企业在今年第一季所侦测到的安全事件比前三个月增加了84%,一份下周一即将出炉的报告显示。 安全保护公司ISS(网络安全系统)在报告的摘要中指出,安全事件(含网络漏洞侦测与大型攻击事件)的激增主要是蠕虫与自动化攻击软件的增加。 「由于大宗邮件的增加、蠕虫散播速度越来越快,及各种安全事件的爆发,今年对全球负责资安维护的人员来说都非常具有挑战性。」ISS研发团队总监Chris Rouland表示。 此份研究统计ISS散布在全球400个客户端所侦测到的网络事件,并呈现出1/1至3/31之间的恶性网络活动。 这段期间所发生的攻击事件包括:第一只快闪病毒问世,这是一种自动攻击软件,用户根本来不及进行防备。SQL Slammer感染了20万台没有安装修补程序的微软SQL Server软件。该蠕虫估计在病发十分钟内便感染了90%有漏洞的服务器。 此一报告发现周末的发生率仅占26%,而周五则是安全事件发生机率最高的时段,总计有230万次事件发生。这类事件并非以攻击为主,而是多半进行侦测活动。另有11%则是非法入侵。 ISS研究也显示,骇客目前都倾向利用已知的漏洞进行破坏,而非花时间去寻找新漏洞。总计今年前三个月共有606个漏洞被发布,同时间,针对既有系统漏洞而设计的恶意程序共出现752个。 骇客也会利用未知漏洞来攻击系统。三月份,美国军方便发现有人利用微软Windows系统中一个尚未被发现的漏洞。微软在事发五天后发出更新程序,但此一事件显示许多潜藏的安全漏洞是企业所不知道的。 此份报告预计会在周一公布于ISS网络上。