|
据网络安全厂商互联网安全系统公司(ISS)计划于下周一发布的一份报告称,与上一季度相比,2003年第一季度企业发现的安全事件数量增长了近84%。安全事件数量的增加主要来自蠕虫病毒和 自动攻击软件,其中包括对网络安全中小漏洞的调查以及重大攻击事件。
调查发现,周末占所有安全事件的26%,周五发生的安全事件多达230万起,是发生安全事件最多的。这样的安全事件并非是系统受到了攻击,主要是一些可疑事件。另有11%的事件被ISS认为是未经授权的访问企图。臭名昭著的SQL Slammer病毒就是在周五晚上开始传播的。
ISS还发现,网络黑客更多地利用已经发现的安全缺陷,而不是自己发现新安全缺陷。ISS的数据显示,今年第一季度公开曝光的安全缺陷多达606个,新的攻击数达到了752个。
黑客还利用未知的安全缺陷对系统进行攻击。3月份,一家军事机构就发现黑客在利用Windows 2000操作系统中未知的安全缺陷发动攻击,5天后,微软公司发布了针对该安全缺陷的补丁软件,但这一事件提醒我们,软件中还存在大量的未被我们发现的安全缺陷。
|