Стахановец выпустил тайм-трекер для менеджеров HR-служб

Стахановец выпустил тайм-трекер для менеджеров HR-служб

Стахановец выпустил тайм-трекер для менеджеров HR-служб

Компания «Стахановец» сообщает о выпуске нового решения - тайм-трекера, ориентированного специально под актуальные потребности менеджеров HR-служб. «Квант» представляет детальный отчет о том, сколько времени отработал каждый сотрудник, фиксирует опоздания и ранние уходы, помогает обнаружить проблемы с неравномерной нагрузкой сотрудников, организовать работу с удаленным персоналом и анализировать возможные отклонения в поведении сотрудников.

Пользователи комплекса «Стахановец» неоднократно делились практическими примерами. Чаще всего в компании или отделе 80% работы выполняют 20% персонала. Остальные, в лучшем случае, не наносят прямого вреда бизнесу. Опасность заключается не только в «балласте», раздувающем статью расходов на фонд оплаты труда, но и в выгорании лидеров. «Перегорев» в сезон, работники решают увеличить «заслуженное» время отдыха с одного часа обеденного перерыва до 30-40% рабочего времени, занимаясь онлайн-шоппингом или переписываясь в социальных сетях. В итоге, к следующему пику продаж компания подходит с отделом, в котором 60%-80% времени уходит на развлечения.

«Квант» позволит найти «лидеров» и «отстающих», обнаружить и своевременно ликвидировать неравномерность нагрузки в рамках отделов или всей компании. Программа продемонстрирует с точностью до секунды, на что расходуется рабочее время и сформирует удобный отчет для руководителя. Благодаря программе любой HR-менеджер также найдет работников, злоупотребляющих социальными сетями и играми. Прогулы, опоздания и ранние уходы фиксируются «Квантом» в автоматическом режиме.

Синхронизация со СКУД существенно повышает точность и объективность данных, собранных комплексом. «Квант» умеет фиксировать не только приходы и уходы, но и то время, которое сотрудник «добирается» до своего рабочего места. Около  87% работников считают нормой перед началом трудового дня некоторое время отдохнуть в «курилке»,  или пообщаться с коллегами за чашечкой кофе.

«Стахановец Квант» позволит проанализировать и «стандартные» алгоритмы поведения персонала. Ретроспективно сравнивая действия работника в течение дня за различные периоды можно выявить возможные отклонения, свидетельствующие о целенаправленном вредительстве. Не менее важен подобный анализ и во время испытательного срока.

«Квант» поможет организовать и контролировать работу и с удаленным персоналом, а также наладить эффективные модели работы с сотрудниками, получающими почасовую оплату.

«Квант» не замедляет работу ПК, не влияет на работу программ, и полностью незаметен для работника. Установка происходит «в один клик» и не требует особых технических знаний или навыков. Программа поддерживает работу с различными типами устройств биоидентификации.

Функциональность программы рассчитана на возрастающие потребности компаний СМБ в сфере мониторинга персонала и повышению производительности труда без существенных финансовых вложений. Тестовый доступ «Стахановец Квант» можно получить на сайте. Программа также доступна для покупки.

Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru