说有人要把‘共享账户token’的锅扣给你,说你为了查监控自己去弄了token。”
周砚看着这句话,指尖没有动,心里却像被冰水浇了一下。
对手开始换叙事:从“你触发告警”到“你弄token”。叙事一旦成立,就能把“交叉证据”变成“你也参与了”,把“被攻击”改写成“你自导自演”。这种叙事不需要证据,只需要在公司里传开,就足够让你在每一次沟通里被迫解释。
他没有追问对方是谁,也没有把消息转发群里扩大战场。他只回一句:“收到,我按纪要核验字段走,谁说都没用,系统日志会说话。”随后把这条消息截图归档,标注“内部传播风险-叙事攻击”。
20:22,梁总的补充初报还没出,陌生号码又打来一次。
周砚依旧没接,截屏记录后,直接把来电信息与之前威胁短信、陌生来电记录放在同一个目录下,更新合规清单备注:“频繁骚扰,疑似干预调查,建议如持续升级可走公司法务函或报警备案。”
他不是要立刻报警把事情闹大,而是把“升级路径”提前写好——对手越急,越可能从内部操作升级到外部骚扰。升级路径写清楚,梁总就不会在关键时刻犹豫。
21:06,严负责人的补充初报终于发来。
邮件正文比之前少了模糊,多了字段:token生成的请求来源IP、跳板机会话A的设备指纹、以及——一个让周砚眼底发冷的细节:跳板机会话A的发起终端,设备指纹与302公用电脑高度一致;而发起时段18:46-18:49,门禁与AP记录显示王XX就在该区域。
严负责人写得很谨慎:“高度一致”“建议进一步核验”,但这已经足够把“共享账户稀释责任”的路堵住一半:共享账户是共享的,可终端设备不是共享的;终端设备锁定到302,302的门禁与AP锁定到王XX的时段轨迹。
周砚没有立刻给梁总回“可以定他了”。他只回一句:“收到。请将该补充初报与字段纳入正式结论纪要,并补充‘共享账户整改措施’与‘token生成审批链’的流程改造建议,防止类似事件复发。”
他知道,最终结论不是为了“抓一个人”,而是为了“把工具收回审计体
本章未完,请点击下一页继续阅读!