Компания Falcongaze выяснила чем занимаются сотрудники в рабочее время

Компания Falcongaze выяснила чем занимаются сотрудники в рабочее время

Специалисты аналитического центра компании Falcongaze, решили выяснить, чем же среднестатистические сотрудники занимаются на своих рабочих местах. Как оказалось, у среднестатистического работника около 40% рабочего времени уходит на нерабочую деятельность. Другими словами, человек, работающий 40 часов в неделю, тратит 16 часов от этого времени на собственные развлечения.

Конечно, во многом это зависит от специфики работы. Если речь идет о человеке творческой профессии, велика вероятность того, что сотрудник может несколько часов «гонять чаи», а потом на раз выдать концепцию, которая принесет компании желанные дивиденды.

Маститые психологи уже неоднократно отмечали, что небольшие передышки в работе увеличивают работоспособность и дарят специалистам новые идеи, но понять где проходит грань между легкой передышкой и растратой рабочего времени достаточно сложно.

Многие руководители соглашаются, что отсидеть на рабочем месте «от звонка до звонка» не поднимая головы, может разве что бездушный робот, а человеку нужна определенная разрядка. Так, к примеру, в небезызвестной компании Google, которая в 2011 году вошла в пятерку лучших работодателей, сотрудникам разрешено тратить 15% рабочего времени на личные дела.

Как показало исследование Falcongaze, канули в лету те времена, когда самой распространенной разновидностью «тунеядства» были бесконечные перекуры, литры растворимого кофе, при помощи которых сотрудники пытались увильнуть от своих прямых обязанностей.

На сегодняшний день на верхней ступени пьедестала растраты рабочего времени впустую, разместились прелести жизни, которые дарит современному обитателю офиса интернет. Так, 90% работников разбавляют трудовую рутину общением в мессенджерах и чатах с друзьями и собратьями по «рабочему несчастью».

Далее следуют социальные сети. 73% сотрудников, зарегистрированных в соцсетях, предпочитают проверять свои странички именно со своих рабочих компьютеров. 

57% работников не отказывают себе в удовольствии прочитать последние новости. Причем на чтение новостей у среднестатистического работника обычно уходит от получаса до трех часов за рабочий день.

44% сотрудников считают нормальной практикой совершать покупки через интернет-магазины.

Вопреки расхожему мнению, что пристрастием ко всем разновидностям шопинга страдают женщины, лидирующие позиции среди количества онлайн-покупок принадлежит мужчинам. Именно сильная половина обитателей офисов совершает 86% всех покупок через интернет.  Касательно онлайн-покупок, аналитики Falcongaze выявили еще одну закономерность: большинство сотрудников, которые обзаводятся реальными обновками в виртуальном мире, считают, что совершая интернет-покупки в рабочее время, они не крадут время у работодателей, а наоборот, оптимизируют его, поскольку благодаря интернет-магазинам они не уходят с работы пораньше, для того, чтобы купить необходимые им вещи в обычных магазинах.

30% сотрудников разбавляют рабочую рутину всевозможными играми. Одни предпочитают ставшую классикой жанра «косынку», а те, кто посмелее, устраивают многочасовые офисные баталии на виртуальных полях сражений онлайн-игр.

За последние несколько лет увеличилось и количество тех, кто не гнушается просмотром не совсем пристойных материалов на рабочих местах. Любителей расслабиться не совсем легальным и этичным методом в офисе насчитывается около 18%.

В то время как часть сотрудников придается неприличным утехам, а другая выясняет, чей танк изворотливей и чей меч острее, 12% их коллег предпочитают работе крепкий здоровый сон. Обвинить их в этом сложно, ведь согласно статистике ВОЗ за 2011 год 48% людей на Земле страдают хроническим недосыпанием.

5% работников предпочитают тратить часть рабочего времени на обустройство своей личной жизни. Затянувшиеся обеды и тайные романтические встречи за полками с архивной отчетностью в кладовке бухгалтерии явно не прибавляют живости рабочему процессу, а постоянные мысли о предмете обожания и мнении окружающих только усугубляют нерабочее состояние.

Как следует из проведенного исследования, на сегодняшний день главным бичом и убийцей рабочего времени является главный друг современного сотрудника – компьютер. С такими показателями впору утвердить новую аксиому рабочего мира: «Возможности тунеядцев ограничены лишь конфигурацией рабочего компьютера».

Популярная библиотека Axios оказалась заражена трояном через npm

Популярная JavaScript-библиотека Axios оказалась жертвой атаки на цепочку поставок: злоумышленник скомпрометировал npm-аккаунт одного из ведущих мейнтейнеров и через него опубликовал две вредоносные версии пакета — axios@1.14.1 и axios@0.30.4.

По данным исследователей, обе сборки распространяли скрытый троян для macOS, Windows и Linux. Axios при этом остаётся одной из самых популярных библиотек в экосистеме npm — её скачивают примерно 100 млн раз в неделю.

В заражённые версии Axios добавили всего одну новую зависимость — plain-crypto-js@4.2.1, замаскированную под легитимную библиотеку crypto-js. При этом в исходном коде Axios эта зависимость никак не использовалась: её задачей был запуск postinstall-скрипта, который связывался с управляющим сервером, скачивал вредоносную нагрузку под конкретную ОС и затем зачищал следы своей работы.

Атака развивалась поэтапно. Сначала в npm загрузили «чистую» приманку plain-crypto-js, чтобы создать историю публикаций, а затем — уже заражённую версию. После этого через взломанный аккаунт мейнтейнера были опубликованы две вредоносные версии Axios — сначала для ветки 1.x, а затем для старой, но всё ещё популярной ветки 0.x. То есть атакующий накрыл сразу оба основных сценария использования библиотеки.

Согласно анализу, вредоносный код начинал сетевую активность почти сразу после установки пакета. На macOS троян маскировался под системный процесс Apple, на Windows использовал PowerShell и скрытый скрипт, а на Linux разворачивал Python-бэкдор во временной директории. После этого вредоносный модуль удалял собственные файлы и подменял их «чистой» заглушкой, чтобы при поверхностной проверке установленный пакет не вызывал подозрений.

Вредоносные версии, по имеющимся данным, оставались доступными в npm примерно два-три часа, после чего их удалили, а пакет plain-crypto-js попал под блокировку. При этом заражённые релизы не появились среди тегов GitHub-репозитория Axios, что указывает на публикацию напрямую в npm в обход обычного CI/CD-пайплайна проекта.

RSS: Новости на портале Anti-Malware.ru