Severokórejský infiltrátor odhalený v Amazone vďaka oneskoreniu klávesnice |
Amazon nedávno odhalil neočakávaného severokórejského infiltrátora vďaka anomáliám v sieťovej latencii, čím upozornil na narastajúce hrozby kybernetickej špionáže zo strany zahraničných aktérov.
Amazon odhalil severokórejského infiltrátora, ktorý pracoval ako vzdialený systémový administrátor pre americkú pobočku firmy. Kľúčovým signálom bolo nezvyčajné oneskorenie vstupu z klávesnice - viac než 110 milisekúnd. Bežný vzdialený pracovník v USA má latenciu len v desiatkach milisekúnd, čo bezpečnostné tímy okamžite vyhodnotili ako podozrivé.
Podľa informácií zverejnených agentúrou Bloomberg Amazon cielene vyhľadáva pokusy o infiltráciu zo Severnej Kórey. Bezpečnostný riaditeľ Amazonu Stephen Schmidt uviedol, že firma od apríla 2024 zmarila viac než 1800 pokusov o preniknutie zo strany pracovníkov napojených na KĽDR. Počet takýchto pokusov navyše medzištvrťročne rastie približne o 27 percent.
V tomto konkrétnom prípade bezpečnostný softvér na firemnom notebooku upozornil na nezvyčajné správanie nového sysadmina. Následná analýza ukázala, že notebook umiestnený v Arizone bol ovládaný na diaľku zo zahraničia, čo spôsobovalo merateľné oneskorenie pri písaní. Vyšetrovanie potvrdilo, že zariadenie bolo zneužívané v prospech severokórejských operátorov.
Súčasťou prípadu bola aj osoba v USA, ktorá pomáhala s týmto typom podvodov a sprostredkovávala prístup k firemným zariadeniam. Táto žena bola začiatkom roka odsúdená na niekoľkoročný trest odňatia slobody.
Amazon upozorňuje, že podobné prípady by často zostali neodhalené, keby ich firmy aktívne nehľadali. Okrem technických indikátorov, ako je sieťová latencia či vzdialené ovládanie, bývajú varovným signálom aj jazykové nezrovnalosti - napríklad nepresné používanie amerických idiómov alebo anglických členov.
Podľa dostupných informácií ide len o časť širšieho problému. Severná Kórea sa týmto spôsobom snaží získavať tvrdú menu, pričom niektoré prípady môžu zahŕňať aj špionáž alebo sabotáže. Podobné aktivity sa pripisujú aj ďalším štátom, ako sú Irán, Rusko či Čína, a bezpečnostné zložky predpokladajú, že viaceré úspešné infiltrácie môžu stále prebiehať.
| NAJČÍTANEJŠIE ČLÁNKY TÝŽDŇA |
- RECENZIA: Crimson Desert 177
- Nové megazľavy spustené 46
- Recenzie na Crimson Desert vychádzajú 84
- Vyšla parodická hra Pingeon Come: Bentleyrance 34
- Zomrel Chuck Norris 114
- Microsoft pripravuje veľké úpravy Windows 11, príde flexibilnejší taskbar, menej r 82
- Crimson Desert po vydaní čelí kritike, výpovede vývojárov hovoria o chaose a zmene 73
- RECENZIA: Marathon 50
- V reakcii na hodnotenia Crimson Desert klesli akcie Pearl Abyss o takmer 30% 83
- DLSS 5 zachová umelecký štýl autorov, sami si vyberú, čo a ako zapracujú 175 zobraziť viac článkov >













