Amazon descubre un espía norcoreano gracias a una latencia de teclado sospechosa

Amazon descubre un espía norcoreano gracias a una latencia de teclado sospechosa

Tabla de contenidos

Amazon reveló recientemente haber identificado a un espía norcoreano infiltrado en su departamento informático. Lo que permitió descubrir esta maniobra sofisticada fue un detalle tan ínfimo como una latencia anormal en la pulsación del teclado. Este caso pone de manifiesto la evolución de las técnicas de vigilancia digital y la complejidad de las amenazas contemporáneas.

Las 3 informaciones que no te puedes perder

  • Amazon descubrió un espía norcoreano infiltrado en su sistema gracias a una latencia de pulsación de teclado superior a 110 milisegundos.
  • Desde abril de 2024, Amazon ha bloqueado más de 1,800 intentos de infiltración orquestados por Corea del Norte, con un aumento del 27% cada trimestre.
  • Estas operaciones buscarían eludir las sanciones internacionales para financiar los programas militares de Pyongyang.

Una latencia de teclado reveladora

Amazon desenmascaró a un espía norcoreano gracias a una latencia de pulsación de teclado anormalmente alta. La empresa notó que cada pulsación tardaba más de 110 milisegundos en llegar a sus servidores de Seattle, un retraso muy por encima de las pocas decenas de milisegundos típicas para un empleado basado en Estados Unidos. Este descubrimiento condujo a una investigación exhaustiva, que permitió rastrear el origen hasta China.

La persona involucrada se escondía detrás de un perfil aparentemente impecable, pero el análisis de los micro-señales informáticos permitió revelar el engaño. La computadora sospechosa estaba controlada a distancia, y la investigación finalmente llevó al arresto de una residente de Arizona, reconocida culpable de complicidad.

À lire  Under Armour: un ciberataque expone datos de 72 millones de clientes

Los intentos de infiltración en aumento

Desde abril de 2024, Amazon ha identificado y bloqueado más de 1,800 intentos de infiltración orquestados por Corea del Norte, con un aumento del 27% cada trimestre. Estas operaciones buscarían eludir las sanciones internacionales impuestas a Pyongyang y financiar los programas de armamento del régimen norcoreano.

Los impostores utilizan currículums engañosos, a menudo provenientes de las mismas escuelas y empresas, y presentan trayectorias difíciles de verificar desde Occidente. También se delatan por un mal uso de los artículos e idiomas ingleses, revelando así su origen.

Un fenómeno mundial

Gerome Billois, experto en ciberseguridad de Wavestone, indica que estas infiltraciones no se limitan a Estados Unidos. Señala en LinkedIn que varias empresas europeas también han sido atacadas. Este fenómeno subraya la evolución de las amenazas internas, que ahora incluyen operaciones estatales sofisticadas.

La necesidad de una vigilancia conductual efectiva se vuelve cada vez más evidente para enfrentar estas nuevas amenazas. Sin embargo, esto también plantea cuestiones morales sobre cómo gestionar estos sistemas de vigilancia dentro de las empresas.

Amazon y la ciberseguridad

Amazon, como líder mundial del comercio en línea, siempre ha estado a la vanguardia de la ciberseguridad. La empresa invierte masivamente en tecnologías avanzadas para proteger sus sistemas y a sus clientes. Con millones de transacciones realizadas cada día, la seguridad de sus plataformas es crucial para mantener la confianza de los usuarios.

Los recientes descubrimientos de infiltraciones norcoreanas demuestran la importancia de las medidas de ciberseguridad proactivas y la adaptabilidad frente a las amenazas en constante evolución. Amazon continúa desarrollando e implementando estrategias para identificar y neutralizar las nuevas formas de ataques, asegurando así la seguridad de sus operaciones y de sus datos.

À lire  Windows 11 26H1: una actualización reservada para PC Snapdragon X2

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *