Загляните сюда, если есть пара свободных минут.
Интересные факты
======
Специалисты по кибербезопасности Amazon разоблачили сотрудника, работавшего в ИТ-подразделении компании под видом удаленного работника из США, благодаря аномальной задержке ввода с клавиатуры. Как сообщает Bloomberg, input lag превышал 110 мс, что нехарактерно для удалённой работы с территории США.
По словам главного директора по безопасности Amazon Стивена Шмидта, обычно передача сигналов клавиатуры от американских удаленных работников занимает десятки миллисекунд. В этом случае существенная задержка явилась основанием для дополнительной проверки, показавшей, что рабочий ноутбук Amazon фактически руководствовался дистанционно.
Дальнейшее расследование выявило, что доступ к корпоративному ноутбуку, физически находившемуся в штате Аризона, имели лица, связанные с Северной Кореей. По данным Amazon, технические аномалии стали возможны из-за использования удаленного управления, что и повлекло за собой подозрительную задержку ввода.
Amazon отмечает, что с апреля 2024 г. компания заблокировала более 1800 попыток проникновения со стороны лиц, связанных с КНДР. Число таких попыток, по оценке компании, растет примерно на 27% ежеквартально. Целью подобных операций является зарабатывание денег для режима КНДР, а в отдельных случаях – шпионаж или саботаж.
Шмидт подчеркивает, что успех Amazon в обнаружении подобных инцидентов напрямую связан с целенаправленным поиском подобных угроз. По его словам, без активного мониторинга компания могла бы не выявить таких работников.
В рамках дела также установили, что гражданка США способствовала схеме, предоставляя инфраструктуру для доступа к корпоративному оборудованию Amazon. Ее приговорили к нескольким годам заключения.
Помимо технических признаков, Amazon обращает внимание и на поведенческие факторы, в частности нетипичное использование английского языка и американских идиом, что часто становится дополнительным индикатором при проверках.
https://habr.com/ru/amp/publications/978324/
https://mezha.ua/news/amazon-caught-north-korean-by-lag-30...
ДИПОЛЬ (Дискуссии. Информация. Политика.)
Назад