Severokórejský infiltrátor odhalený v Amazone vďaka oneskoreniu klávesnice |
Amazon nedávno odhalil neočakávaného severokórejského infiltrátora vďaka anomáliám v sieťovej latencii, čím upozornil na narastajúce hrozby kybernetickej špionáže zo strany zahraničných aktérov.
Amazon odhalil severokórejského infiltrátora, ktorý pracoval ako vzdialený systémový administrátor pre americkú pobočku firmy. Kľúčovým signálom bolo nezvyčajné oneskorenie vstupu z klávesnice - viac než 110 milisekúnd. Bežný vzdialený pracovník v USA má latenciu len v desiatkach milisekúnd, čo bezpečnostné tímy okamžite vyhodnotili ako podozrivé.
Podľa informácií zverejnených agentúrou Bloomberg Amazon cielene vyhľadáva pokusy o infiltráciu zo Severnej Kórey. Bezpečnostný riaditeľ Amazonu Stephen Schmidt uviedol, že firma od apríla 2024 zmarila viac než 1800 pokusov o preniknutie zo strany pracovníkov napojených na KĽDR. Počet takýchto pokusov navyše medzištvrťročne rastie približne o 27 percent.
V tomto konkrétnom prípade bezpečnostný softvér na firemnom notebooku upozornil na nezvyčajné správanie nového sysadmina. Následná analýza ukázala, že notebook umiestnený v Arizone bol ovládaný na diaľku zo zahraničia, čo spôsobovalo merateľné oneskorenie pri písaní. Vyšetrovanie potvrdilo, že zariadenie bolo zneužívané v prospech severokórejských operátorov.
Súčasťou prípadu bola aj osoba v USA, ktorá pomáhala s týmto typom podvodov a sprostredkovávala prístup k firemným zariadeniam. Táto žena bola začiatkom roka odsúdená na niekoľkoročný trest odňatia slobody.
Amazon upozorňuje, že podobné prípady by často zostali neodhalené, keby ich firmy aktívne nehľadali. Okrem technických indikátorov, ako je sieťová latencia či vzdialené ovládanie, bývajú varovným signálom aj jazykové nezrovnalosti - napríklad nepresné používanie amerických idiomov alebo anglických členov.
Podľa dostupných informácií ide len o časť širšieho problému. Severná Kórea sa týmto spôsobom snaží získavať tvrdú menu, pričom niektoré prípady môžu zahŕňať aj špionáž alebo sabotáže. Podobné aktivity sa pripisujú aj ďalším štátom, ako Irán, Rusko či Čína, a bezpečnostné zložky predpokladajú, že viaceré úspešné infiltrácie môžu stále prebiehať.
| NAJČÍTANEJŠIE ČLÁNKY TÝŽDŇA |
- Budú toto tituly z vianočnej rozdávačky Epicu? Bude rozdávať aj RDR2? 49
- Nové zľavy pred Vianocami 31
- Avatar: Oheň a Popol má zatiaľ najnižšie hodnotenia zo série 40
- Mobily so 4GB pamäťou sa vrátia, niektoré hi-endy zrejme klesnú na 12GB 87
- RECENZIA: Terminator 2D: NO FATE 58
- Half-Life 3 má byť launch hrou pre Steam Machine, vydanie cieli na jar 2026 71
- Takto vyzerá Witcher 3 s AI filtrom 49
- Warner Bros. oficiálne zamietol ponuku Paramountu, Netflix rozbehol promo kampaň 36
- Filmová recenzia: Avatar: Oheň a popol 31
- Epic rozdáva Jotunnslayer: Hordes of Hel 17 zobraziť viac článkov >












