找到了一条,项目编号DX-2026-0847,创建时间恰好是渗透扫描发生前两天,项目描述写着“某科技企业核心代码仓库安全评估”。
没有甲方名称,但工单的审批人栏位里留着一个内部工号,林云峰交叉比对了鼎信公开的组织架构和LinkedIn资料,锁定了这个工号对应的人,鼎信安全的华东区商务总监,姓孙。
他没有继续深入鼎信的系统,拿到工单编号和审批人信息就够了,再往下挖就是违法了。
周六上午,他把所有材料整理成一份加密文档,发给了乔清雾。
文档里列了三条证据链。
一,陆正则的行政助理伪造CEO授权调取代码仓库,内审报告已确认。
二,外部渗透扫描来自鼎信安全,该公司与智云科技有合作关系,华东区商务总监审批了这个项目工单。
三,陆正则三个月前赴上海的差旅行程与鼎信安全总部所在地重合,同期与Schneider亚太办公室的活动日期重合。
单独看每条都不是铁证,但三条线拼在一起,方向只有一个。
乔清雾下午回了一条消息,【证据链我收了,周一让法务出一份完整的内部调查备忘录,先不动,等时机。】
又过了两分钟,第二条,【你用什么方式拿到的鼎信工单?】
林云峰回,【只用了他们自己的公开接口,没进内网,没碰数据库。】
乔清雾,【确认不会留尾巴?】