Подставного сотрудника Amazon вычислили по сетевой задержке при вводе с клавиатуры

Подставного сотрудника Amazon вычислили по сетевой задержке при вводе с клавиатуры

В Amazon выявили подставного сотрудника, который работал в IT-подразделении компании и, как установили специалисты по безопасности, действовал в интересах Северной Кореи. На подозрительную активность обратили внимание из-за аномальной задержки ввода с клавиатуры на рабочем компьютере, что стало одним из ключевых признаков удалённой работы из другой страны.

По данным службы безопасности, задержка отклика при вводе символов превышала 110 миллисекунд. Для удалённых сотрудников, находящихся в США, такие показатели считаются нетипичными и указывают на нестандартные сетевые условия. Именно этот технический параметр стал поводом для более детальной проверки.

В ходе анализа специалисты пришли к выводу, что фактическое местоположение сотрудника не соответствует заявленному. Дополнительные проверки подтвердили, что он использовал подставную личность и работал из-за рубежа. В компании отмечают, что подобные попытки внедрения связаны с деятельностью иностранных операторов, которые стремятся получить доступ к корпоративным системам для финансовых целей или сбора информации.

В Amazon подчёркивают, что инцидент был выявлен благодаря системам мониторинга аномалий и поведенческого анализа, которые отслеживают нетипичные технические параметры работы устройств. Эксперты отмечают, что подобные методы становятся всё более важными на фоне роста удалённой занятости и попыток проникновения в крупные технологические компании через подставных сотрудников.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».