Hack-O-Meter er baseret på stikprøvemålinger, som sikkerhedsfirmaet eSec foretager hos sine danske og svenske kunder. Den seneste opgørelse viser at HTTP-angreb stadig er den mest dominerende angrebsform. Code Red og Nimda er stadig ikke forsvundet fra nettet, men aktiviteten er faldet i det sidste år.
I løbet af sommeren er der sket en vækst i anvendelsen af angrebs-scripts, som udnytter de samme huller som ormene, fortæller eSec.
"Disse angreb har til formål at benytte webservernes resourcer til især distribution af piratkopier. I andre tilfælde er målet at indlemme serverne som "zombies" i et netværk der kan vækkes til at lave denial-of-service angreb mod andre," siger Ole Schmitto fra eSec.
Han fortæller at der findes en håndfuld halvautomatiske "værktøjskasser", der omdanner en sårbar Microsoft IIS server til en slave som angriberne kan kontrollere - og det sker uden at stoppe de oprindelige serverprogrammer.
I midten af september 2002 ankom Slapper-ormen, der angriber et sikkerhedshul i SSL-modulet på Apache-servere. Scanningen fra denne orm på port 80 er dog moderat. eSec fortæller at man ikke set eksempler på den trafik på udp port 2002, der benyttes når inficerede Apache servere kommunikerer indbyrdes.
I de sidste dage af september opstod en ny variant af Slapper (Slapper.D eller Slapper.II ), der angriber direkte på SSL porten 443, og det har givet en moderat servicescanning mod denne port, fortæller sikkerhedsfirmaet.
Det fulde Hack-O-Meter kan læses på nedenstående adresse.