Verizon descubre a un tipo que tiene chinos haciéndole el trabajo en su empresa mientras el ve vídeos de gatitos

Publicado el 18 enero 2013 por Javier @goldorakgold
La historia comienza cuando una empresa con sede en EE.UU. permite a sus desarrolladores de software trabajar desde casa de vez en cuando, creando una VPN (red privada virtual), para facilitar el acceso remoto. La alarma se dispara cuando en un control de seguridad rutinario descubren que alguien estaba entrando continuamente en su sistema informático desde China.
En mayo de 2012 el departamento de seguridad de la empresa, comenzó a monitorear activamente los registros  que se generan en la VPN, Lo que encontraron asustados y sorprendidos fue una conexión VPN abierta y activa desde Shenyang, China. Lo más curioso del caso era que el desarrollador cuyas credenciales se utilizaban para el acceso estaba sentado en su escritorio de la oficina. Dicho de otro modo:
"Los registros VPN le mostraban conectado desde China, sin embargo, el empleado estaba ahí, sentado en su escritorio, delante de la pantalla."
Los investigadores de Verizon descubrieron que las conexiones desde Shenyang se realizaban casi a diario, y en ocasiones estas conexiones duraban toda la jornada laboral. Uno de los empleados "Bob" (no es su nombre real) se había limitado a subcontratar a una empresa de consultoría china para que le hiciera "los deberes" a cambio de menos de una quinta parte de su salario (de seis cifras) mientras el se entretenía navegando por Reddit, eBay y Facebook.
Cuando la compañía revisó su historial de navegación web, en un típico "día de trabajo" para Bob encontró:
  • 9h: Llegada y navegar por Reddit durante un par de horas, ver videos de gatos
  • 11.30:  Almuerzo
  • 13:00: eBay
  • 14:00: actualizaciones de Facebook, LinkedIn
  • 16:40-Fin del día: e-mail
  • 17:00: Vuelta a casa.

Otro dato curioso es que trimestre tras trimestre, su evaluación en la empresa le señalaba como el mejor desarrollador del edificio. Bob ya no trabaja para la empresa.
Fuente: Andrew Valentine, investigador senior para la firma de telecomunicaciones Verizon. http://securityblog.verizonbusiness.com