En mayo de 2012 el departamento de seguridad de la empresa, comenzó a monitorear activamente los registros que se generan en la VPN, Lo que encontraron asustados y sorprendidos fue una conexión VPN abierta y activa desde Shenyang, China. Lo más curioso del caso era que el desarrollador cuyas credenciales se utilizaban para el acceso estaba sentado en su escritorio de la oficina. Dicho de otro modo:
"Los registros VPN le mostraban conectado desde China, sin embargo, el empleado estaba ahí, sentado en su escritorio, delante de la pantalla."Los investigadores de Verizon descubrieron que las conexiones desde Shenyang se realizaban casi a diario, y en ocasiones estas conexiones duraban toda la jornada laboral. Uno de los empleados "Bob" (no es su nombre real) se había limitado a subcontratar a una empresa de consultoría china para que le hiciera "los deberes" a cambio de menos de una quinta parte de su salario (de seis cifras) mientras el se entretenía navegando por Reddit, eBay y Facebook.
Cuando la compañía revisó su historial de navegación web, en un típico "día de trabajo" para Bob encontró:
- 9h: Llegada y navegar por Reddit durante un par de horas, ver videos de gatos
- 11.30: Almuerzo
- 13:00: eBay
- 14:00: actualizaciones de Facebook, LinkedIn
- 16:40-Fin del día: e-mail
- 17:00: Vuelta a casa.
Otro dato curioso es que trimestre tras trimestre, su evaluación en la empresa le señalaba como el mejor desarrollador del edificio. Bob ya no trabaja para la empresa.
Fuente: Andrew Valentine, investigador senior para la firma de telecomunicaciones Verizon. http://securityblog.verizonbusiness.com