刘一首面色难看到极点。前些日子,蒋新松因为警察抓到间谍一事,明白了马总请他们喝茶的深层含义,就立即给他提供了思路。
顺着这一层仔细琢磨,刘一首还真的发现了端倪!
原来就在这段时间,总有ERp的客户投诉,在深夜的时候,他们的数据总是会出现遗失,似乎是服务器发生了故障。
接到客户投诉的第一时间,刘一首立即就调动公司里所有网络安全方面的高手成立安全小组,对服务器进行排查。
因为这种伎俩他很清楚,无非就是友商见到你公司发展,找了黑客来黑你。这在互联网公司上简直不要太常见。
只要多加注意,给服务器加多几道防火墙,检测各种ddoS攻击,就能很快将背后攻击的黑客抓到。
剩下的事情,直接交给警察叔叔去处理就可以。管他幕后的指使者是谁,违反了计算机数据安全法,都得付出相应的代价。
但是,让刘一首头疼的是,过了许多天,那黑客依旧在行动。公司的服务器依旧是会时不时遭受到攻击,导致无法访问。
并且,那黑客狡猾得很!根本无处抓到他的行踪。
“难道真的有顶级黑客来搞我们初苗公司?”刘一首忍不住想到。
他知道这个世界确实存在一些顶级的黑客,别说一个小小的初苗公司,哪怕是bAt那种国内巨头,都有过被黑客大佬攻击进去的经历。
甚至传闻灯塔国的GpS服务都有被黑客光顾过,属实是强得可怕。只不过灯塔国的cIA本来就豢养了大量的黑客,经常向国内重要的院校和研究所网络发起攻击。
刘一首摸不着头脑,“只是,我们初苗公司,应该还引不起那些灯塔国cIA人员的注意吧。”
会议上,所有人激烈的讨论了一个多小时,还是没有结果。
“刘总,我提议,从今天开始,我们二十四小时派人值守在机房里,一有什么风吹草动,能第一时间应对。”安全小组组长林勇开口说道。
其他的工程师也没有意见。养兵千日用兵一时,现在正是公司需要他们的时候,他们自然不会推辞。
况且,与这种顶尖的黑客较量,回头说出去,他们也有吹嘘的资本!
到时候要是真的凭着他们这些小白红帽子,将那些世界顶级的黑客抓出来,他们必然名声大噪!在黑客界,也会有自己的一席之地。
听到林勇的自告奋勇,刘一首没有拒绝,开口道:“好!那林勇,接下来就交给你来安排!需要人手在和我说,我从其他项目组再调人来协助你。”
“无论花多少人力,我们都要将这个黑暗中的家伙给揪出来!不然,对我们产品的声誉影响很大!”
这种严重的故障,对于软件而言,几乎是毁灭性的打击。如果不能及时的解决,后续不仅新客户会因为这个问题而选择放弃产品。
甚至那些老客户,在购买的使用期过了以后,也不会选择再继续购买。
“刘总你放心,我就不相信网络工程学是不存在的!顺着网络还抓不出对面的鬼!”林勇拍着胸脯保证道。
他在大学学的就是网络工程专业,而他主修的方向,就是网络安全!
对于那些黑客的伎俩,他熟悉的很!无非就是那几种。
第一种是入侵型攻击,利用漏洞扫描与植入?,通过自动化工具扫描系统漏洞,植入木马程序获取控制权。
如武汉网警破获的案例中,黑客吕某利用漏洞扫描入侵80余个系统后台植入涉黄链接牟利。
入侵型攻击的另一个子类是后门程序利用?,利用未删除的开发后门或故意预留的隐蔽入口入侵系统,常见于未严格审计的软件模块。
和入侵型攻击一样很广泛流行的是欺骗型攻击?。那些黑客利用钓鱼邮件?,伪装成可信机构发送含恶意链接的邮件。某单位工作人员点击伪装成“反馈意见”的邮件后,导致邮箱信息泄露。
这种攻击几乎使用过邮箱的网民都会经历过。
再有就是社交工程?,通过建立信任诱导受害者泄露敏感信息,如假冒客服骗取密码。
相比起上面几种还算比较温和的手段,后面的破坏性攻击,则是严重违反计算机法律的手段。
ddoS攻击?,利用僵尸网络发送海量请求瘫痪目标服务器。2016年dyn公司遭攻击导致twitter等平台宕机.
勒索病毒?,加密用户文件索要赎金,如2017年wannacry病毒全球爆发
SqL注入?,通过恶意SqL代码窃取数据库信息,罗马尼亚黑客组织曾借此盗取200家美国机构数据。
林勇按照这些常规手段,与组员们展开逐一的排查,但是依旧一无所获。
这个结果让他对自己所学的知识有些怀疑,但是他很快就恢复过来,“没有黑客是神明,互联网是有记忆的!那个小鬼只是还躲在阴暗处还没有被自己抓到而已!”
他将组员分成若干小组,24小时轮班值守,监控服务器的状态。
但是依旧一无所获,白天,服务器的运行简直行云流水!
哪怕最多访问的,暴雨游戏的传奇服务器,也没有发生明显的异常。
林勇在后台荧幕室里一直盯着服务器的运行状态,一丝都不敢松懈。
结果又过了一天,还是一无所获。
“那个,林哥,你要不先回去休息一下吧?你已经超过四十八小时没休息了……”组员看着黑眼圈肿的堪比熊猫眼的林勇,劝道。
林勇却不为所动,用虚弱的声音说道:“我没事,我顶得住。”
虽然他的身体很疲惫,但是精神却依旧充足。
不知怎的,这时候他脑海里突然回想起,在上大学时看到的一部电影《没有系统是绝对安全的》。
突然,他眸光一亮,惊呼:“我知道了!是社会工程学!”