高考总分36,大学聘我当教授
繁体版

第三十九章 Lazarus黑客组织2

    三人穿过门廊,里面是敞式客厅,家具都已经配套齐全。

    “李董。”

    客厅里一个女人从沙发上站起来,迎上李俊几人。

    李俊侧身把林耀让到前面介绍道:

    “芮雅雯,燕山药业集团的主任秘书。”

    芮雅雯,一张精致得让人无法判断年龄的脸,仿佛就是一件油画大师呕心沥血创作出来的艺术品。

    华贵的职业女装衬托出凹凸有致的身材,却不给人丝毫世俗感。

    一双眼睛里注满了灵气和自信,浑身散发着一种精明干练的气质,那是典型的白领女性的特征。

    “这位就是林教授吧,常听李董提起您,没想到这么年轻。”

    林耀点点头算是打过招呼。

    几人依次在客厅坐下,芮雅雯一边给几人倒茶一边说道:

    “林教授,您看看房子里还缺什么,我安排人再给您置办。”

    “房子虽然是叠墅,但上叠李董也买下来了,所以整栋都只有您自己住这样日常生活也方便很多。”

    李俊抿了口茶水,若无其事摩梭着杯口好像在等林耀说一句感谢的话。

    林耀:

    “无功不受禄,李董这么客气,有什么事还是直说的好。”

    李俊放下茶杯朝芮雅雯点了点头,后者俯身从一旁的公文包里拿出一个纸袋和一个黑色的硬盘。

    “林老师,这是前几天公司安全部门截获的一段渗透信息。”

    李俊接过纸袋和硬盘,顺手交给林耀:

    “硬盘里是系统日志和工程文件列表,您可以详细看看。”

    林耀打开纸袋,里面有十几页资料,其中率先引入眼帘的是一朵绽放的木槿花图案。

    木槿花是南朝鲜的国花,同时也是Lazarus黑客组织的图徽。

    “这个图案是对方在日志中刻意留下的图徽。”

    李俊语气平淡的说道:

    “我找人和留在光盾网安的图徽比较过,应该是同一个组织留下的。”

    林耀把手里的资料简单翻看了一遍:

    “他们的手法和上次盗取资料的黑产不一样,应该不是同一伙人。”

    李俊:

    “可以确定不是同一伙人,您看一下资料最后一页就明白了。”

    林耀把文件快速翻到最后一页,上面罗列了十几个集团公司的名字。

    其中能源和药业gongsi居多,而且都是大型企业,甚至多半都是耳熟能详的国有企业。

    “这是?”

    “这是过去三个月内所有被Lazarus入侵过的企业名单。”

    林耀看着手里的名单意识到这件事背后的能量可能超过了他的想象。

    如此频繁且肆意的渗透行为是很少见的,何况目标还是大型国有企业和财阀集团。

    “李董,你刚才说的燕山药业被攻击是在前几天?”

    “三天前。”

    林耀又看了一眼资料:

    “据我所知,Lazarus最后一次行动还是在半个多月前,之后他们就销声匿迹了。

    结合对方短时间内频繁攻击多家大型企业的行为来看,他们应该是掌握了某种零日漏洞,需要在漏洞被修复前尽可能多的造成破坏。

    后面消失在大家的视野中应该是他们掌握的零日漏洞被修复了,需要寻找新的进攻源。

    这次你们集团被攻击,可能就是对方在尝试新的入侵手段。”

    听完林耀的分析,芮雅雯不由得多看了他一眼,刚才的一番话她也在公司安全团队的报告会上听过,几乎连措辞都一摸一样。

    李俊早就知道林耀的实力,听完只是附和着点了点头:

    “好在这次对方没有突破最后的安全闸口,公司的网安负责人说,多亏了林老师上次留下的burp加密程序,对方才没能短时间突破。”

    “上次林老师给我们做的安保系统,我可是在董事会面前打了保票一定不会再出问题。”

    说着他看向林耀:

    “这次虽然有惊无险,但也让我心有余悸,不知道林老师能不能再给我们加一层保险。”

    林耀沉吟了一会,茶壶里陈普的醇厚香气弥漫开来。

    “李董,计算机技术包罗万象,每个人掌握的东西都不过冰山一角。

    渗透方面我有自信不输给任何人,但要说构建安全网和防护系统我的能力就只有你看到的那些了。”

    自从拿到“长城”的源码后,林耀一直在研究它的数据结构,在防护方面他的理解肯定比原来更高。

    不过这些技术的成长不过是拾人牙慧的储备增长,林耀还没有完全把它转化成自己的知识:

    “既然现在的防护系统已经够用,李董为什么还要着急升级呢?”

    李俊宽厚的肩膀肉眼可见的塌了下来,脸上罕见的露出一丝失落:

    “林老师,这件事可能比你想的更复杂一些。根据我的了解这次Lazarus入侵的目标并不是各大企业的核心资料库,而是旨在破坏各企业的运输和分派系统。”

    说着他用手指了指表格上的一家国有油汽集团:

    “正理油汽,他们是最早遭到攻击的一家企业,最初他们也以为对方的目标是资料库为此还专门请了网安公司协助防护。

    可就在他们把重心放在内网服务器的时候,对方却突然转移目标攻击了他们的输油管道,数百台压缩机被破坏导致运输管道没法正常运行,整整停运了42小时。”

    正理油汽作为西北地区的最大的油汽开采公司,单井日产量就突破了上千吨。

    停运42个小时,原油滞留量已经是天文数字!

    林耀似乎捕捉到其中的一些关键信息,但一时还是不明白一个国外的黑客组织为什么要大费周章的做这些事。

    李俊接着说道:

    “42小时听上去好像不多,但却在国内期货市场带来了一阵巨大的骚动。”

    期货。

    这两个字彻底点醒了林耀:

    “你的意思是,这次Lazarus的目标并不是直接窃取企业的信息来牟利。

    而是通过破坏运输和分派销售来控制期货价格,然后以此谋利?”

    “不光是这样,就拿正理集团来说。尽管他们在发现后,第一时间进行了保密处理。

    但是天下没有不透风的墙,尤其是在巨大的利益面前,这个消息很快就通过内部流了出来。

    当天国内的油价就有了上扬趋势,随着消息不断扩大无数炒货公司直接把价格又抬升了一大截。

    42小时,对于瞬息万变的期货市场来说,实在是太长了!”