Abuso do Amazon SES para Envio de E-mails de Phishing Aumenta

O Amazon Simple Email Service (SES) está sendo cada vez mais utilizado para enviar e-mails de phishing que conseguem contornar filtros de segurança convencionais. Pesquisadores da Kaspersky identificaram um aumento significativo nesses ataques, que podem estar relacionados à exposição de chaves de acesso do AWS Identity and Access Management em repositórios públicos, como GitHub e arquivos .ENV. Os atacantes utilizam o Amazon SES, um recurso legítimo e confiável, para enviar e-mails maliciosos que passam por verificações de autenticação, como SPF, DKIM e DMARC. Os e-mails de phishing frequentemente imitam serviços reais, como notificações de assinatura de documentos, e podem incluir faturas falsas para enganar departamentos financeiros. A Kaspersky recomenda que as empresas restrinjam permissões de IAM, habilitem autenticação multifator e apliquem controles de acesso baseados em IP. A Amazon também se manifestou, sugerindo que qualquer atividade abusiva seja reportada ao AWS Trust & Safety. Este cenário representa um risco crescente, especialmente para organizações que utilizam serviços da AWS, exigindo atenção redobrada na gestão de credenciais e segurança de e-mail.

Fonte: https://www.bleepingcomputer.com/news/security/amazon-ses-increasingly-abused-in-phishing-to-evade-detection/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
04/05/2026 • Risco: ALTO
PHISHING

Abuso do Amazon SES para Envio de E-mails de Phishing Aumenta

RESUMO EXECUTIVO
O uso do Amazon SES para phishing representa um risco crescente para empresas que dependem desse serviço. A exposição de credenciais e a capacidade de enviar e-mails que passam por verificações de segurança exigem que os CISOs implementem medidas rigorosas de segurança e monitoramento.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido a fraudes e comprometimento de dados.
Operacional
Aumento no volume de e-mails de phishing e comprometimento de dados financeiros.
Setores vulneráveis
['Setor financeiro', 'Tecnologia da informação', 'Serviços em nuvem']

📊 INDICADORES CHAVE

Aumento significativo em ataques de phishing utilizando Amazon SES. Indicador
Uso de bots para automatizar a busca por chaves expostas. Contexto BR
Phishing de alta qualidade com templates personalizados. Urgência

⚡ AÇÕES IMEDIATAS

1 Auditar permissões de IAM e verificar a exposição de chaves de acesso.
2 Implementar autenticação multifator e restringir permissões de IAM.
3 Monitorar continuamente o uso de serviços de e-mail e a atividade de envio de mensagens.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança das comunicações e a proteção de credenciais, especialmente em serviços amplamente utilizados como a AWS.

⚖️ COMPLIANCE

Implicações legais e de compliance com a LGPD, especialmente em relação ao uso de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).