第65章 复盘桌上的刀 首页

字体:      护眼 关灯

上一页 目录 下一页

第65章 复盘桌上的刀(3/12)

‘刻意引导舆情’特征。现已将封存证据签收移交内控,法务与信息安全介入。”

梁总点头:“周砚,你现场负责风险处置,你把证据包按索引过一遍,用最短时间让所有人看到证据链。”

周砚起身,打开投影,把索引表投到屏幕上。他没有播放长视频,也没有讲故事,只讲结构:“我按照三条链路呈现:事件链、证据链、责任链。”

他用激光笔点第一行:“事件链先看OD-GF-001。09:40礼品台桌角出现引导卡片,卡片内容为‘领取礼品请扫码登记’,并附短链二维码。我们已现场封存,引导口径同步调整为‘礼品领取无需扫码’,并执行桌面清空与双人巡检。证据包括:封存袋照片、短链跳转截图、固定机位录像片段、物业见证签名。”

他点击超链接,投影上出现短链页面截图:页面像官方登记页,但多出“同意领取礼品”字样。域名明显不是白名单。

信息安全负责人抬眼:“短链域名能追溯吗?”

周砚回答:“可追溯到短链服务提供商与创建账户。我们现场只做封存与截图,后续建议法务向短链服务商发取证函,调取创建者IP与时间。”

法务点点头:“会做。短链服务商在国内还是海外?”

周砚如实:“目前只看到域名与跳转路径,服务商归属需信息安全进一步解析。”

他继续:“第二条,OD-NW-001。10:17核验台出现大量页面加载失败,访客网异常接入数激增。10:23侧门点位发现可疑便携接入设备,SSID命名与访客网极相似,已封存,记录MAC与SSID,并保留现场照片。处置上执行降级策略:暂停扫码登记,改纸质意向卡,参观不受影响。”

投影切换到伪装设备封存照片与MAC记录。

郭工补充一句:“当时我们后台确实看到异常接入数激增,设备封存后波动快速回落。我们初步判断该设备可能用于钓鱼式AP或干扰。”

信息安全负责人问:“你们当时为什么不直接断访客网?”

周砚回答:“断网会造成更大范围混乱,且会被拍成‘系统崩溃’。降级策略能把强制链路拆掉,让对手失去引爆点。”

梁总点头:“这点我认可。降级是主动控制,不是被动崩。”

周砚继续:“第三条,O

本章还未完,请点击下一页继续阅读

上一页 目录 下一页