В Amazon выявили подставного сотрудника, который работал в IT-подразделении компании и, как установили специалисты по безопасности, действовал в интересах Северной Кореи. На подозрительную активность обратили внимание из-за аномальной задержки ввода с клавиатуры на рабочем компьютере, что стало одним из ключевых признаков удалённой работы из другой страны.
По данным службы безопасности, задержка отклика при вводе символов превышала 110 миллисекунд. Для удалённых сотрудников, находящихся в США, такие показатели считаются нетипичными и указывают на нестандартные сетевые условия. Именно этот технический параметр стал поводом для более детальной проверки.
В ходе анализа специалисты пришли к выводу, что фактическое местоположение сотрудника не соответствует заявленному. Дополнительные проверки подтвердили, что он использовал подставную личность и работал из-за рубежа. В компании отмечают, что подобные попытки внедрения связаны с деятельностью иностранных операторов, которые стремятся получить доступ к корпоративным системам для финансовых целей или сбора информации.
В Amazon подчёркивают, что инцидент был выявлен благодаря системам мониторинга аномалий и поведенческого анализа, которые отслеживают нетипичные технические параметры работы устройств. Эксперты отмечают, что подобные методы становятся всё более важными на фоне роста удалённой занятости и попыток проникновения в крупные технологические компании через подставных сотрудников.