一、事件全景还原:从攻击发生到应急响应5月20日某科技公司核心业务系统突发异常,技术人员发现自助设备后台存在多份可疑进程,系统日志显示攻击者通过横向渗透控制了12台网络设备。经技术团队复盘,攻击路径呈现……