Acum trei zile, departamentul de audit şi consultanţă în securitate al companiei Verizon a făcut public un caz interesant petrecut în 2012 care, dincolo de lecţia dată administratorilor de reţea care vor trebui să privească mai serios analiza constantă a jurnalelor serverelor, este interesant pentru că ridică ştacheta lenei şi ingeniozităţii de care angajaţii dau uneori dovadă.
Persoana, a cărei identitate a fost păstrată secretă, îl face chiar şi pe Peter Gibbons din filmul Office Space să pară un angajat mai bun, iar acest lucru nu este chiar atât de uşor de obţinut. Angajat al unei companii americane a cărei identitate a fost şi ea ţinută secretă, dar despre care Verizon afirmă este o companie importantă pentru infrastructura naţională, eroul întâmplării este un dezvoltator software, specializat în mai multe limbaje de programare, pentru care programul de la 9 la 17 s-a dovedit a fi prea plictisitor pentru a-l mai petrece muncind. Drept urmare, acesta şi-a găsit un partener chinez care să-i facă toată munca, în timp ce acesta şi-a petrecut orele de program pierzând timpul pe Reddit, Ebay şi Facebook.
Scamatoria (fostului) angajat a funcţionat timp de mai multe luni, aceasta ieşind la iveală atunci când compania a cerut specialiştilor Verizon un audit pentru analiza unei posibile breşe de securitate. Ceea ce a părut la început un atac informatic suficient de inteligent pentru a trece de autentificarea server-ului VPN, s-a dovedit în final, după ce au fost descoperite mai multe facturi trimise ingeniosului leneş de către partenerul chinez, doar o „externalizare” a propriului loc de muncă.
Ignorând cele mai elementare norme de securitate, acesta a expediat în China token-ul hardware de autentificare în reţea şi le-a oferit angajaţilor companiei acces la contul propriu. Conform Verizon, munca reală a angajatului se limita doar la jumătatea de oră în care acesta trimitea rapoartele zilnice. Partenerul chinez era plătit cu circa o cincime din salariul încasat de american, existând suspiciuni că acesta ar fi aplicat aceeaşi metodă şi în cazul altor companii cu care colabora în paralel.
Un aspect amuzant este faptul că fostul angajat a primit calificative bune în această perioadă, ceea ce ne face să credem că cineva îşi va găsi mai greu de lucru în viitor deoarece a demonstrat deja că există persoane calificate dispuse să facă aceeaşi muncă pe mult mai puţini bani.
Sursa : http://www.go4it.ro