news 2026/5/25 15:23:49

110毫秒的真相:亚马逊如何利用“延迟“捕获朝鲜间谍

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
110毫秒的真相:亚马逊如何利用“延迟“捕获朝鲜间谍

电子商务与科技巨头亚马逊近日披露了其主动打击朝鲜黑客行动的努力。此前有大量证据表明,这些黑客组织一直在利用亚利桑那州的所谓"笔记本电脑农场"作为渗透美国企业的跳板。他们伪装成合法求职者获取远程职位,进而窃取敏感数据并实施勒索。

1800余次入侵企图被拦截

亚马逊此前从未公开谈论这些事件,但如今透露自2024年4月以来已挫败1800多次与朝鲜黑客相关的入侵尝试,且这一数字仍在快速攀升。公司估计,这些黑客对亚马逊系统的渗透尝试每季度增长27%。典型作案手法始于雇佣美国居民运营看似无害的副业——购买并维护大量连接国内网络的笔记本电脑。这些设备随后被用于支持精心伪造的简历,使黑客得以申请大型科技公司的远程职位。一旦被录用,他们就能获得不受约束的行动自由。

加密货币公司与敏感数据成为主要目标

仅2025年,朝鲜黑客就利用此方法攻击了多家加密货币公司和平台,造成重大损失。虽然对加密行业的攻击主要旨在窃取资金,但亚马逊认为针对其组织的渗透尝试很可能是为了获取敏感内部数据。事实上,公司证实部分攻击者确实使用伪造凭证成功入职亚马逊。2025年初,一名新入职系统管理员的笔记本电脑行为监控触发警报,引发内部安全调查。

110毫秒延迟暴露远程控制

经过深入调查,亚马逊安全专家确定这名美国远程员工的笔记本电脑正被远程控制,导致异常高的击键延迟。正常情况下,直接通过美国网络连接的笔记本电脑击键延迟通常仅为几十毫秒。而此案例中延迟达到110毫秒。虽然这仅是个案,但它表明此类活动痕迹往往可被检测。

语言破绽与行为特征成为关键线索

亚马逊还分享了其监控的其他指标。在互动过程中,黑客常因微妙的语言失误暴露身份——难以自然使用美式习语或书面英语不一致——反映出英语非其母语的事实。这些线索是亚马逊防御工作中优先关注的信号之一。

此前,美国联邦调查局已捣毁多个为朝鲜网络行动提供便利的笔记本电脑农场。这些设施存放着供黑客远程使用的计算机,其运营者随后因参与非法活动而被定罪。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/26 5:32:47

【Open-AutoGLM安全加固必读】:为什么90%的系统在TLS版本降级时会崩溃?

第一章:Open-AutoGLM安全加固必读在部署和运维 Open-AutoGLM 框架时,安全加固是保障系统稳定与数据隐私的核心环节。由于该框架常用于自动化生成式任务,暴露在公网环境中可能面临注入攻击、未授权访问和模型滥用等风险。因此,必须…

作者头像 李华
网站建设 2026/5/26 4:22:29

LangFlow反向代理Nginx配置模板分享

LangFlow 反向代理 Nginx 配置模板分享 在构建 AI 应用的今天,越来越多开发者选择使用可视化工具来加速原型开发。LangFlow 就是这样一个让人眼前一亮的开源项目——它让非专业程序员也能通过拖拽方式搭建复杂的 LangChain 工作流。但问题也随之而来:本地…

作者头像 李华
网站建设 2026/5/26 4:18:35

揭秘Open-AutoGLM访问日志配置:如何实现合规且高效的日志留存?

第一章:Open-AutoGLM访问日志留存的核心意义在构建和维护大型语言模型服务系统时,Open-AutoGLM作为自动化推理与生成逻辑管理的核心组件,其访问日志的完整留存不仅是系统可观测性的基础保障,更是安全审计、性能优化与故障追溯的关…

作者头像 李华
网站建设 2026/5/26 4:15:50

企业级测试管理工具的应用与集成研究

在敏捷开发与DevOps成为主流的今天,企业级测试管理工具已成为保障软件质量的核心枢纽。根据Gartner 2024年报告,全球超过78%的企业正在使用专业化测试管理平台协调测试活动。本文旨在系统分析测试管理工具在需求关联、用例设计、缺陷追踪等关键场景的应用…

作者头像 李华
网站建设 2026/5/25 11:37:53

高效测试之路:主流测试工具选型指南

随着敏捷开发和DevOps实践的普及,软件测试工具链的选择已成为影响项目质量与效率的关键因素。面对市场上众多测试工具,测试团队往往陷入选择困境。本文将从功能测试、性能测试、自动化测试及专项测试四个维度,对当前主流工具进行全景式对比分…

作者头像 李华