Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

В Amazon виявили хакера з КНДР, який вдавав айтівця з США. Його видала клавіатура

Незначна затримка в наборі команд новим ІТ-працівником вказала фахівцям із кібербезпеки Amazon, що він не той, за кого себе видає.

Залишити коментар
В Amazon виявили хакера з КНДР, який вдавав айтівця з США. Його видала клавіатура

Незначна затримка в наборі команд новим ІТ-працівником вказала фахівцям із кібербезпеки Amazon, що він не той, за кого себе видає.

Дані про натискання клавіш з ноутбука працівника, який мав перебувати в США, мали б потрапити до штаб-квартири Amazon у Сіетлі за десятки мілісекунд. Натомість потік даних із цього комп’ютера становив понад 110 мілісекунд, розповів виданню Bloomberg головний спеціаліст з безпеки Amazon Стівен Шмідт.

Ця затримка вказувала, що насправді працівник перебував за півсвіту від офісу компанії. Його найняв підрядник Amazon, не здогадуючись, що він є одним із хакерів Північної Кореї, які викрадають гроші та дані у західних компаній, вдаючи віддалених IT-працівників.

З квітня 2024 року співробітники Amazon виявили й запобігли понад 1800 спробам північнокорейців, повідомив Шмідт. Цього року кількість таких спроб зросла в середньому на 27% з кварталу до кварталу, за даними компанії.

«Якби ми не шукали працівників з КНДР, ми б їх не знайшли», — зауважив Шмідт.

Цього року співробітники служби безпеки Amazon почали уважно стежити за системним адміністратором, якого найняла зовнішня фірма, після того, як системи моніторингу на ноутбуці Amazon працівника надіслали сповіщення про незвичайну поведінку. Amazon виявила, що комп’ютером керували дистанційно, і простежила трафік аж до Китаю. Шмідт зазначив, що цей ноутбук не мав доступу до важливих даних, тому співробітники служби безпеки деякий час спостерігали за хакером.

«Схоже, що ця особа використовувала той самий сценарій, що й інші північнокорейці, яких ми бачили, щоб отримати цю роботу», — згадав Стівен Шмідт.

Представник Amazon розповів, що шахраю допомагала жінка з Аризони, яку в липні засудили до кількох років тюремного ув’язнення за участь у схемах з фейковими ІТ-працівниками.

Шмідт зазначив, що хоча іноді шахраї крадуть справжню особистість, вони, як правило, дотримуються певної схеми: навчаються в одних і тих самих школах і працюють в одних і тих самих компаніях, часто в закордонних консалтингових фірмах, які важко перевірити з США. Інші ознаки включають невпевнене використання американських ідіом та англійських артиклів, таких як «a», «an» або «the».

За словами Шмідта, шахрая з КНДР видалили з систем Amazon протягом декількох днів. Він наголосив на необхідності ретельно перевіряти біографії потенційних співробітників, не обмежуючись скануванням LinkedIn, та мати «якісне програмне забезпечення для безпеки», яке може виявляти тонкі ознаки, такі як невеликі затримки в передачі даних від пальців на клавіатурі.

Раніше стало відомо, що північнокорейські хакери викрали $2 млрд у криптовалюті цього року, що значно перевищує тогорічний показник. Значна частина цієї суми припадає на найбільше цифрове пограбування в історії криптовалют, коли у лютому північнокорейські хакери викрали $1,5 млрд із криптобіржі Bybit.

Нагадаємо, що в листопаді цього року Project Manager Анастасія Кирнична розповіла про дивне спілкування з розробником, який мав українське ім’я та локацію у Львові, але заявив, що використовує лише англійську мову для роботи. Українські айтівці припускають, що за цим акаунтом стояли програмісти з Північної Кореї чи шахраї з інших країн.

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Менеджерка розповіла про переписку з нібито українським розробником який відмовився переходити з англійської на українську мову. Айтівці припускають що це був програміст із КНДР
Менеджерка розповіла про переписку з нібито українським розробником, який відмовився переходити з англійської на українську мову. Айтівці припускають, що це був програміст із КНДР
По темi
Менеджерка розповіла про переписку з нібито українським розробником, який відмовився переходити з англійської на українську мову. Айтівці припускають, що це був програміст із КНДР
«Що ви думаєте про Кім Чен Іна?». IT-рекрутерка припускає що північнокорейські айтівці відгукуються на вакансії в Європі під виглядом підозрілих кандидатів з Азії. Вона застосовує для таких особливе перевірочне питання
«Що ви думаєте про Кім Чен Іна?». IT-рекрутерка припускає, що північнокорейські айтівці відгукуються на вакансії в Європі під виглядом підозрілих кандидатів з Азії. Вона застосовує для таких особливе перевірочне питання
По темi
«Що ви думаєте про Кім Чен Іна?». IT-рекрутерка припускає, що північнокорейські айтівці відгукуються на вакансії в Європі під виглядом підозрілих кандидатів з Азії. Вона застосовує для таких особливе перевірочне питання
У 2025 році хакери Північної Кореї викрали рекордні $2 млрд у крипті
У 2025 році хакери Північної Кореї викрали рекордні $2 млрд у крипті
По темi
У 2025 році хакери Північної Кореї викрали рекордні $2 млрд у крипті
Читайте також
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».
2 коментарі
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
3 коментарі
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
1 коментар

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.