前签署的纪要执行最小化限制,必须保留我的项目邮箱和共享盘交付权限。另:请同步梁总。”
发完消息,他把聊天界面截图保存,按规范命名归档,动作没有丝毫停顿。
几乎是同时,安全工程师的消息回了过来,语气带着几分凝重:“我这边查到,你的账号在19:01有三次登录失败记录,发起设备是三楼302会议室的公用电脑。正是这三次失败,触发了保护模式。”
302会议室。
又是302。
周砚的眼神在那一瞬间冷得像冰。对方已经摸清了系统规则,不再用“篡改文件”这种容易留下痕迹的笨办法,转而利用公用设备和登录机制做文章——这种手段更隐蔽,更难直接追溯到人,却能精准地让他“失去做事的能力”。
视野边缘,蓝色面板的提示及时弹出,像一把钥匙递到他面前:
【证据链闭环关键:302设备触发失败登录→账号进入保护→交付通道中断,形成完整攻击链路】
【核心行动:1.立即索要302会议室18:30-19:10的门禁记录、监控录像、设备使用日志;2.要求安全部出具“操作非本人”的临时说明,防止违规定性升级】
周砚没有跟安全工程师纠缠“是谁干的”——现在最要紧的是抢回交付通道,而不是追究责任。他直接提出最小化、可落地的要求:“请你现在发一封正式邮件,明确四点事实:1)触发异常登录的设备为302会议室公用电脑;2)因三次失败登录导致账号进入保护模式;3)该异常操作与我当前工位的办公行为无关,最终结论待追溯;4)按此前纪要的最小化策略,立即恢复我的项目邮箱和共享盘交付权限,仅限制非必要外联。邮件必须抄送梁总与法务。”
安全工程师沉默了几秒,回:“我可以发,但邮件措辞需要法务确认。”
“措辞可以严谨,但核心事实必须完整写明。”周砚回得更快,语气里没有威胁,只有冷静的现实,“今晚19:45要进行直播预热,一旦交付通道无法恢复,直播口径执行断档,项目事故的风险谁都承担不了。”
19:12,梁总的电话突然打了进来,声音低沉得像压着一团怒火:“你现
本章未完,请点击下一页继续阅读!