美国一家关键基础设施公司的安全审计透露,该公司的一位领着6位数薪金的明星开发人员,将他的工廉价外包给中国的一家分包商。省下大量的时间用于网上冲浪和游玩,并连续多个季度获得该公司评选的明星编程员。
据悉,该公司为了能够让员工在家远程办公,特地选择部署了美国运营商Verizon的双因素认证VPN系统。事发后,Verizon的工作人员发现该VPN线路的流量日志记录了大量来自中国沈阳的有规律的登录记录。而安全证书显示,登录名为该公司的一位名为“鲍勃(Bob)”的明星编程员。
Verizon工作人员表示:“该公司的IT人员一开始还以为是恶意软件在作祟,该恶意软件通过外部代理,从鲍勃的桌面启动了VPN连接,然后将流量引导至中国,再回传至该公司的VPN集中器。但调查显示,事情不是这样的。这中说法一个常见的错误理论。”
Verizon工作人员在应允调查了鲍勃的上网行为后发现,他雇用了一家位于中国沈阳的软件顾问公司来代替他做编程工作。他还通过联邦快递将公司的双因素认证VPN系统的令牌告知对方,便于对方能够以他的账号登录进系统。
这样一来,鲍勃只需从他高达6位数的薪水中抽出1/5来支付给这家中国公司,而自己领着剩下的大部分工资做他自己的事情。