O Amazon Simple Email Service (SES) está sendo cada vez mais utilizado para enviar e-mails de phishing que conseguem contornar filtros de segurança convencionais. Pesquisadores da Kaspersky identificaram um aumento significativo nesses ataques, que podem estar relacionados à exposição de chaves de acesso do AWS Identity and Access Management em repositórios públicos, como GitHub e arquivos .ENV. Os atacantes utilizam o Amazon SES, um recurso legítimo e confiável, para enviar e-mails maliciosos que passam por verificações de autenticação, como SPF, DKIM e DMARC. Os e-mails de phishing frequentemente imitam serviços reais, como notificações de assinatura de documentos, e podem incluir faturas falsas para enganar departamentos financeiros. A Kaspersky recomenda que as empresas restrinjam permissões de IAM, habilitem autenticação multifator e apliquem controles de acesso baseados em IP. A Amazon também se manifestou, sugerindo que qualquer atividade abusiva seja reportada ao AWS Trust & Safety. Este cenário representa um risco crescente, especialmente para organizações que utilizam serviços da AWS, exigindo atenção redobrada na gestão de credenciais e segurança de e-mail.
Fonte: https://www.bleepingcomputer.com/news/security/amazon-ses-increasingly-abused-in-phishing-to-evade-detection/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
04/05/2026 • Risco: ALTO
PHISHING
Abuso do Amazon SES para Envio de E-mails de Phishing Aumenta
RESUMO EXECUTIVO
O uso do Amazon SES para phishing representa um risco crescente para empresas que dependem desse serviço. A exposição de credenciais e a capacidade de enviar e-mails que passam por verificações de segurança exigem que os CISOs implementem medidas rigorosas de segurança e monitoramento.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido a fraudes e comprometimento de dados.
Operacional
Aumento no volume de e-mails de phishing e comprometimento de dados financeiros.
Setores vulneráveis
['Setor financeiro', 'Tecnologia da informação', 'Serviços em nuvem']
📊 INDICADORES CHAVE
Aumento significativo em ataques de phishing utilizando Amazon SES.
Indicador
Uso de bots para automatizar a busca por chaves expostas.
Contexto BR
Phishing de alta qualidade com templates personalizados.
Urgência
⚡ AÇÕES IMEDIATAS
1
Auditar permissões de IAM e verificar a exposição de chaves de acesso.
2
Implementar autenticação multifator e restringir permissões de IAM.
3
Monitorar continuamente o uso de serviços de e-mail e a atividade de envio de mensagens.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança das comunicações e a proteção de credenciais, especialmente em serviços amplamente utilizados como a AWS.
⚖️ COMPLIANCE
Implicações legais e de compliance com a LGPD, especialmente em relação ao uso de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).