歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
AWS錯誤配置成漏洞:駭客借企業郵件服務發動釣魚攻擊
2025 / 03 / 04
編輯部
Palo Alto Networks第42安全研究單位(Unit 42)近期發現一個名為TGR-UNK-0011的威脅團體正在利用亞馬遜雲端服務(AWS)環境的錯誤配置,發動精密的網路釣魚攻擊。該威脅團體被認為與另一個名為JavaGhost的駭客組織有重疊,且自2019年以來一直活躍,其攻擊策略近年來發生了顯著變化。
安全研究員Margaret Kelley表示,這個威脅團體最初專注於網站入侵,但在2022年開始轉向通過發送釣魚郵件進行金融詐騙。
值得注意的是,這些攻擊並未利用AWS的任何系統漏洞,而是巧妙地利用了受害者環境中的錯誤配置。
駭客的主要攻擊手法是獲取暴露的長期存取金鑰,特別是與身份和存取管理(IAM)用戶相關的金鑰。通過命令列介面(CLI),他們能夠進入目標組織的AWS環境。從2022年到2024年,該團體不斷演進其戰術,發展出更先進的防禦規避技術,試圖混淆CloudTrail日誌中的身份識別。
攻擊者成功進入組織的AWS帳戶後,會立即生成臨時憑證和登入URL,取得控制台存取權限。接著,他們巧妙地利用Amazon Simple Email Service(SES)和WorkMail建立釣魚基礎設施,藉由新的郵件服務用戶和設置SMTP憑證,精心策劃釣魚郵件投遞。
這種攻擊方法最大的優勢在於可以輕鬆繞過傳統電子郵件防護機制,因為郵件來源看似來自目標組織內部已知的可信任實體,使收件人更容易放下警戒。
更令人不安的是,這個駭客團體會大量創建IAM用戶,其策略極其複雜:部分用戶直接用於發動攻擊,另一些則看似毫無用途,實則是為了在目標系統中建立長期潛伏的後門。與此同時,他們還會精心設計新的IAM角色,巧妙附加信任策略,從而能夠利用另一個受控的AWS帳戶,悄然無息地滲透目標組織的核心系統。
在攻擊過程中,這個團體留下了獨特的「簽名」:建立名為Java_Ghost的Amazon彈性雲端運算(EC2)安全群組,描述為「我們在那裡但不可見」。這些安全群組通常不包含任何安全規則,也不會附加到任何資源,但會在CloudTrail日誌的CreateSecurityGroup事件中留下痕跡。
對於企業和組織而言,妥善管理AWS存取金鑰、定期檢查環境配置、啟用多重驗證,以及持續監控可疑活動,已成為維護雲端安全的關鍵策略。在日益複雜的網路威脅環境中,保持警惕和主動防禦比以往任何時候都更為重要。
本文轉載自thehackernews。
雲端安全
網路釣魚
IAM
最新活動
2025.10.15
2025 金融資安發展論壇
2025.09.18
「密碼規範越嚴,反而更危險?」從稽核角度解讀帳號管理誤區與最佳實務
2025.09.23
漢昕科技X線上資安黑白講【零信任資安防線|FortiSIEM×FortiDLP打造全方位監控與資料防護】2025/9/23開講!
2025.09.24
資安攻防演練
2025.09.24
產品資安論壇:共築產品資安責任鏈
2025.09.25
面對勒索病毒威脅,資料遺失怎麼辦?3 招讓備份真的能用
2025.10.09
從駭客視角看社交工程:沒有演練,勒索病毒代價有多高?
2025.10.13
關鍵基礎設施-電力系統資安系列課程I(沙崙 X 成大太陽能系統)
2025.10.14
關鍵基礎設施-電力系統資安系列課程II(沙崙 X 成大饋線自動化系統)
2025.10.27
關鍵基礎設施-電力系統資安系列課程III(沙崙 X 成大 電驛系統)
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
資安院發布「資安週報」 數據驅動台灣資安治理新模式
中國支持的新APT組織GhostRedirector,入侵全球Windows伺服器
Microsoft 推出 2025年9月 Patch Tuesday 每月例行更新修補包
AI驅動的惡意軟體攻擊「s1ngularity」已入侵2180個GitHub帳戶
中國駭客組織「鹽颱風」及UNC4841關聯的45個新惡意網域被揭露
資安人科技網
文章推薦
「資安雙認證」正夯!安永揭密SOC 2與ISO 27001企業必備資安評估標準
Palo Alto Networks 推出 Prisma Browser 防護高隱匿性威脅
Progress Software 發布 SaaS RAG 平台,助力各企業導入值得信賴且可驗證的生成式 AI