Компания Falcongaze выяснила чем занимаются сотрудники в рабочее время

Компания Falcongaze выяснила чем занимаются сотрудники в рабочее время

Специалисты аналитического центра компании Falcongaze, решили выяснить, чем же среднестатистические сотрудники занимаются на своих рабочих местах. Как оказалось, у среднестатистического работника около 40% рабочего времени уходит на нерабочую деятельность. Другими словами, человек, работающий 40 часов в неделю, тратит 16 часов от этого времени на собственные развлечения.

Конечно, во многом это зависит от специфики работы. Если речь идет о человеке творческой профессии, велика вероятность того, что сотрудник может несколько часов «гонять чаи», а потом на раз выдать концепцию, которая принесет компании желанные дивиденды.

Маститые психологи уже неоднократно отмечали, что небольшие передышки в работе увеличивают работоспособность и дарят специалистам новые идеи, но понять где проходит грань между легкой передышкой и растратой рабочего времени достаточно сложно.

Многие руководители соглашаются, что отсидеть на рабочем месте «от звонка до звонка» не поднимая головы, может разве что бездушный робот, а человеку нужна определенная разрядка. Так, к примеру, в небезызвестной компании Google, которая в 2011 году вошла в пятерку лучших работодателей, сотрудникам разрешено тратить 15% рабочего времени на личные дела.

Как показало исследование Falcongaze, канули в лету те времена, когда самой распространенной разновидностью «тунеядства» были бесконечные перекуры, литры растворимого кофе, при помощи которых сотрудники пытались увильнуть от своих прямых обязанностей.

На сегодняшний день на верхней ступени пьедестала растраты рабочего времени впустую, разместились прелести жизни, которые дарит современному обитателю офиса интернет. Так, 90% работников разбавляют трудовую рутину общением в мессенджерах и чатах с друзьями и собратьями по «рабочему несчастью».

Далее следуют социальные сети. 73% сотрудников, зарегистрированных в соцсетях, предпочитают проверять свои странички именно со своих рабочих компьютеров. 

57% работников не отказывают себе в удовольствии прочитать последние новости. Причем на чтение новостей у среднестатистического работника обычно уходит от получаса до трех часов за рабочий день.

44% сотрудников считают нормальной практикой совершать покупки через интернет-магазины.

Вопреки расхожему мнению, что пристрастием ко всем разновидностям шопинга страдают женщины, лидирующие позиции среди количества онлайн-покупок принадлежит мужчинам. Именно сильная половина обитателей офисов совершает 86% всех покупок через интернет.  Касательно онлайн-покупок, аналитики Falcongaze выявили еще одну закономерность: большинство сотрудников, которые обзаводятся реальными обновками в виртуальном мире, считают, что совершая интернет-покупки в рабочее время, они не крадут время у работодателей, а наоборот, оптимизируют его, поскольку благодаря интернет-магазинам они не уходят с работы пораньше, для того, чтобы купить необходимые им вещи в обычных магазинах.

30% сотрудников разбавляют рабочую рутину всевозможными играми. Одни предпочитают ставшую классикой жанра «косынку», а те, кто посмелее, устраивают многочасовые офисные баталии на виртуальных полях сражений онлайн-игр.

За последние несколько лет увеличилось и количество тех, кто не гнушается просмотром не совсем пристойных материалов на рабочих местах. Любителей расслабиться не совсем легальным и этичным методом в офисе насчитывается около 18%.

В то время как часть сотрудников придается неприличным утехам, а другая выясняет, чей танк изворотливей и чей меч острее, 12% их коллег предпочитают работе крепкий здоровый сон. Обвинить их в этом сложно, ведь согласно статистике ВОЗ за 2011 год 48% людей на Земле страдают хроническим недосыпанием.

5% работников предпочитают тратить часть рабочего времени на обустройство своей личной жизни. Затянувшиеся обеды и тайные романтические встречи за полками с архивной отчетностью в кладовке бухгалтерии явно не прибавляют живости рабочему процессу, а постоянные мысли о предмете обожания и мнении окружающих только усугубляют нерабочее состояние.

Как следует из проведенного исследования, на сегодняшний день главным бичом и убийцей рабочего времени является главный друг современного сотрудника – компьютер. С такими показателями впору утвердить новую аксиому рабочего мира: «Возможности тунеядцев ограничены лишь конфигурацией рабочего компьютера».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru