第九十四章:关键人风险 (第3/3页)
异常访问事件,我已经要求内审部门介入调查,结果出来之前,任何涉及技术管理权的变动都应搁置。”
她环视一圈,“各位有异议吗?”
周董第一个开口,“同意暂缓。”
又有三个董事跟着点头。
陈董迟了两秒,也点了头。
陆正则收起PPT,坐了回去,他的表情依然得体,但林云峰看到他握笔的手指收紧了一瞬。
提案暂缓,但不是否决。
散会后,林云峰走出会议室,手机震了一下。
乔清雾的消息,【内审那边我已经打过招呼,48小时内出结果。】
林云峰回了一条,【他不会坐等的。】
消息发出去三十秒,他收到了审计脚本的推送通知。
有人在十分钟前,用一个从未出现过的外部IP,对小峰代码仓库发起了一次渗透扫描。
林云峰站在电梯口,盯着手机屏幕上的日志。
渗透扫描的痕迹很轻,只触发了他挂在仓库入口的审计钩子,对方用的是跳板IP,经过了至少两层代理,常规追踪查不到源头。
但扫描的目标很精准,不是泛扫整个仓库,而是直奔核心算法模块的访问接口。
知道这个接口路径的人,不超过五个。
林云峰没回工位,直接去了服务器机房,他调出仓库的底层网络日志,把那个外部IP的请求包拆开看。
跳板IP的响应延迟模式有规律,第一跳在国内,第二跳落在新加坡的某个商用VPN节点上,他手动追了两层,在第三层断了。
但够了,请求包里夹带着一段特殊的User-Agent字符串,格式不是标准浏览器的,像是某种定制化的代码审计工具。
林云峰在搜索引擎里输入那串特征码。
结果指向一家名叫“鼎信安全”的网络安全公司,总部在上海,他们的官网上挂着一项业务,企业级源代码安全审计与知识产权风险评估。
换句话说,有人雇了一家外部安全公司来扫他的代码仓库。
『加入书签,方便阅读』