощи Amazon SES — 25 июня 2026 г. в 15:30:04.935
🎣Фишинговые атаки при помощи Amazon SES Наши эксперты фиксируют тренд: злоумышленники всё чаще используют облачный сервис Amazon Simple Email Service (Amazon SES) для проведения фишинговых атак и BEC-кампаний. Коварность метода в том, что технически такие сообщения выглядят абсолютно легитимно. Они отправляются через доверенную инфраструктуру, легко проходят проверки почтовых провайдеров, а в заголовках Message-ID практически всегда содержится amazonses[.]com. Причём, чтобы отправлять эти сообщения, фишеры не компрометируют саму платформу — они находят ключи авторизации AWS, которые разработчики по халатности оставляют в публичных репозиториях или файлах конфигурации. Как именно выглядят атаки с применением Amazon SES и как защитить AWS-аккаунты организации — читайте в нашей статье на Securelist.

