Amazon découvre un infiltré nord-coréen dans ses rangs

Amazon a récemment découvert un employé nord-coréen infiltré dans sa structure, démontrant ainsi les vulnérabilités du modèle de travail à distance. Le suspect, qui avait réussi à se faufiler dans les filtres de recrutement, était en réalité un agent nord-coréen qui avait obtenu un poste d'administrateur de systèmes.

La découverte a été rendue possible par une anomalie technique

Le staff de sécurité d'Amazon a décelé l'infiltré grâce à une latence inhabituelle dans les interactions de l'employé avec le système. Chaque fois que ce dernier tapait une touche ou bougeait le curseur, la signalisation prenait plus de 110 millisecondes, ce qui était incompatible avec sa location réelle en Amérique du Nord.

Cette latence décelait que la signalisation ne traversait pas une seule couche de réseau, mais Rather traversait plusieurs couches de mise en route et de serveurs proxy conçus pour cacher son origine. Cela confirmait que l'opérateur réel du poste de travail n'était pas aux États-Unis, mais en Corée du Nord.

Une infrastructure physique a été utilisée en soutien

Une infrastructure physique a été utilisée en soutien

L'infiltré ne travaillait pas seul, mais se basait sur une infrastructure physique aux États-Unis pour contourner les contrôles de géolocalisation par IP. Le portail corporatif d'Amazon se trouvait réellement dans une maison en Arizona, connecté à une réseau local légitime. Un complice gérant une