“从2007年9月至2008年4月的半年多时间,上海市受木马病毒控制的计算机终端数量占全国总量的12.5%,位居全国第一;上海被黑客篡改的网页数量和被植入恶意代码的IP地址数量,分别位于全国第二和第三。”CNCERT/CC(国家计算机网络应急技术处理协调中心)上海分中心公布的数据显示,上海已经成为全国网络安全问题最为突出的城市之一。
木马病毒、黑客技术、恶意代码,网络攻击手段的日新月异,让上海的网络安全危机四伏。一场围绕网络安全打响的“保卫战”,已经吹响了集结号……
IT时报
病毒攻击“零时间”
作为全国重要经济城市,上海近年来的网络安全情况不容乐观。此次公布的数据显示,上海网络安全事件的总体数量居高不下,平均每月超过10000起。其中,木马病毒是信息泄露的主要途径,上海感染木马病毒最高月份中,病毒感染数占全国感染木马IP地址总数的17.8%,呈现周期性上升趋势。同时,感染恶意代码的IP地址数也呈逐步增多趋势。
几乎所有企业都面临网络攻击的威胁,CNCERT/CC上海分中心杨海军博士向记者介绍,目前受网络攻击比较严重的企业多在金融行业或者与互联网关系密切的企业,银行、证券等的网络欺诈事件,网游公司的木马盗号事件时有发生,而遇到最多的问题分别是:恶意代码、安全漏洞、流量异常、垃圾邮件、拒绝访问,占总攻击的95%。
网络攻击来势汹汹,越来越丰富的攻击手段,往往让常规防守显得“弱不经风”。 一些网络专家指出,部分网络攻击已经向“即时性”发展,即“Zero-Day”攻击:当网络出现安全漏洞后,会立即出现针对此漏洞的攻击方法、攻击工具和攻击实例。而相当部分企业的网络系统往往来不及修复系统漏洞而“中招”;而那些疏于防范的企业网站则几乎必定会“遭遇不测”。
企业安全意识淡薄
据了解,面对不容乐观的上海网络安全形势,不少企业仍然缺乏网络安全意识,甚至连简单的网络安全规范都做不到,这让众多的网络安全专家非常担心。他们认为当务之急是提高企业的网络安全意识,“全民参战”。