Amazon smaschera un infiltrato nordcoreano (per 110 millisecondi di ritardo)

da | 22 Dic 2025 | Tecnologia

Tempo di lettura: 2 minuti

Negli ultimi mesi abbiamo raccontato come la Corea del Nord stia sfruttando in modo sistematico il lavoro da remoto per infiltrare aziende occidentali, aggirare le sanzioni internazionali e raccogliere valuta pregiata.

Un meccanismo rodato che passa da identità fittizie, curriculum credibili e intermediari locali, e che ha già coinvolto centinaia di imprese, comprese realtà di primo piano del panorama tecnologico globale.

Non si tratta di casi isolati ma di una strategia strutturata, finalizzata a convogliare risorse economiche verso Pyongyang, inclusi i programmi militari del regime.

L’infiltrato in Amazon

Il caso emerso in Amazon nelle ultime settimane si inserisce esattamente in questo quadro, aggiungendo un dettaglio che rende la vicenda ancora più istruttiva.

L’azienda non ha assunto direttamente il lavoratore nordcoreano: l’accesso è avvenuto tramite un contractor esterno, a cui era stato spedito un computer aziendale.

È qui che i controlli interni hanno iniziato a vedere qualcosa che non tornava. I sistemi di monitoraggio sul laptop hanno infatti generato un alert per attività anomale e, guardando più da vicino, è emerso un indizio minuscolo ma rivelatore.

I dati di battitura di un lavoratore, che ufficialmente risedeva negli Stati Uniti, avrebbero dovuto raggiungere Seattle in poche decine di millisecondi; invece il ritardo superava i 110 millisecondi, un valore compatibile con una connessione instradata dall’altra parte del mondo.

La base in Cina

A quel punto Amazon ha verificato che la macchina veniva controllata da remoto e ha tracciato il traffico fin dove è stato tecnicamente possibile, ossia fino in Cina. Ciò non indicava l’origine dell’operazione ma lo snodo intermedio: i lavoratori IT nordcoreani non operano infatti direttamente dal Paese, ma instradano le connessioni attraverso reti estere. Spesso in Cina o nel Sud-est asiatico, per mascherare la provenienza reale.

Questo, insieme agli altri indizi, ha rafforzato la convinzione che l’operatore non si trovasse affatto dove dichiarava.

Accanto agli indicatori tecnici, sono poi emersi anche segnali più sottili ma ricorrenti, già noti agli investigatori che si occupano di questo fenomeno. Ci riferiamo a percorsi di studio e lavoro sorprendentemente simili ad altri casi riconducibili alla Corea del Nord, spesso legati a società di consulenza estere difficili da verificare, e a difficoltà nell’uso dell’inglese, in particolare con articoli e termini tipicamente americani.

Si tratta di elementi che presi singolarmente potrebbero passare inosservati, ma che inseriti in un contesto più ampio sono diventati indizi coerenti.

Un problema sempre più sofisticato

A completare il quadro c’è anche il ruolo degli intermediari occidentali. Secondo quanto emerso, la persona che operava per conto della Corea del Nord era una donna residente in Arizona, successivamente condannata per aver facilitato l’inserimento di lavoratori IT fraudolenti all’interno di aziende statunitensi.

Ciò mostra come l’infrastruttura dell’inganno non sia confinata all’estero ma si appoggi a nodi logistici e umani pienamente integrati negli Stati Uniti.

Il caso Amazon, quindi, non fa che rafforzare quanto avevamo già messo in evidenza: l’infiltrazione nordcoreana nel mercato del lavoro tecnologico occidentale è un problema reale, in crescita e sempre più sofisticato, capace di colpire anche organizzazioni dotate di apparati di sicurezza avanzati.

E conferma come oggi la linea di difesa non passi solo da controlli documentali o formali, ma da una lettura attenta di segnali tecnici e comportamentali che, messi insieme, raccontano storie spesso diverse da quelle dichiarate.

Fonte: Bloomberg

POTREBBE INTERESSARTI

ICE
, • ⏱ 4 min

Ecco la tecnologia con cui ICE scheda i manifestanti e traccia i migranti

Con un budget triplicato a 28 miliardi di dollari, l’agenzia federale ha acquisito un arsenale di strumenti: da Clearview AI a Palantir, fino a software...
Fairwater AI data center Microsoft
, • ⏱ 3 min

Microsoft e il costo dell’IA: il consumo d’acqua raddoppierà entro il 2030

L’espansione dei data center per l’intelligenza artificiale sta trasformando le tech company in colossi industriali ad alto consumo di risorse. E nessuno è...
solitudine cina
• ⏱ 3 min

“Sei morto?”: ecco l’app che svela l’economia della solitudine cinese

Un’applicazione di check-in per amici e familiari accende il dibattito su un cambiamento strutturale in Cina, che presto riguarderà anche l’Europa.

cina droni swarm
• ⏱ 4 min

La Cina sta addestrando droni killer studiando falchi e coyote

Pechino produce l’80% dei droni mondiali e vuole usarli in guerra. Washington prova a recuperare ma entrambe le superpotenze rifiutano regole per l’IA...
Mark Zuckerberg Meta Hyperion
• ⏱ 2 min

Meta sperimenterà abbonamenti premium su Instagram, Facebook e WhatsApp

Il colosso di Zuckerberg esplorerà nei prossimi mesi formule a pagamento per sbloccare funzionalità esclusive e strumenti di intelligenza artificiale.

Tibet
• ⏱ 4 min

Pechino collega il Tibet alle fabbriche del sud: nasce la mega-rete dell’energia verde

Una linea ultra-alta tensione energia dalle montagne tibetane ai data center e alle fabbriche della costa. Nel frattempo, negli USA inizia a mancare l’elettricità...
Microsoft BitLocker
• ⏱ 3 min

Microsoft ha passato le chiavi BitLocker all’FBI per accedere ai laptop di alcuni sospettati

Il caso riaccende i dubbi sulla cifratura che vive nel cloud e sull’effettiva sicurezza delle informazioni personali.

Kangerlussuaq Airport Groenlandia
, • ⏱ 3 min

Groenlandia: degli ex trumpiani vogliono costruire un mega data center

L’iniziativa è guidata da ex funzionari dell’amministrazione Trump ma servono permessi, energia e il disgelo diplomatico con la Danimarca. E ora della sua...
tiktok usa
, • ⏱ 3 min

Nasce la versione a stelle e strisce di TikTok

Tra investitori miliardari e questioni di sicurezza irrisolte, l’app sopravvive al ban ma deve accettare un nuovo destino politico.

Elon Musk protezione
• ⏱ 4 min

Le aziende statunitensi potenziano la protezione dei propri leader

Tra minacce social e instabilità politica, la tutela dei CEO diventa una priorità di bilancio. I dati ISS-Corporate confermano l’impennata dei costi per i profili...
Share This