Amazon smaschera un infiltrato nordcoreano (per 110 millisecondi di ritardo)

by | 22 Dic 2025 | Tecnologia

Tempo di lettura: 2 minuti

Negli ultimi mesi abbiamo raccontato come la Corea del Nord stia sfruttando in modo sistematico il lavoro da remoto per infiltrare aziende occidentali, aggirare le sanzioni internazionali e raccogliere valuta pregiata.

Un meccanismo rodato che passa da identità fittizie, curriculum credibili e intermediari locali, e che ha già coinvolto centinaia di imprese, comprese realtà di primo piano del panorama tecnologico globale.

Non si tratta di casi isolati ma di una strategia strutturata, finalizzata a convogliare risorse economiche verso Pyongyang, inclusi i programmi militari del regime.

L’infiltrato in Amazon

Il caso emerso in Amazon nelle ultime settimane si inserisce esattamente in questo quadro, aggiungendo un dettaglio che rende la vicenda ancora più istruttiva.

L’azienda non ha assunto direttamente il lavoratore nordcoreano: l’accesso è avvenuto tramite un contractor esterno, a cui era stato spedito un computer aziendale.

È qui che i controlli interni hanno iniziato a vedere qualcosa che non tornava. I sistemi di monitoraggio sul laptop hanno infatti generato un alert per attività anomale e, guardando più da vicino, è emerso un indizio minuscolo ma rivelatore.

I dati di battitura di un lavoratore, che ufficialmente risedeva negli Stati Uniti, avrebbero dovuto raggiungere Seattle in poche decine di millisecondi; invece il ritardo superava i 110 millisecondi, un valore compatibile con una connessione instradata dall’altra parte del mondo.

La base in Cina

A quel punto Amazon ha verificato che la macchina veniva controllata da remoto e ha tracciato il traffico fin dove è stato tecnicamente possibile, ossia fino in Cina. Ciò non indicava l’origine dell’operazione ma lo snodo intermedio: i lavoratori IT nordcoreani non operano infatti direttamente dal Paese, ma instradano le connessioni attraverso reti estere. Spesso in Cina o nel Sud-est asiatico, per mascherare la provenienza reale.

Questo, insieme agli altri indizi, ha rafforzato la convinzione che l’operatore non si trovasse affatto dove dichiarava.

Accanto agli indicatori tecnici, sono poi emersi anche segnali più sottili ma ricorrenti, già noti agli investigatori che si occupano di questo fenomeno. Ci riferiamo a percorsi di studio e lavoro sorprendentemente simili ad altri casi riconducibili alla Corea del Nord, spesso legati a società di consulenza estere difficili da verificare, e a difficoltà nell’uso dell’inglese, in particolare con articoli e termini tipicamente americani.

Si tratta di elementi che presi singolarmente potrebbero passare inosservati, ma che inseriti in un contesto più ampio sono diventati indizi coerenti.

Un problema sempre più sofisticato

A completare il quadro c’è anche il ruolo degli intermediari occidentali. Secondo quanto emerso, la persona che operava per conto della Corea del Nord era una donna residente in Arizona, successivamente condannata per aver facilitato l’inserimento di lavoratori IT fraudolenti all’interno di aziende statunitensi.

Ciò mostra come l’infrastruttura dell’inganno non sia confinata all’estero ma si appoggi a nodi logistici e umani pienamente integrati negli Stati Uniti.

Il caso Amazon, quindi, non fa che rafforzare quanto avevamo già messo in evidenza: l’infiltrazione nordcoreana nel mercato del lavoro tecnologico occidentale è un problema reale, in crescita e sempre più sofisticato, capace di colpire anche organizzazioni dotate di apparati di sicurezza avanzati.

E conferma come oggi la linea di difesa non passi solo da controlli documentali o formali, ma da una lettura attenta di segnali tecnici e comportamentali che, messi insieme, raccontano storie spesso diverse da quelle dichiarate.

Fonte: Bloomberg

POTREBBE INTERESSARTI

Un gruppo di cybercriminali sta bloccando il mercato dell’auto americano

Negli USA l’auto vende i dati dell’utente e Washington non sembra voler far nulla

La FTC ha multato General Motors per aver venduto senza consenso i dati di guida dei clienti. Ma quasi tutte le altre case automobilistiche fanno lo stesso: la tua auto...
apple watch series 12

Apple porta l’ascolto ambientale su Apple Watch. E cambia la privacy

Per anni Cupertino ha fatto della privacy un argomento di vendita. Ora Siri Recap può restare attivo per intere fasce della giornata, e sullo sfondo cresce la pressione...
Apple iPhone Duo

Apple lancia iPhone Duo: ora i pieghevoli possono diventare grandi

Cupertino entra tardi nel mercato con un prezzo di partenza di 2.369 euro. Ma Counterpoint la vede già al 25%. In Europa, intanto, resta aperto lo scontro su Siri...
crowdstrike

CrowdStrike: gli hacker ora attaccano l’IA (e sono velocissimi)

Secondo Luca Livrieri, gli attaccanti colpiscono gli strumenti usati per sviluppare software, rubano capacità di calcolo e sfruttano le nuove falle in poche ore.

alex karp palantir

Alex Karp punta su Fedorov e sul know-how bellico ucraino

Dopo aver cercato capitali negli Stati Uniti, l’ex ministro ucraino trova in Alex Karp l’investitore capofila della società che vuole trasformare le lezioni del fronte...
Fedorov

Droni, IA e Starlink: Fedorov cerca capitali USA per le armi ucraine

Dopo il licenziamento, Fedorov cerca capitali negli Stati Uniti e incarichi di consulenza nei Paesi NATO. Sullo sfondo ci sono Patriot, Starlink e il ruolo sempre più...
manchester aeroporto

Hackerato l’aeroporto di Manchester: rubati i dati di 8,7 milioni di clienti

Email, telefoni, targhe e codici postali sono finiti nelle mani degli hacker. Manchester Airports Group assicura che voli, pagamenti e sicurezza aerea non sono stati...
robot olimpiade pechino

I robot corrono più veloci di Bolt. Il difficile viene adesso

A Pechino un umanoide ha corso i 100 metri in 9,39 secondi. Ma fabbriche, magazzini e case mettono ancora alla prova capacità molto più difficili della...
europa raffinazione

L’Europa perderà un quinto della capacità di raffinazione entro il 2035

Gli impianti lavorano quasi al massimo per la crisi in Medio Oriente, ma S&P prevede un calo del 20% della capacità europea entro il 2035.

elon musk peter thiel FAA palantir

Il controllo aereo USA cade a pezzi. E Palantir ci guadagna

Musk aveva promesso di rifare il controllo del traffico aereo. Il DOGE non c’è riuscito e ora Palantir entra sempre più a fondo nell’aviazione civile...
Share This