“非常時(shí)期,沒(méi)有‘下不為例’。今天他敢‘順手’批量下載非密文檔,明天就可能在釣魚(yú)郵件面前‘順手’點(diǎn)開(kāi)鏈接。隱患必須掐死在苗頭里。”
“是。”小李的聲音嚴(yán)肅了些。
角落里的老周忽然開(kāi)口:“目標(biāo)二,宏達(dá)科技李順濤的對(duì)外企業(yè)郵箱,有動(dòng)靜了。”
“一封新郵件,發(fā)件人是他一個(gè)海外代理商的聯(lián)絡(luò)人。”
“內(nèi)容?”
“正常商務(wù)詢盤(pán),問(wèn)一批延遲交付的產(chǎn)品最新交付進(jìn)度。用詞、格式、簽名都沒(méi)問(wèn)題。”
“附件呢?”
“有一個(gè)excel格式的排產(chǎn)計(jì)劃表,作為參考附件。初步掃描,無(wú)異常,無(wú)已知漏洞利用特征。”
“深度掃描。重點(diǎn)檢查文件結(jié)構(gòu)隱藏信息、零日漏洞利用可能性和異常網(wǎng)絡(luò)連接請(qǐng)求。”
我絲毫不敢放松。越是看起來(lái)正常,在這種時(shí)候越顯得反常。
“已經(jīng)在做。十分鐘出結(jié)果。”
時(shí)間一分一秒的往前走著。
屏幕上,那些代表正常流量的綠色線條平穩(wěn)流動(dòng),偶爾冒起一個(gè)黃色的小氣泡,很快又被處理掉。
我們像守在河邊的捕手,屏息凝神,等待著那條預(yù)料之中、卻不知會(huì)從哪個(gè)漩渦里冒出來(lái)的大魚(yú)。
凌晨三點(diǎn)。
最是人困馬乏的時(shí)候。
小王聲音突然繃緊:“琳姐!七號(hào)段!高強(qiáng)度持續(xù)性端口掃描!來(lái)源……”
“來(lái)源是偽裝成云服務(wù)商ip段,但特征匹配‘影子’!”
幾乎是同時(shí),老周那邊也響了:“目標(biāo)三,王振華的私人筆記本電腦ac地址,正在嘗試接入廠區(qū)訪客wifi!”
“接入請(qǐng)求被我們預(yù)設(shè)的偽ap截獲了,他正在輸入密碼……他在嘗試訪問(wèn)一個(gè)境外加密通訊網(wǎng)站!”
“錄屏!抓包!固定所有證據(jù)鏈!小王,啟動(dòng)誘導(dǎo)系統(tǒng),把他們引到蜜罐里去,讓他們玩?zhèn)€夠。”
“老周,維持偽ap連接,讓他‘成功’登錄,看他到底要發(fā)什么出去,接收方是誰(shuí)!”
“明白!”
“收到!”
屏幕上,一場(chǎng)無(wú)聲的攻防戰(zhàn)驟然打響。
綠色的數(shù)據(jù)流中,猛然竄起一道道刺目的警報(bào),又被更快的操作指令逐一攔截、引導(dǎo)、分析、記錄。