Home > 전체기사

카스퍼스키가 도난당한 아마존 SES 토큰, 피싱 공격에 활용돼

  |  입력 : 2021-11-02 13:52
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
아마존의 개발자용 이메일 서비스 토큰, 오피스 365 피싱에 활용되기 시작해
 
요약 : 아마존이 정상적으로 서드파티에 제공하는 SES 토큰이 도난당한 것으로 보인다. 그리고 공격자들은 이 토큰을 활용해 MS 오피스 365의 크리덴셜을 수집하는 피싱 공격을 감행했다. SES 토큰은 여러 피싱 키트에 삽입되어 다크웹에서 거래되고 있으며, 따라서 많은 사이버 범죄 조직들이 이러한 피싱 공격을 앞다투어 실행하는 중이라고 한다. MS 오피스 365 크리덴셜은 범죄자들이 가장 많이 노리는 아이템 중 하나다.
 

[이미지 = utoimage]


배경 : 아마존 SES 토큰은 확장이 용이한 이메일 서비스로, 개발자들은 이 토큰을 사용해 다양한 앱에서 여러 가지 목적으로 이메일을 주고받을 수 있게 된다. 이메일 마케팅이나 대량 이메일 전송 시 사용된다.
 
말말말 : “2050.earth라는 서드파티 웹사이트를 실험하기 위한 목적으로 발급된 SES 토큰이 도난당했습니다. 아직 서버가 침해된 것으로 보이지는 않습니다.” -카스퍼스키-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
파워비즈배너 시작 11월6일 20181105-20200131위즈디엔에스 2018
설문조사
보안전문 기자들이 뽑은 2022년 보안 핫키워드 10개 가운데 가장 주목되는 키워드는?
다크웹의 대중화 추세, 사이버범죄의 확산을 이끌다
월패드 등 가정집 노리는 해킹, IoT 보안의 패러다임을 바꿔라
클라우드 확산에 따른 보안 위협, 이제부터가 진짜 시작
전략의 혁신으로 중흥기 맞은 랜섬웨어
분산 네트워크와 제로트러스트의 대두
대선·올림픽·월드컵 등 대형 이벤트 노린 사이버공격 대응
메타버스·NFT 등 가상세계 플랫폼 확산과 보안위협
수술실·지하철·요양원까지... CCTV 의무 설치 확대
중대재해처벌법 시행에 따른 안전과 보안장비의 융합
비대면 트렌드에 따른 인증수단 다양화와 보안 강화