Компания Falcongaze выяснила чем занимаются сотрудники в рабочее время

Компания Falcongaze выяснила чем занимаются сотрудники в рабочее время

Специалисты аналитического центра компании Falcongaze, решили выяснить, чем же среднестатистические сотрудники занимаются на своих рабочих местах. Как оказалось, у среднестатистического работника около 40% рабочего времени уходит на нерабочую деятельность. Другими словами, человек, работающий 40 часов в неделю, тратит 16 часов от этого времени на собственные развлечения.

Конечно, во многом это зависит от специфики работы. Если речь идет о человеке творческой профессии, велика вероятность того, что сотрудник может несколько часов «гонять чаи», а потом на раз выдать концепцию, которая принесет компании желанные дивиденды.

Маститые психологи уже неоднократно отмечали, что небольшие передышки в работе увеличивают работоспособность и дарят специалистам новые идеи, но понять где проходит грань между легкой передышкой и растратой рабочего времени достаточно сложно.

Многие руководители соглашаются, что отсидеть на рабочем месте «от звонка до звонка» не поднимая головы, может разве что бездушный робот, а человеку нужна определенная разрядка. Так, к примеру, в небезызвестной компании Google, которая в 2011 году вошла в пятерку лучших работодателей, сотрудникам разрешено тратить 15% рабочего времени на личные дела.

Как показало исследование Falcongaze, канули в лету те времена, когда самой распространенной разновидностью «тунеядства» были бесконечные перекуры, литры растворимого кофе, при помощи которых сотрудники пытались увильнуть от своих прямых обязанностей.

На сегодняшний день на верхней ступени пьедестала растраты рабочего времени впустую, разместились прелести жизни, которые дарит современному обитателю офиса интернет. Так, 90% работников разбавляют трудовую рутину общением в мессенджерах и чатах с друзьями и собратьями по «рабочему несчастью».

Далее следуют социальные сети. 73% сотрудников, зарегистрированных в соцсетях, предпочитают проверять свои странички именно со своих рабочих компьютеров. 

57% работников не отказывают себе в удовольствии прочитать последние новости. Причем на чтение новостей у среднестатистического работника обычно уходит от получаса до трех часов за рабочий день.

44% сотрудников считают нормальной практикой совершать покупки через интернет-магазины.

Вопреки расхожему мнению, что пристрастием ко всем разновидностям шопинга страдают женщины, лидирующие позиции среди количества онлайн-покупок принадлежит мужчинам. Именно сильная половина обитателей офисов совершает 86% всех покупок через интернет.  Касательно онлайн-покупок, аналитики Falcongaze выявили еще одну закономерность: большинство сотрудников, которые обзаводятся реальными обновками в виртуальном мире, считают, что совершая интернет-покупки в рабочее время, они не крадут время у работодателей, а наоборот, оптимизируют его, поскольку благодаря интернет-магазинам они не уходят с работы пораньше, для того, чтобы купить необходимые им вещи в обычных магазинах.

30% сотрудников разбавляют рабочую рутину всевозможными играми. Одни предпочитают ставшую классикой жанра «косынку», а те, кто посмелее, устраивают многочасовые офисные баталии на виртуальных полях сражений онлайн-игр.

За последние несколько лет увеличилось и количество тех, кто не гнушается просмотром не совсем пристойных материалов на рабочих местах. Любителей расслабиться не совсем легальным и этичным методом в офисе насчитывается около 18%.

В то время как часть сотрудников придается неприличным утехам, а другая выясняет, чей танк изворотливей и чей меч острее, 12% их коллег предпочитают работе крепкий здоровый сон. Обвинить их в этом сложно, ведь согласно статистике ВОЗ за 2011 год 48% людей на Земле страдают хроническим недосыпанием.

5% работников предпочитают тратить часть рабочего времени на обустройство своей личной жизни. Затянувшиеся обеды и тайные романтические встречи за полками с архивной отчетностью в кладовке бухгалтерии явно не прибавляют живости рабочему процессу, а постоянные мысли о предмете обожания и мнении окружающих только усугубляют нерабочее состояние.

Как следует из проведенного исследования, на сегодняшний день главным бичом и убийцей рабочего времени является главный друг современного сотрудника – компьютер. С такими показателями впору утвердить новую аксиому рабочего мира: «Возможности тунеядцев ограничены лишь конфигурацией рабочего компьютера».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Через вредоносные Blender-файлы распространяют инфостилер StealC V2

Исследователи обнаружили новую кампанию «с российским следом», в рамках которой злоумышленники распространяют инфостилер StealC V2 через вредоносные файлы Blender, загруженные на крупные 3D-маркетплейсы вроде CGTrader. Blender позволяет выполнять Python-скрипты — они используются для автоматизации, кастомных панелей, ригов и аддонов.

Если у пользователя включена функция Auto Run, скрипты запускаются автоматически при открытии файла. Этим и пользуются атакующие: многие художники и моделлеры включают Auto Run ради удобства.

Специалисты Morphisec заметили, что вредоносные .blend-файлы содержат встроенный Python-код, который загружает лоадер с домена в Cloudflare Workers.

 

Далее загрузчик скачивает PowerShell-скрипт, который подтягивает два ZIP-архива — ZalypaGyliveraV1 и BLENDERX — с IP-адресов, контролируемых злоумышленниками.

Архивы распаковываются во временную папку, откуда создают LNK-файлы в автозагрузке для постоянства. Затем жертве подсовываются два компонента: основной инфостилер StealC и вспомогательный Python-стилер для подстраховки.

 

По данным Morphisec, атакующие используют последнюю версия второго поколения StealC — того самого, который ранее изучала Zscaler. Новый StealC заметно расширил функции:

  • крадёт данные из 23+ браузеров и поддерживает расшифровку паролей на стороне сервера, включая Chrome 132+;
  • поддерживает свыше 100 расширений криптокошельков и более 15 отдельных приложений;
  • ворует данные мессенджеров (Telegram, Discord, Tox, Pidgin), VPN-клиентов (ProtonVPN, OpenVPN) и почтовых программ, включая Thunderbird;
  • оснащён обновлённым механизмом обхода UAC.

При этом свежие версии StealC по-прежнему почти не детектируются антивирусами: Morphisec отмечает, что образец, который они изучали, не был распознан ни одним движком на VirusTotal.

Атака опасна тем, что 3D-маркетплейсы не могут проверять встроенный в файлы код. Художникам, аниматорам и моделлерам рекомендуется:

  • отключить автоматический запуск Python-скриптов: Blender → Edit → Preferences → снять галочку с Auto Run Python Scripts;
  • относиться к 3D-ассетам как к потенциально исполняемому коду;
  • скачивать файлы только у надёжных авторов или тестировать их в песочнице.

Злоумышленники явно ориентируются на профессиональное сообщество 3D-контента — и такая схема может оказаться особенно опасной для студий и фрилансеров, которые работают с большим количеством моделей из внешних источников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru