亲,欢迎光临天天书吧!
错缺断章、加书:站内短信
后台有人,会尽快回复!
  • 主题模式:

  • 字体大小:

    -

    18

    +
  • 恢复默认

“把那枚内部签章对应的每一次调用都拉出来。”

苏晚说完,会议室里没人碰自己的电脑。

老岑已将审计环境切到只读模式。

屏幕上的时间线从离职供应商账号被重新激活开始,一直延伸到威胁处置工单遭到读取。

每个节点旁边,都标着操作人、审批端和设备指纹。

联盟的独立合规顾问坐在另一端,两名律师和警方技术人员全程见证。

涉及平台账户的部分,由平台安全专员远程核验,任何人都不能私自下载原始数据。

十七分钟后,第一条链闭合。

联盟成员K7用过期权限提交了恢复申请,审批理由写的是“配合历史漏洞复盘”。

他又借用了一个无需二次复核的旧工单模板,让系统误以为这是原项目延续。

那枚内部签章并非伪造图样,而是K7从一次旧项目导出包里截取的有效签名片段。

他利用系统迁移期兼容旧格式的空档,把签名嵌进恢复申请。

签章能通过格式校验,却没有对应的当次审批会话。

合规顾问在白板上圈出漏洞:“系统只验证‘这枚章曾经有效’,没有验证‘它是否为这次申请签发’。

这是平台责任,不能全推给个人。”

老岑立即登记整改项,但没有在审计结束前直接修库。

当前环境先封存镜像,修复要在副本验证后另行上线,避免修补动作覆盖原始留痕。

供应商账号因此多活了四十六分钟。

“四十六分钟,够他打开工单,却不够拼出龙凤胎的准确作息。”合规顾问指出。

老岑调出另一组记录:“拼图来自这里。”

月子中心共享给合作方的脱敏服务时段,只有上午、下午两个区间。

陆氏安保车辆排班也隐去了乘坐人,只保留出入车次。

两份信息单独看都没有问题,K7却在私下表格中按日期、车辆停留时间和护理班次重新排列。

七次重合后,模糊时段被缩到二十分钟以内。

那个离职供应商账号读取的,正是拼接后的版本。

苏晚看着那张私下表格:“谁给你的车辆排班?”

K7咬死是从内部讨论里看见的。

老岑却调出下载回执,排班文件来自他参与维护的一次安保接口测试。

权限本应用于排查字段泄露,他却在项目关闭后保留了本地副本。

“你不是偶然把两份信息放到一起。”苏晚说,

“你先留了不该留的数据,再等能出价的人。”

K7坐在隔离席上,还在否认:“这只能证明我违反内部规定,不能证明我把东西卖了。

你们没有聊天记录。”

“你删得很干净。”苏晚翻到下一页,

“可你收钱时,没舍得把钱也删掉。”

警方技术人员投出平台核验回执。

虚拟资产分三笔进入K7控制的钱包,金额、时间与工单三次查询完全对应。

付款地址往上追了一层,归集账户正是海外预警材料里的订金支付端。

权限调用、供应商访问、资产入账,三条记录在同一分钟交叉。

K7脸色终于变了:“我只卖了时间段,连地址都没有。

对方说是做安保压力测试。”

“正规压力测试会有委托主体、授权范围和回收报告。”独立顾问把空白的项目栏推过去,

“你一项都拿不出来。

模糊信息也不是无主之物,尤其当你知道它能指向两个孩子。”

这句辩解被原样记入询问记录,没有成为替他减轻责任的理由。

K7伸手要去合电脑,旁边的律师先将设备封存袋推到他面前。

“设备由警方依法处理。

你的权限已经冻结,后续陈述可以在律师陪同下完成。”

有人在联盟频道里骂开了。

“他拿孩子的安全换钱,就这么交出去?”

“维斯特残余账户还挂在外面。

我们已经摸到入口,直接进去,把他们的钱转空!

那群人靠钱买命,我们就先断他们的命根子。”

附和的人不少。

几个核心成员甚至把现成攻击方案发进了临时讨论区,只等苏晚点头。

苏晚关闭了攻击方案的预览权限。

攻击方案并未被删除。

合规顾问为讨论区生成封存编号,记录谁上传、谁查看、谁表示准备执行。

仅仅表达愤怒与实际越权不能混为一谈,但从这一刻起,任何高风险接口都被临时切到双人授权。

“谁敢动,谁和K7一起停权。”

频道安静下来。

一名老成员不服:“首领S以前带我们反追踪时,可没这么多规矩。

他们都要抢你的孩子了,我们还替他们守法律?”

“法律给我们的证据留路,也给他们定罪。”苏晚把三份冻结申请样本放上屏幕,

“你们今天私自转走一块钱,明天对方就能抓着这一块钱,把整条取证链说成黑吃黑。”

那人仍咬着牙:“至少钱在我们手里。”

“脏钱进了私人口袋,换个主人也不会变干净。

我要他们输在判决和账目上,不给任何人翻案的口子。”

她将新章程发给所有成员。

授权分四级,高风险读取必须双人复核;

跨机构项目只开放任务所需数据;

所有核心操作形成不可回滚的审计副本;

每年由外部团队做独立审计。

联盟接受国际机构委托时,先签授权范围,再开展技术工作,成果只交给有权处理的执法或司法机构。

有人问:“那我们还能做什么?”

“能做的更多。”苏晚点开海外悬赏日志,

“从今天起,联盟不替任何人偷门钥匙。

我们负责告诉所有守门的人,锁是怎么被撬的,证据该怎么保存。”

一名负责应急响应的成员提出,双人复核可能错过勒索软件处置窗口。

苏晚没有用纪律压回去,而是将紧急权限拆成两段:第一人可在授权资产内立即隔离风险,十五分钟内必须由第二人复核;

若要读取任务外数据或向外部系统采取动作,仍须等待明确授权。

外部顾问又补上申诉与吹哨条款。

成员发现管理层越权时,可以把审计副本直接提交给独立监督方,不必先经过首领S。

几名原本反对的人这才重新翻看表决页。

表决通道开放三分钟。

反对票起初有十七张。

老岑把K7越权造成的影响范围放在一旁,合规顾问逐条回答新规会不会拖慢紧急响应。

最后二十秒,反对票降到四张。

章程以超过九成赞成票通过。

第一张正式工单随即生成:将现有悬赏日志按来源、校验值、获取授权和关联案件编号做成标准证据包,分别交给各地执法合作方。

警方带走K7时,他回头看了一眼那张工单,终于没再辩解。

会议开到凌晨,威胁平台却又捕捉到一项新变化。

原悬赏没有撤销,买家删掉了技术背景要求,新加了一行筛选条件:持有官方可核验的育婴资质,有供应商渠道从业记录者优先。

秦峰的电话同时打进来。

“老宅合作机构刚通知,原定明天到岗的育婴师因病请假。

机构安排了一名替补,证书、体检和无犯罪记录都能在官方库查到。”

资料很快传来。

证件照里的女人叫林慧,从业八年,三年前便进入合作机构备案名单。

证书查询页、体检报告和机构排班三处信息看上去严丝合缝,连最近一次复训成绩都有记录。

秦峰让机构通过登记电话回拨本人,却连续两次无人接听;

对方解释林慧正在休息,只愿通过新号码回复。

这个细节不足以直接拒人,却足以启动二次核验。

秦峰问:“取消上岗?”

苏晚将证件照与三年前的备案照并排放大。

发型、眉骨和鼻梁都能对上,右耳后的痣却从耳垂下方跑到了耳廓上方。

她合上资料:“不取消。

通知她,明早九点,先来面谈。”