“初步判斷,是佯攻加試探?!睆垈ダ潇o分析,“大規(guī)模ddoS攻擊旨在消耗我們的網(wǎng)絡(luò)帶寬和防御資源,分散我們的注意力。而那些精心偽造的、冒充合作伙伴或內(nèi)部行政發(fā)出的釣魚郵件,則是想引誘某個(gè)員工點(diǎn)擊惡意鏈接或附件,從而植入木馬,獲取內(nèi)網(wǎng)訪問權(quán)限。他們很有耐心,在一點(diǎn)點(diǎn)試探我們的防御薄弱點(diǎn)和人員安全意識(shí)。”
“我們的防御情況怎么樣?”
“ddoS攻擊已經(jīng)被引流和清洗,目前官網(wǎng)和郵件服務(wù)訪問略有延遲,但總體穩(wěn)定。釣魚郵件絕大部分被系統(tǒng)過濾,極少數(shù)漏網(wǎng)的,也已經(jīng)被標(biāo)記并通知到相關(guān)員工,暫無中招報(bào)告?!睆垈R報(bào),“但我擔(dān)心,這只是開始。對(duì)方的資源很充足,而且戰(zhàn)術(shù)在調(diào)整?!?/p>
陳遇手指敲著桌面,沉思片刻,說道:“不能總是被動(dòng)防御。偉哥,能不能想辦法,給他們設(shè)個(gè)套?”
張偉眼中閃過一絲銳光:“‘蜜罐’?”
“對(duì)?!标愑鳇c(diǎn)頭,“做一個(gè)看起來像是我們內(nèi)部某個(gè)涉密程度不高不低、但又可能接觸到一些項(xiàng)目邊緣信息的部門或者員工的虛假環(huán)境,放一些精心偽造的、看似有價(jià)值實(shí)則無害甚至包含追蹤代碼的‘誘餌’信息。吸引他們來攻擊,然后順藤摸瓜,看看能不能找到背后更具體的操控者線索。”
“這個(gè)想法可行。”張偉立刻在電腦上開始構(gòu)思,“我可以搭建一個(gè)虛擬的‘星煌項(xiàng)目外圍技術(shù)協(xié)調(diào)組’的服務(wù)器和環(huán)境,偽造一些看似項(xiàng)目進(jìn)度討論、技術(shù)參數(shù)征求意見之類的郵件和文檔。只要他們上鉤,我們就有機(jī)會(huì)?!?/p>
“注意安全,不要弄巧成拙,把真的漏洞暴露了。”陳遇叮囑。
“明白,我會(huì)嚴(yán)格控制‘蜜罐’的邊界和權(quán)限。”張偉合上電腦,“我這就去布置?!?/p>
下午的渠道專項(xiàng)會(huì)議氣氛熱烈而緊張。毛蛋今天難得穿了一身正經(jīng)的深色西裝,打了領(lǐng)帶,但臉上那混不吝的笑容依舊,他唾沫橫飛地講述著如何“敲打”王董的過程,繪聲繪色。
“你們是沒看見,老王當(dāng)時(shí)那臉色,就跟開了染坊一樣,青一陣白一陣的!”毛蛋翹著二郎腿,得意地說,“我最后跟他說,‘王董,咱們合作這么多年,蛋糕一起做大才有得吃。你可別為了一口看似肥肉,卻吞下了帶鉤的魚餌,到時(shí)候吐不出來,還得傷筋動(dòng)骨!’哈哈!”
眾人都笑了起來。市場總監(jiān)補(bǔ)充道:“陳總,王董那邊剛才已經(jīng)回復(fù)了,表示會(huì)慎重考慮我們的備忘錄,并請求給予他們一點(diǎn)內(nèi)部溝通的時(shí)間??礃幼?,是松動(dòng)了。”
渠道副總則匯報(bào)了與“四海漁具”、“釣天下”等渠道商溝通的積極進(jìn)展,對(duì)方都對(duì)聯(lián)合活動(dòng)表示出濃厚興趣,愿意加大虎煌系列的推廣力度。
“好,保持壓力,但也留出空間?!标愑隹偨Y(jié)道,“‘釣立方’畢竟是我們重要的渠道之一,能爭取過來最好。同時(shí),與其他渠道商的合作要加快推進(jìn),不能把雞蛋放在一個(gè)籃子里。毛蛋,你繼續(xù)關(guān)注王董那邊的動(dòng)向,適時(shí)再添把火或者給個(gè)甜頭?;⒆樱a(chǎn)這邊一定要保證供貨質(zhì)量和穩(wěn)定,這是咱們談判的基礎(chǔ)?!?/p>
會(huì)議結(jié)束后,陳遇回到辦公室,接到了楊振軍的加密通訊。
“陳總,‘魚叉’首次測試數(shù)據(jù)初步分析完成,效果符合甚至略超預(yù)期。你們提供的阻尼材料功不可沒?!睏钫褴姷穆曇敉高^電波傳來,帶著一絲贊許,“另外,關(guān)于你提供的千島湖信號(hào)和網(wǎng)絡(luò)攻擊情況,我們已經(jīng)同步關(guān)注。那個(gè)‘環(huán)太平洋投資基金’,背景確實(shí)不干凈,與多個(gè)有不良記錄的境外機(jī)構(gòu)有關(guān)聯(lián)。相關(guān)情況,已通報(bào)給經(jīng)濟(jì)安全部門?!?/p>
“謝謝楊大校。我們這邊也在積極應(yīng)對(duì)。”陳遇回應(yīng)道。
“嗯,保持警惕。對(duì)方不會(huì)輕易放棄。‘魚叉’后續(xù)測試和部署還需要你們的持續(xù)支持。另外,注意內(nèi)部人員的安全意識(shí)教育,堡壘最容易從內(nèi)部攻破?!睏钫褴娞嵝?。
“明白,我們會(huì)加強(qiáng)這方面的工作?!?/p>
結(jié)束通話,陳遇走到窗邊。雨已經(jīng)停了,天空依然陰沉。他知道,與“環(huán)太平洋基金”及其背后勢力的斗爭,才剛剛開始。這不僅是一場商業(yè)戰(zhàn),更是一場涉及國家技術(shù)安全的暗戰(zhàn)。
他拿起內(nèi)部電話,接通了人力資源部和行政部,要求他們立即組織一次全員網(wǎng)絡(luò)安全培訓(xùn),重點(diǎn)講解如何識(shí)別和防范釣魚郵件及社交工程攻擊。
接下來的幾天,表面看似風(fēng)平浪靜?!搬灹⒎健蓖醵沁厸]有進(jìn)一步的消息,網(wǎng)絡(luò)攻擊也似乎有所減弱。但陳遇知道,這更像是暴風(fēng)雨前的寧靜。
張偉布設(shè)的“蜜罐”服務(wù)器,果然捕捉到了一些試探性的掃描和攻擊行為,但對(duì)方非常狡猾,動(dòng)作干凈利落,沒有留下太多有價(jià)值的線索。