الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تحذر من هجمات تصيّد إلكتروني عبر حسابات مخترقة لخدمة Amazon SES

 

كشفت كاسبرسكي عن موجة من هجمات التصيّد الاحتيالي واختراق البريد الإلكتروني للأعمال (BEC) التي تستغل خدمة Amazon Simple Email Service (SES)، وهي خدمة بريدية سحابية تتيح للشركات والمطورين إرسال واستقبال كميات كبيرة من الرسائل التسويقية، والإشعارات، والرسائل المرتبطة بالمعاملات (مثل الرسائل الخاصة بإعادة تعيين كلمات المرور). وبسبب اعتماد هذه الرسائل على خدمة موثوقة، فإنها تُرسل من عناوين IP ذات درجة موثوقية جيدة، وتحتوي غالباً على معرفات شرعية مثل «.amazonses.com»، مما يجعل من الصعب تمييزها تقنياً عن الرسائل الشرعية. لذلك، يجب على المستخدمين التعامل بحذر بالغ مع أي رسائل غير متوقعة تصلهم عبر البريد الإلكتروني.
ترتكز هذه الهجمات على سرقة بيانات الاعتماد وتسريبها من خدمات الحوسبة السحابية من أمازون (AWS)؛ إذ يعمد المهاجمون إلى استخدام مفاتيح إدارة الهوية والوصول (IAM) المُسربة من AWS، والتي يتم العثور عليها عادةً في المستودعات العامة أو وحدات التخزين السحابية غير محكمة الإعداد، أو ملفات التهيئة المكشوفة. وبالاستعانة بأدوات آلية، يمكن للمهاجمين رصد المفاتيح الفعالة واستغلالها لإرسال كميات كبيرة من الرسائل الاحتيالية عبر بنية تحتية شرعية تديرها أمازون.
يلجأ المهاجمون إلى إخفاء الروابط الخبيثة خلف نطاقات موثوقة مثل amazonaws.com مستفيدين من تقنيات إعادة التوجيه، وتصميم رسائل بريد إلكتروني باستخدام لغة توصيف النص التشعبي HTML البرمجية لتبدو مقنعة واحترافية. وفي العديد من الحالات، تتم استضافة صفحات التصيّد الاحتيالي على بنى تحتية تبدو موثوقة؛ مما يعزز فرص الاستيلاء على بيانات الاعتماد الخاصة بالضحايا.
وفي إحدى حملات التصيد التي رصدتها كاسبرسكي مطلع 2026، استغل المهاجمون رسائل بريد إلكتروني تنتحل هوية خدمات توقيع الوثائق مثل DocuSign. حيث طلب من المستخدمين مراجعة المستندات وتوقيعها، ليتم تحويلهم إلى صفحات تسجيل دخول احتيالية مستضافة على خدمات الحوسبة السحابية من أمازون، بهدف سرقة بيانات الاعتماد الخاصة بهم.

بريد إلكتروني للتصيّد الاحتيالي يبدو كإشعار صادر عن منصة DocuSign.
ورصد الباحثون أيضاً هجمات اختراق البريد الإلكتروني للأعمال (BEC) تمت عبر خدمة Amazon SES، إذ قام المهاجمون بانتحال هويات موظفين وإنشاء محادثات بريدية مزيفة بالكامل مع المورّدين. وهذه الرسائل، التي تُرسل عادةً إلى الإدارات المالية، كانت تطالب بإجراء دفعات مالية عاجلة، وتحتوي على ملفات PDF تتضمن معلومات عن حسابات بنكية فقط، دون إضافة أي روابط تبدو غير موثوقة؛ مما زاد من صعوبة اكتشافها.

مثال على سلسلة رسائل لاختراق البريد الإلكتروني للأعمال تم تنفيذها عبر خدمة Amazon SES.
وقال رومان ديدينوك، خبير مكافحة البريد العشوائي لدى كاسبرسكي: «سبق أن شهدنا استغلال المهاجمين لمنصات موثوقة، مثل Google Tasks وGoogle Forms؛ إذ اعتمد المحتالون على أنظمة الإشعارات الآلية المدمجة لإرسال روابط تصيّد احتيالي من نطاقات رسمية مثل ‎@google.com، مما ساعدهم في تجاوز مرشحات البريد الإلكتروني واستغلال ثقة المستخدمين. لكن استغلال خدمة Amazon SES يمثل مرحلة أكثر تقدماً في هذا السياق؛ فبدلاً من مجرد استخدام مزايا الإشعارات في المنصة، يلجأ المهاجمون إلى اختراق بيانات اعتماد الخدمات السحابية والسيطرة المباشرة على بنية تحتية موثوقة لإرسال البريد الإلكتروني؛ مما يمكّنهم من توسيع نطاق الهجمات، وتخصيص الرسائل بدقة، وإرسال رسائل احتيالية يصعب تمييزها عن المراسلات التجارية المشروعة.»
ولتفادي التعرض لمثل تلك الهجمات، توصي كاسبرسكي بما يلي:
• يجب على المؤسسات تأمين الوصول إلى خدمات الحوسبة السحابية من أمازون AWS عبر تقليل الأذونات إلى الحد الأدنى، واستبدال مفاتيح إدارة الهوية والوصول IAM الثابتة بالأدوار، وتفعيل المصادقة متعددة العوامل، وتقييد الوصول (على سبيل المثال عبر حصره لعناوين IP محددة)، بالإضافة إلى تحديث بيانات الاعتماد بشكل دوري ومراجعتها بانتظام.
• ينبغي للأفراد عدم الوثوق بالرسائل الإلكترونية التي تصلهم بناءً على اسم المرسل أو نطاق البريد الإلكتروني فقط. ويجب عليهم التعامل بحذر مع الرسائل غير المتوقعة، والتحقق من صحة مضمون الرسالة عبر وسيلة اتصال أخرى، وفحص الروابط بدقة قبل فتحها حتى لو بدت صادرة عن خدمات موثوقة.

