Amazon detecta infiltrados norcoreanos en sus filas

La gigante tecnológica Amazon ha revelado un caso de infiltración norcoreano en sus plantillas de trabajo remoto. Según fuentes de la empresa, un presunto empleado norcoreano logró superar todos los filtros de recursos humanos para ser contratado como administrador de sistemas. Sin embargo, su verdadera ubicación y nacionalidad se descubrieron gracias a una anomalía en la red detectada por la seguridad de Amazon.

El agente norcoreano fue descubierto por 110 milisegundos

El agente norcoreano fue descubierto por 110 milisegundos

En condiciones normales, un profesional de TI conectado a una red doméstica de fibra óptica en Estados Unidos transmite datos al servidor corporativo con una latencia extremadamente baja, generalmente en el rango de las decenas de milisegundos. Sin embargo, los sistemas de monitorización de seguridad de Amazon registraron un patrón discordante en la actividad de este administrador. Cada vez que pulsaba una tecla o movía el ratón, la señal tardaba más de 110 milisegundos en procesarse. Esto confirmó que la señal no viajaba desde una casa en Estados Unidos, sino que estaba atravesando múltiples capas de enrutamiento y servidores proxy diseñados para ocultar el origen. Esto confirmó que el operador real del equipo no estaba en Estados Unidos, sino en Corea del Norte.

El portátil corporativo de Amazon se encontraba realmente en una vivienda de Arizona, conectado a una red local legítima. Un cómplice gestionaba una