亞馬遜公司近日發現一名冒充美國員工的北韓IT工作者,系統偵測到指令傳輸比平常慢了 110 毫秒,這個微小異常讓亞馬遜揭開了一場規模龐大的滲透行動。
根據外媒報導,這名員工透過外包公司應徵系統管理員職位。正常情況下,美國境內遠距工作者的鍵盤輸入資料傳輸延遲應在數十毫秒內,但此人的延遲時間卻超過110毫秒,引起資安團隊注意,進一步追蹤後發現,通訊訊號可回溯至中國。
除了技術上的物理延遲,資安人員也發現該員的履歷與過去已知的北韓工作者特徵吻合,且在英文習慣用語及冠詞的使用上顯得不自然。在確認身分異常後的幾天內,亞馬遜已將該員從系統中移除。
自 2024 年 4 月以來亞馬遜已成功阻止超過 1,800 起與北韓有關的遠端入侵行動,而且相關事件仍在快速增加。估計試圖進入公司的北韓人數量成長幅度達到 27%。而當初協助轉寄筆記型電腦、資助這類計畫的亞利桑那州女性,也已在 2025 年 7 月因相關詐欺與資安罪名,被判處數年有期徒刑。這裡看更多。