أخبار ذات صلة

اورنچ مصر ووادي دجلة تطلقان منظومة حلول ذكية بــ«نيو» في مستقبل سيتي

أورنچ مصر وهواوي تطلقان أول تجربة عالمية لتقنية CCIC على شبكات الميكروويف

كوربوريت ستاك تنفذ مشروعًا لرقمنة 1000 مصنع بالتعاون مع مركز تحديث الصناعة

الذكاء الاصطناعي في الفصول الدراسية.. كيف يتخيل الجيل Z مستقبل التعليم؟

نيميتشك وتحالف البناء الأخضر السعودي يتعاونان لدعم البناء المستدام والرقمي في المملكة

Galaxy Buds4 Pro تحصد جائزة EISA لأفضل سماعات أذن لعام 2026-2027

زكريا نبيل رئيسًا تنفيذيًا لشركة راية للتجارة خلفًا لباسم مجاهد

غرامة تتجاوز 400 مليون يورو على جوجل بسبب بيانات مواقع المستخدمين

آخر الأخبار
اورنچ مصر ووادي دجلة تطلقان منظومة حلول ذكية بــ«نيو» في مستقبل سيتي أورنچ مصر وهواوي تطلقان أول تجربة عالمية لتقنية CCIC على شبكات الميكروويف بنك saib يرفع العائد على شهادة Excellence الثلاثية إلى 18.25% كوربوريت ستاك تنفذ مشروعًا لرقمنة 1000 مصنع بالتعاون مع مركز تحديث الصناعة الذكاء الاصطناعي في الفصول الدراسية.. كيف يتخيل الجيل Z مستقبل التعليم؟ ڤاليو تنجح في إتمام إصدار سندات توريق بقيمة 945.8 مليون جنيه إم إن تي-حالاࣧ تنجح فى إتمام مجموعة من إصدارات سندات التوريق بقيمة تتجاوز 4 مليار جنيه بنهاية الربع ... تنميه تتعاون مع«ايسكور»و«سينابس أناليتكس»لتطوير قرارات الائتمان بالذكاء الرقمي مع هيونداي توسان.. راحة بالك تمتد لـ3 سنوات أو 60 ألف كيلومتر مع باقة الصيانة الخاصة من جي بي أوتو قمة الابتكار الجامعي 2026 تعلن الفرق الفائزة بمشاركة 100 مشروع من 30 جامعة سالي سلامة أمام الاختبار الأصعب في نيسان مصر.. هل تعود الثقة من بوابة العميل والأمان؟ محافظ البنك المركزي يبحث مع مسؤول «التمويل الدولية» تعزيز التعاون المشترك وزير الأوقاف يلتقي المشرفات من الواعظات عبر تقنية الاتصال المرئي لمتابعة العمل الدعوي مصر تدين اقتحام المستوطنين الإسرائيليين للمسجد الأقصى المبارك بنك القاهرة وشركة فيزا يوقعان اتفاقية تعاون لدعم تطوير حلول ومنتجات دفع جديدة محافظ البنك المركزي ووزير الصناعة يطلقان صندوق إعادة هيكلة المصانع المتعثرة برأسمال مليار جنيه إف سي بايرن ميونخ يؤسس أكاديمية تعمل على مدار العام في الشرق الأوسط، ويقدّم نموذجه المتميز لتطوير ال... دولة الإمارات تجدد التزامها بالتنمية المستدامة خلال الاجتماع السنوي لمجلس محافظي البنك الآسيوي للاس... المكتب الطبي يعلن حصول «مستشفيات الشيخ خليفة» على اعتماد «مسار التميّز بامتياز» من «المركز الأمريكي ... مجموعة دلسكو تطلق برنامج «خطوة» للمواهب الوطنية لتطوير وتمكين الكفاءات الإماراتية