Yeni dikiş
Yazmak çok uzun sürüyor: Amazon, çalışanının Kuzey Kore casusu olduğunu ortaya çıkardı
Kuzey Kore rejimi defalarca bilgisayar korsanlarını Batılı şirketlere sızmaya çalışıyor. Amazon şimdi alışılmadık bir gözlem yoluyla bunlardan birini keşfetti.
Meslektaşım bir casus mu? Özellikle BT uzmanları bu soruyu son aylarda sandığınızdan daha sık kendilerine sormak zorunda kaldılar. FBI bile artık yanlışlıkla Kuzey Kore'den casus kiralamaya karşı uyarıda bulunuyor. Bunlardan biri şimdi Amazon'da yakalandı. En önemli ipucu klavyesiydi.
Amazon'un güvenlik şefi Stephen Schmidt, Bloomberg'e şunları söyledi: Nisan 2024'ten bu yana şirket, Kuzey Korelilerin çalışan olarak şirkete gizlice girmeye çalıştığı 1.800'den fazla vaka keşfetti. Başarılı muhbirin açığa çıkmasının nedeni yalnızca yüksek düzeyde uyarıydı. Güvenlik şefi, “Kuzey Koreli çalışanları aktif olarak aramamış olsaydık, muhtemelen onu yakalayamazdık” dedi.
Kuzey Koreliler daktilo gecikmesinden suçlu bulundu
Muhbirin açığa çıkmasının tek nedeni Amazon'un BT sistemlerinin olağandışı davranış kalıpları hakkında dahili bir uyarıyı tetiklemesiydi. Yapay zeka izleme sistemi, klavye girişindeki gecikmenin alışılmadık derecede yüksek olduğunu fark etti. Saldırıların Amazon'a ulaşması saniyenin yüzde biri yerine saniyenin onda biri kadar sürdü. Alışılmadık derecede uzun bir süre – izlenen dizüstü bilgisayarın ABD'de olmadığını gösteriyor.
Aslında casusların dolandırıcılığı karmaşıktır. Evden çalışmak için başvuruyorsunuz, ancak şirketin dizüstü bilgisayarını sahte bir adrese gönderiyorsunuz. Daha sonra sahte çalışanların bunu Kuzey Kore'deki ve çoğu zaman Çin'deki ofislerinden uzaktan kontrol edebilmeleri için kurulum yapılıyor.
Yanlış Amazon çalışanı durumunda bile şirketin güvenlik ekibi, yurt dışından temin edilen dizüstü bilgisayarın İnternet trafiğini Çin'e kadar takip edebildi.
Hain uygulama
Ancak Amazon tam olarak bilmek istedi. Çalışanın “ilginç hiçbir şeye” erişimi olmadığı için şirket onun devam etmesine izin verdi ancak davranışını gözlemledi. Ancak Haberin Detaylarıda servis sağlayıcı başvuru belgelerine erişim talebinde bulundu. Ve sonra bundan emin oldum.
Schmidt, “Bu, bizimle iş bulmak isteyen diğer Kuzey Korelilerde gördüğümüz dolandırıcılığın aynısıydı” diye açıklıyor. Her ne kadar bazen çalıntı kimlikler kullanılsa da, sahte başvuru sahiplerinin çoğu küçük bir üniversite seçkisini tercih ediyor ve ABD'den doğrulamayı zorlaştırmak için yurtdışındaki aynı önceki işverenlerin olduğunu iddia ediyor. ABD'de doğduğu iddia edilen adaylar, günlük dil veya İngilizce makalelerin doğru kullanımıyla ilgili sorunları nedeniyle sıklıkla kendilerini ele veriyorlardı.
Birkaç gün içinde çalışanın Amazon sistemine erişimi engellendi. Erişimin sağlandığı dizüstü bilgisayar çiftliğinin işletmecisi ise 8 yıl hapis cezasına çarptırıldı. Mahkeme, 2020 ile 2023 yılları arasında 300'den fazla vakada Kuzey Korelilerin ABD şirketlerine kaçırılmasına başarıyla yardım ettiğinin kanıtlandığını tespit etti. Kuzey Kore'ye 17 milyon dolardan fazla paranın aktığı söyleniyor.
Amazon yalnız değil
Ancak hüküm giymiş kadının pek çok kişiden sadece biri olduğu anlaşılıyor. Güvenlik uzmanı Roger Grimes, Ekim ayında düzenlenen profesyonel bir konferansta, “Bugün dünyanın dört bir yanındaki şirketlerde muhtemelen 1.000 ila 10.000 arasında sahte çalışan çalışıyor” dedi. Grimes deneyimine dayanarak konuştu: kendi güvenlik şirketi de yanlışlıkla casuslardan birini kiralamıştı. Şirketin geçen yaz yaşadığı hack olayını ayrıntılarıyla anlattığı blog yazısında, “Ona bir çalışma Mac'i gönderdik ve neredeyse gelir gelmez kötü amaçlı yazılım yüklemeye başladı” diyor. Casus yalnızca şans eseri ortaya çıktı (Dava hakkında daha fazlasını buradan okuyabilirsiniz).
O günden bu yana sorun hiç azalmadı. Yaz aylarında ABD, Japonya ve Güney Kore hükümetleri ortak uyarı yapmak zorunda kaldı. Açıklamada, “Kuzey Koreli BT uzmanları, dünya çapında iş veya işler üstlenmek için vasıflı işçi eksikliğinden yararlanıyor” dedi. Aynı aktörlerin siber saldırılar gibi zararlı faaliyetlere de karışması muhtemeldir. “Risk, fikri mülkiyet, veri ve varlıkların çalınmasından itibarın zarar görmesine kadar uzanıyor.” Uygulanan yaptırımlar nedeniyle Kuzey Kore Uzmanlara göre hukuki sonuçları da olabilir.
ABD'li yetkililere göre bu şekilde toplanan para aynı zamanda Kuzey Kore'nin nükleer hedeflerine de aktarılıyor. Operasyon son derece karlı görünüyor. Birleşmiş Milletler uzmanlarından oluşan bir panel, bilgisayar korsanlarının yıllık 100.000 dolardan az olmayan bir maaş alması gerektiğini, en çok kazananların ise ayda 60.000 dolara kadar kazanması gerektiğini söyledi. Muhbirlerin maaşlarının yüzde 10 ila 30'unu kendilerine ayırmalarına izin veriliyor; geri kalanı rejime gidiyor. Dolandırıcılığın şu ana kadar 600 milyon dolara yakın gelir sağladığı söyleniyor.
Kaynaklar: Bloomberg, ABD Adalet Bakanlığı

Bir yanıt yazın