不是电话,是一条来自陌生号码的短信,内容只有短短一行字,没有任何称呼和落款:
【临时归档文件夹权限漏洞已确认。最后异常访问IP(外网):117.136.xx.xxx,时间:10月25日,22:47。该IP在当日22:30-23:15期间,曾尝试多次访问涉密文件路径,均因权限不足失败,后转向临时文件夹。IP归属:本市,运营商:灵动无限。该IP非公司登记员工常用地址,疑为公共或临时网络。已上报安全主管。勿回。】
短信是下午四点十七分发来的。发信人号码完全陌生。但张艳红的心脏,却在看到内容的瞬间,几乎要从喉咙里跳出来!
是吴浩!一定是他!他不仅去查看了,还真的从后台日志里发现了异常访问记录,并且将这个关键信息,用这种隐秘的方式告诉了她!他甚至没有在短信里提及任何关于泄密邮件发送IP的关联信息(那可能涉及更高级别的日志,他未必有权查看,或者不敢透露),但他给出的这个信息,已经足够了!
10月25日,22:47!这正是泄密事件发生的前一天晚上!那个时间点,谁会从外部网络,用一个非公司的、疑似公共或临时的IP地址,去访问那个本不该被注意到的、存在权限漏洞的“临时归档”文件夹?而且,在此之前,还曾多次尝试访问更核心的涉密文件路径?
内鬼!这几乎可以锁定,就是内鬼在寻找和获取泄露材料的行动轨迹!
“灵动无限”……张艳红对这个名字有印象。这是一家在本市铺设了大量公共场所Wi-Fi热点的运营商,覆盖很多咖啡馆、商场、书店、快餐店。用这个运营商的网络,意味着访问地点很可能是在某个公共场所!
内鬼没有在公司,也没有在家里(家用宽带通常有固定IP,且能关联到个人),而是选择在一个公共场所,用可能是不记名的临时网络,进行了这次关键的访问!这符合谨慎罪犯的特征,增加了追踪难度。
但这也提供了一个极其重要的线索:访问地点,很可能是在一个提供“灵动无限”免费Wi-Fi的公共场所,而且,是在晚上十点半到十一点多这个时间段!
本章未完,请点击下一页继续阅读!