Amazon razotkrio severnokorejskog lažnog IT stručnjaka zbog jedne sitnice koju skoro niko ne primećuje

   
Čitanje: oko 2 min.
  • 0

Amazon je nedavno otkrio severnokorejskog infiltratora koji je radio kao sistem administrator u američkom ogranku kompanije, a ključni trag bila je naizgled bezazlena tehnička anomalija. Bezbednosni tim primetio je neuobičajeno kašnjenje pri unosu teksta sa tastature, što je pokrenulo detaljnu istragu.

Kod zaposlenih koji rade na daljinu iz SAD, pritisak na tastere se u sistemu registruje u roku od nekoliko desetina milisekundi. U ovom slučaju, kašnjenje je bilo veće od 110 milisekundi, što je odmah izazvalo sumnju da se računar ne koristi sa lokacije koja je prijavljena.

Prema rečima Stivena Šmita, glavnog direktora za bezbednost u Amazonu, kompanija je od aprila 2024. godine sprečila više od 1.800 pokušaja infiltracije iz Severne Koreje. Broj takvih pokušaja ne opada, već raste, a Amazon beleži 27 odsto više pokušaja iz kvartala u kvartal.

Kako je Amazon otkrio prevaru

Amazonovi bezbednosni sistemi su početkom godine označili laptop novozaposlenog sistem administratora zbog neobičnog ponašanja. Detaljnijom analizom utvrđeno je da se računar fizički nalazi u Arizoni, ali da se njime upravlja na daljinu, što je direktno uzrokovalo dodatno kašnjenje u unosu komandi.

Šmit naglašava da do ovog otkrića ne bi ni došlo da Amazon aktivno ne traži ovakve pretnje. Prema njegovim rečima, bez proaktivnog pristupa, severnokorejski radnici bi vrlo lako ostali neprimećeni u sistemu.

Istraga je pokazala da je mreža povezana sa Severnom Korejom imala pristup laptopu, dok je osoba u SAD pomagala u logistici cele prevare. Žena koja je učestvovala u ovom slučaju ranije ove godine osuđena je na višegodišnju zatvorsku kaznu.

Samo vrh ledenog brega

Pored tehničkih tragova u mrežnom saobraćaju, bezbednosni stručnjaci ističu da su i jezičke greške čest signal upozorenja. Neprirodna upotreba američkih idioma i pogrešno korišćenje engleskih članova često odaju lažne radnike tokom komunikacije.

Amazon upozorava da ovaj slučaj predstavlja samo mali deo mnogo šireg problema. Severna Koreja, ali i druge države poput Irana, Rusije i Kine, kontinuirano pokušavaju da se infiltriraju u američke kompanije kako bi pribavile novac, ali i sprovodile špijunažu ili sabotažu.

Bezbednosni stručnjaci smatraju da su mnogi slični slučajevi verovatno i dalje aktivni, ali neotkriveni, što dodatno pojačava značaj sofisticiranih sistema nadzora i stalne provere udaljenih radnika.

(Telegraf Biznis)

Video: Coca-Cola je zlatni partner Beogradske arene

Podelite vest:

Pošaljite nam Vaše snimke, fotografije i priče na broj telefona +381 64 8939257 (WhatsApp / Viber / Telegram).

Telegraf Biznis zadržava sva prava nad sadržajem. Za preuzimanje sadržaja pogledajte uputstva na stranici Uslovi korišćenja.

Komentari

  • Eur: <% exchange.eur %>
  • Usd: <% exchange.usd %>