Abus d'Amazon SES pour des campagnes de phishing et BEC via des clés IAM compromises
đ Contexte Article publiĂ© le 4 mai 2026 par Roman Dedenok sur Securelist (Kaspersky). Il documente une tendance croissante dâabus du service lĂ©gitime Amazon Simple Email Service (Amazon SES) Ă des fins de phishing et dâattaques BEC (Business Email Compromise). âïž MĂ©canisme dâattaque Les attaquants obtiennent un accĂšs Ă Amazon SES principalement via des clĂ©s IAM AWS compromises ou exposĂ©es, trouvĂ©es dans : DĂ©pĂŽts GitHub publics Fichiers ENV Images Docker Sauvegardes de configuration Buckets S3 accessibles publiquement Pour automatiser la recherche de ces clĂ©s, les attaquants utilisent des outils comme TruffleHog, un utilitaire open-source de dĂ©tection de secrets exposĂ©s. ...