{"id":195326,"date":"2025-12-19T22:32:17","date_gmt":"2025-12-19T22:32:17","guid":{"rendered":"https:\/\/www.europesays.com\/pt\/195326\/"},"modified":"2025-12-19T22:32:17","modified_gmt":"2025-12-19T22:32:17","slug":"infiltrado-norte-coreano-apanhado-na-amazon-devido-a-atraso-de-110-ms-no-teclado","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pt\/195326\/","title":{"rendered":"Infiltrado norte-coreano apanhado na Amazon devido a atraso de 110 ms no teclado"},"content":{"rendered":"<p>Na \u00e1rea da ciberseguran\u00e7a, nem sempre s\u00e3o os ataques mais sofisticados que revelam uma amea\u00e7a. Por vezes, um pequeno detalhe t\u00e9cnico \u00e9 suficiente para expor uma infiltra\u00e7\u00e3o s\u00e9ria.\u00a0 Foi isso que aconteceu recentemente na Amazon, onde um alegado trabalhador remoto acabou por ser identificado como um infiltrado ligado \u00e0 Coreia do Norte.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2025\/12\/malware-phishing-concept-1024x576-1.jpg\" onclick=\"refreshIframe()\" class=\"foobox\" rel=\"nofollow noopener\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2025\/12\/malware-phishing-concept-1024x576-1-720x405.jpg\" alt=\"\" width=\"720\" height=\"405\" class=\"aligncenter size-medium wp-image-1094433\"  \/><\/a><\/p>\n<p>Equipas de seguran\u00e7a da Amazon detetam atraso invulgar que levantou suspeitas<\/p>\n<p>O caso teve in\u00edcio quando as equipas de seguran\u00e7a da Amazon detetaram um atraso m\u00e9dio de cerca de 110 milissegundos na introdu\u00e7\u00e3o de texto atrav\u00e9s do teclado. <strong>Embora este valor possa parecer irrelevante, \u00e9 anormal para um trabalhador remoto a operar a partir dos Estados Unidos.<\/strong><\/p>\n<p>Em condi\u00e7\u00f5es normais, a lat\u00eancia associada \u00e0 digita\u00e7\u00e3o situa-se apenas em algumas dezenas de milissegundos. Um atraso superior pode indicar que o equipamento est\u00e1 a ser controlado remotamente a partir de uma localiza\u00e7\u00e3o distante, possivelmente fora do pa\u00eds.<\/p>\n<p>Perante este comportamento fora do padr\u00e3o, a Amazon avan\u00e7ou com uma investiga\u00e7\u00e3o interna. A an\u00e1lise revelou que o computador fornecido pela empresa n\u00e3o estava a ser utilizado diretamente pelo funcion\u00e1rio, mas sim acedido remotamente a partir de outro pa\u00eds.<\/p>\n<p>Este tipo de esquema tem sido associado a opera\u00e7\u00f5es atribu\u00eddas \u00e0 Coreia do Norte, onde indiv\u00edduos se fazem passar por trabalhadores norte-americanos para conseguir empregos remotos em empresas tecnol\u00f3gicas ocidentais.<\/p>\n<p>Outros sinais de alerta identificados<\/p>\n<p>O atraso no teclado foi apenas um dos indicadores. Durante a investiga\u00e7\u00e3o foram ainda identificados:<\/p>\n<ul>\n<li>Uso pouco natural de express\u00f5es t\u00edpicas do ingl\u00eas americano;<\/li>\n<li>Constru\u00e7\u00f5es fr\u00e1sicas estranhas em comunica\u00e7\u00f5es escritas;<\/li>\n<li>Padr\u00f5es de acesso \u00e0 rede incompat\u00edveis com a localiza\u00e7\u00e3o declarada.<\/li>\n<\/ul>\n<p>A combina\u00e7\u00e3o destes fatores confirmou que o suposto trabalhador nos EUA se encontrava, na realidade, noutro pa\u00eds, utilizando infraestruturas intermedi\u00e1rias para ocultar a sua verdadeira origem.<\/p>\n<p>Segundo dados divulgados, <strong>a Amazon afirma ter bloqueado mais de 1.800 tentativas de infiltra\u00e7\u00e3o semelhantes desde abril de 2024<\/strong>. Estes esquemas t\u00eam, frequentemente, como objetivo gerar receitas para o regime norte-coreano, mas representam tamb\u00e9m um risco elevado de acesso indevido a sistemas internos, dados sens\u00edveis e infraestruturas cr\u00edticas.<\/p>\n<p>Com a generaliza\u00e7\u00e3o do teletrabalho, este tipo de amea\u00e7a tornou-se mais dif\u00edcil de detetar e mais perigosa para as organiza\u00e7\u00f5es.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2021\/03\/hacking-00-1.jpg\" onclick=\"refreshIframe()\" class=\"foobox\" rel=\"nofollow noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2025\/12\/hacking-00-1-720x403.jpg\" alt=\"\" width=\"720\" height=\"403\" class=\"aligncenter size-medium wp-image-754054\"  \/><\/a><\/p>\n<p>A import\u00e2ncia da dete\u00e7\u00e3o comportamental<\/p>\n<p>Este caso demonstra que a ciberseguran\u00e7a moderna vai muito al\u00e9m de antiv\u00edrus e mecanismos tradicionais de autentica\u00e7\u00e3o. A an\u00e1lise comportamental, a monitoriza\u00e7\u00e3o de lat\u00eancia e os padr\u00f5es de utiliza\u00e7\u00e3o dos sistemas assumem hoje um papel fundamental na dete\u00e7\u00e3o de amea\u00e7as avan\u00e7adas.<\/p>\n<p>Num contexto em que as fronteiras digitais s\u00e3o cada vez mais difusas, at\u00e9 um pequeno atraso no teclado pode denunciar uma grande amea\u00e7a.<\/p>\n","protected":false},"excerpt":{"rendered":"Na \u00e1rea da ciberseguran\u00e7a, nem sempre s\u00e3o os ataques mais sofisticados que revelam uma amea\u00e7a. Por vezes, um&hellip;\n","protected":false},"author":2,"featured_media":195327,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[83],"tags":[514,88,89,90,32,33],"class_list":{"0":"post-195326","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-empresas","8":"tag-amazon","9":"tag-business","10":"tag-economy","11":"tag-empresas","12":"tag-portugal","13":"tag-pt"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pt\/115748611631765123","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/195326","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/comments?post=195326"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/195326\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media\/195327"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media?parent=195326"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/categories?post=195326"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/tags?post=195326"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}