하우리 로고 이미지

전체메뉴 열기

Boan News

보안뉴스 매체사 기사

보안매체 기사

카스퍼스키가 도난당한 아마존 SES 토큰, 피싱 공격에 활용돼
등록일 :
2021.11.02
아마존의 개발자용 이메일 서비스 토큰, 오피스 365 피싱에 활용되기 시작해
 
요약 : 아마존이 정상적으로 서드파티에 제공하는 SES 토큰이 도난당한 것으로 보인다. 그리고 공격자들은 이 토큰을 활용해 MS 오피스 365의 크리덴셜을 수집하는 피싱 공격을 감행했다. SES 토큰은 여러 피싱 키트에 삽입되어 다크웹에서 거래되고 있으며, 따라서 많은 사이버 범죄 조직들이 이러한 피싱 공격을 앞다투어 실행하는 중이라고 한다. MS 오피스 365 크리덴셜은 범죄자들이 가장 많이 노리는 아이템 중 하나다.
 

[이미지 = utoimage]


배경 : 아마존 SES 토큰은 확장이 용이한 이메일 서비스로, 개발자들은 이 토큰을 사용해 다양한 앱에서 여러 가지 목적으로 이메일을 주고받을 수 있게 된다. 이메일 마케팅이나 대량 이메일 전송 시 사용된다.
 
말말말 : “2050.earth라는 서드파티 웹사이트를 실험하기 위한 목적으로 발급된 SES 토큰이 도난당했습니다. 아직 서버가 침해된 것으로 보이지는 않습니다.” -카스퍼스키-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  • - 본 정보에 대한 저작권은 '보안뉴스'에게 있으며 이에 무단 사용 및 재배포를 금지합니다.
  • - 본 정보에 대한 이용문의는 "보안뉴스(www.boannews.com)"로 문의하여 주십시오.

Top