第33章 竞争对手,黑客攻击现端倪(2/2)
我伸手,他没敢拦。手机拿出来,微信聊天窗口开着,备注名“D.S-项目经理”,最后一条是:“搞定了吗?鼎盛等着验收。”
“D.S。”我念了一遍,“挺会藏啊。”
戴眼镜的突然开口:“我们能导出他发来的操作指令和付款记录……但得用我们的设备登录内网。”
“可以。”我点头,“王浩,看着他们操作,别让他们碰其他文件。”
二十分钟后,加密聊天记录截图传到了我手机。除了删库指令,还有几条试探性访问记录——目标赫然是“利丰资产管理”关联账户的接口权限。
我眼神一沉。
他们想借我的系统,挖张建军那笔账的底。
“把这些全备份。”我把手机递给王浩,“原文件留着,别改时间戳。”
短头发低声问:“我们现在算不算自首?”
“不算。”我说,“但只要接下来老实配合,我可以当你们不存在。”
回到公司时,技术部全员在岗。主服务器还在重启,冷备已临时上线,审批流程降级运行。
“黑客协助恢复了部分日志。”我走进监控室,把硬盘递给主管,“重点看这几条异常访问记录,尤其是对利丰接口的探测频率。”
主管接过硬盘,脸色凝重:“他们不止一次试过,上周就有三次伪装成内部IP的请求。”
“记下来。”我在白板上写下“鼎盛—D.S项目—利丰数据”几行字,画了个圈,“下次再撞,直接反向注入钓鱼日志。”
王浩站门口问:“要不要顺藤摸瓜,找找这个项目经理?”
“不急。”我摇头,“先让他以为成功了。等他第二次动手,我们才能抓现行。”
我打开独立加密盘,把今天所有证据打包存进去,设置三重验证。然后拨通林婉初电话。
“如果我失联超过十二小时。”我说,“保险柜最下层有个黑色硬盘,编号F7,直接交给银监局稽查科李主任,不要拆封。”
她顿了一下:“明白。”
挂了电话,我坐在监控台前,盯着大屏上缓慢爬升的系统恢复进度条。蓝光映在屏幕上,像一片没睡醒的海。
王浩递来一杯咖啡:“你说他们为什么非得碰利丰的账?”
“因为怕。”我吹了吹热气,“有人受贿的消息一旦扩散,第一个顶不住的就是他们背后的金主。”
“那咱们现在是鱼饵?”
“是渔网。”我放下杯子,“他们想捞数据,我们就把网眼调小一点,等他们头伸进来,咔。”
他笑了一声:“你还真阴。”
我刚要回嘴,屏幕右下角弹出新警报:
“风控系统二级预警:检测到外部IP对“利丰关联账户”发起模拟登录,使用已失效的管理员凭证”
我盯着那条提示,慢慢坐直。
“来了。”