Bugün öğrendim ki: Maaşının beşte biri karşılığında işini Çin'e taşeron olarak veren bir ABD'li geliştiricinin, yakalanmadan önce defalarca yıldız çalışan olarak adlandırıldığı ortaya çıktı.
Geçen yıl bir ABD kritik altyapı şirketinde yapılan güvenlik denetiminde, yıldız geliştiricisinin kendi işini Çinli bir alt yükleniciye dışarıdan yaptırıp tüm çalışma zamanını internette vakit geçirdiği ortaya çıktı.
Şirket, çalışanların evden çalışabilmesi için temel bir VPN sistemi ve iki faktörlü kimlik doğrulama kurduktan sonra telekomünikasyon sağlayıcısı Verizon'ı çağırdı. VPN trafik kayıtları, şirketin en iyi programcısı "Bob"un kimlik bilgilerini kullanarak Shenyang, Çin'den şirketin ana sunucusuna düzenli girişler gösteriyordu.
Verizon bu hafta şunları açıkladı: "Şirketin BT personeli, sorunun, dış proxy aracılığıyla Bob'un masaüstü çalışma istasyonundan VPN bağlantıları başlatabilen ve ardından bu VPN trafiğini Çin'e yönlendirip tekrar konsantratörlerine yönlendirebilen sıfır günlü bir kötü amaçlı yazılımla ilgili olması gerektiğine emindi. Evet, biraz karmaşık bir teori ve çoğu karmaşık teori gibi yanlış bir teori."
Bob'un bilgisayar alışkanlıklarını incelemek için izin aldıktan sonra, Verizon araştırmacıları onun Shenyang'daki bir yazılım danışmanlık şirketine programlama işini yaptırıp iki faktörlü kimlik doğrulama jetonunu FedEx ile onlara göndererek hesabına giriş yapmalarını sağladığını buldu. İş için altı haneli maaşının beşte birini ödüyor ve kalan zamanını diğer etkinliklerle geçiriyordu.
Çalışma istasyonunun analizi, Çinli yüklenicilerden yüzlerce PDF fatura buldu ve Bob'un tipik çalışma gününün şunlardan oluştuğunu belirledi:
Saat 09:00 - Geldi ve birkaç saat Reddit'te gezindi. Kedi videoları izledi.
Saat 11:30 - Öğle yemeği molası
Saat 13:00 - Ebay zamanı
Saat 14:00 civarı - Facebook güncellemeleri, LinkedIn
Saat 16:30 - Yönetime gün sonu güncelleme e-postası
Saat 17:00 - Eve gitti
Sistem Bob için çok iyi çalışıyordu. Şirketin insan kaynakları bölümünün performans değerlendirmelerinde, birçok çeyrek boyunca şirketin en iyi kodlayıcısıydı ve C, C++, Perl, Java, Ruby, PHP ve Python konusunda uzman olarak kabul ediliyordu.
Daha fazla araştırma, girişimci Bob'un aslında başka şirketlerle de işler alıp bu işleri de dışarıdan yaptırıp, internet mesajlaşma panolarında ve yeni bir "Dedektif Mittens" videosu olup olmadığını kontrol ederek vakit geçirmek ve para kazanmak için yüz binlerce dolar kâr elde ettiğini ortaya koydu.
Bob artık şirket tarafından çalıştırılmıyor. ®