La sécurité d'amazon menacée par des infiltrations nord-coréennes
Amazon a récemment dévoilé
une série d'infiltrations nord-coréennes dans ses filiales américaines. Les hackers, infiltrés sous couvert d'emplois rémunérés, ont pu accéder à des systèmes sensibles en utilisant des protocoles de travail à distance vulnérables.
Une stratégie sophistiquée pour subtiliser des données
Les cyberdélinquants coréens ont mis en place une infrastructure complexe pour éviter les détecteurs de sécurité. Ils ont utilisé des ordinateurs portables légitimement achetés par Amazon, mais connectés à des serveurs proxy en Corée du Nord. Lorsque les employés fictifs faisaient des erreurs de frappe, la latence de la connexion trahissait leur emplacement réel.
Amazon a détecté plus de 1 800 tentatives d'infiltration similaires jusqu'en avril 2024, avec une augmentation de 27% trimestrielle. Les experts considèrent que ces attaques sont désormais industriels et servent à financer les programmes nucléaires et militaires du régime nord-coréen.
La société a renforcé ses mesures de sécurité, en incluant désormais des tests de compréhension linguistique et culturelle pour détecter les agents étrangers. La guerre cybernétique s'intensifie, et les entreprises doivent rester vigilantes pour éviter que leurs systèmes soient compromis.
