统计报告显示,网络罪犯正在采用新的自动化技术和策略,较以往能够更加快速地攻击网络漏洞。有组织的犯罪分子正在互联网上使用这些新的工具,同时,研究人员公布的攻击代码正将更多的系统、数据库和人员置于更加危险的境地。
报告显示,94%针对浏览器的攻击发生在漏洞公布的24小时内。这一现象的产生有两个原因:首先,网络罪犯采用更加精密的策略、方法以及开发自动化工具,用来创建及应用网络攻击工具;其次,研究行业在公布网络漏洞时缺乏一整套统一的标准。许多网络安全研究人员在披露攻击代码时会同时发出安全警告,但报告显示,独立研究人员在公布漏洞后,“零天”攻击代码的发布会成倍增长。研究人员表示,“2008年上半年的两大主题是网络威胁增加和漏洞快速增长。我们发现,漏洞从被公布到被攻击的时间缩短,同时总的漏洞数量在快速增长。如果没有漏洞公布的统一流程,研究行业很可能起到助长网络犯罪的作用。”
(中国信息产业网-人民邮电报)