造成CNN、ABC及紐約時報等眾多知名媒體網站瓦解而名噪一時的Zotob蠕蟲攻擊報告在近日出爐。這是由Cybertrust針對700家受到Zotob蠕蟲攻擊影響的企業所進行的調查,自Zotob的攻擊行為及對企業造成的影響發現,駭客的攻擊目的已從大量散布、單純地讓企業網站無法運作,轉為鎖定目標、盗取企業資料以及從中獲利。

Cybertrust指出,Zotob散布的範疇並不如其他知名的蠕蟲。

根據調查,在受到Zotob侵襲的企業中,僅有6%將Zotob所造成的傷害列為「中度到嚴重」等級,該等級的定義是企業因此蠕蟲攻擊損失超過1萬美元並有一主要系統受損,例如電子郵件或網路。

但在受到Nimda蠕蟲攻擊的企業中,卻有60%的比例損失超過1萬美元,受到MSBlast蠕蟲攻擊的企業也有3成將它列為「中度到嚴重」等級。

Zotob散布程度未及其他蠕蟲的一個原因是,Zotob只鎖定Windows 2000進行攻擊。

不過,Cybertrust指出,Zotob影響範圍較小並不值得慶祝,反而是企業要注意駭客攻擊企業電腦系統的目的已經改變了;過去駭客散布大量蠕蟲的目的僅是為了癱瘓企業電腦及網路系統,但是現在駭客則是會選擇特定目標進行頻繁攻擊,意欲竊取企業資料以及達到獲利目的。

調查顯示受到Zotob影響的企業平均要耗費9.7萬美元修復,並有61%的企業花掉80個小時清除蠕蟲;在這次的調查也發現,受創最嚴重的產業別是醫療保健工業,該領域有超過1/4的企業受到Zotob影響。

另一些有趣的發現是,受到Zotob感染的企業中有26%沒有正確安裝防火牆,此外,大多數企業受到Zotob感染的途徑並不是無線上網或電子郵件,而是有漏洞的電腦連結到企業網路中。編譯/陳曉莉

熱門新聞

Advertisement