“把那枚内部签章对应的每一次调用都拉出来。”
苏晚说完,会议室里没人碰自己的电脑。
老岑已将审计环境切到只读模式。
屏幕上的时间线从离职供应商账号被重新激活开始,一直延伸到威胁处置工单遭到读取。
每个节点旁边,都标着操作人、审批端和设备指纹。
联盟的独立合规顾问坐在另一端,两名律师和警方技术人员全程见证。
涉及平台账户的部分,由平台安全专员远程核验,任何人都不能私自下载原始数据。
十七分钟后,第一条链闭合。
联盟成员K7用过期权限提交了恢复申请,审批理由写的是“配合历史漏洞复盘”。
他又借用了一个无需二次复核的旧工单模板,让系统误以为这是原项目延续。
那枚内部签章并非伪造图样,而是K7从一次旧项目导出包里截取的有效签名片段。
他利用系统迁移期兼容旧格式的空档,把签名嵌进恢复申请。
签章能通过格式校验,却没有对应的当次审批会话。
合规顾问在白板上圈出漏洞:“系统只验证‘这枚章曾经有效’,没有验证‘它是否为这次申请签发’。
这是平台责任,不能全推给个人。”
老岑立即登记整改项,但没有在审计结束前直接修库。
当前环境先封存镜像,修复要在副本验证后另行上线,避免修补动作覆盖原始留痕。
供应商账号因此多活了四十六分钟。
“四十六分钟,够他打开工单,却不够拼出龙凤胎的准确作息。”合规顾问指出。
老岑调出另一组记录:“拼图来自这里。”
月子中心共享给合作方的脱敏服务时段,只有上午、下午两个区间。
陆氏安保车辆排班也隐去了乘坐人,只保留出入车次。
两份信息单独看都没有问题,K7却在私下表格中按日期、车辆停留时间和护理班次重新排列。
七次重合后,模糊时段被缩到二十分钟以内。
那个离职供应商账号读取的,正是拼接后的版本。
苏晚看着那张私下表格:“谁给你的车辆排班?”
K7咬死是从内部讨论里看见的。
老岑却调出下载回执,排班文件来自他参与维护的一次安保接口测试。
权限本应用于排查字段泄露,他却在项目关闭后保留了本地副本。
“你不是偶然把两份信息放到一起。”苏晚说,
“你先留了不该留的数据,再等能出价的人。”
K7坐在隔离席上,还在否认:“这只能证明我违反内部规定,不能证明我把东西卖了。
你们没有聊天记录。”
“你删得很干净。”苏晚翻到下一页,
“可你收钱时,没舍得把钱也删掉。”
警方技术人员投出平台核验回执。
虚拟资产分三笔进入K7控制的钱包,金额、时间与工单三次查询完全对应。
付款地址往上追了一层,归集账户正是海外预警材料里的订金支付端。
权限调用、供应商访问、资产入账,三条记录在同一分钟交叉。
K7脸色终于变了:“我只卖了时间段,连地址都没有。
对方说是做安保压力测试。”
“正规压力测试会有委托主体、授权范围和回收报告。”独立顾问把空白的项目栏推过去,
“你一项都拿不出来。
模糊信息也不是无主之物,尤其当你知道它能指向两个孩子。”
这句辩解被原样记入询问记录,没有成为替他减轻责任的理由。
K7伸手要去合电脑,旁边的律师先将设备封存袋推到他面前。
“设备由警方依法处理。
你的权限已经冻结,后续陈述可以在律师陪同下完成。”
有人在联盟频道里骂开了。
“他拿孩子的安全换钱,就这么交出去?”
“维斯特残余账户还挂在外面。
我们已经摸到入口,直接进去,把他们的钱转空!
那群人靠钱买命,我们就先断他们的命根子。”
附和的人不少。
几个核心成员甚至把现成攻击方案发进了临时讨论区,只等苏晚点头。
苏晚关闭了攻击方案的预览权限。
攻击方案并未被删除。
合规顾问为讨论区生成封存编号,记录谁上传、谁查看、谁表示准备执行。
仅仅表达愤怒与实际越权不能混为一谈,但从这一刻起,任何高风险接口都被临时切到双人授权。
“谁敢动,谁和K7一起停权。”
频道安静下来。
一名老成员不服:“首领S以前带我们反追踪时,可没这么多规矩。
>>>点击查看《被赶出家门,我千亿大佬马甲曝光》最新章节