Fra april til maj måned faldt antallet af angreb mod danske og svenske netværk samlet set. Det viser en ny stikprøvemåling, som firmaet eSec har foretaget i sidste måned. Men antallet af HTTP-angreb er mangedoblet.
"På højdepunktet i første del af maj så vi servere der blev forsøgt 'defacet' tre-fem gange på en nat af sadmind/IIS ormen," fortæller Ole Schmitto, adm. direktør i eSec. Ormen bruger IIS's UNICODE bug til at kopiere cmd.exe til "root.exe" i scripts kataloget og skifter derefter hjemmesiden ud med dette "script".
"Ud fra de rapporter, vi har fået gætter vi på at et trecifret antal danske webservere er blevet ofre for dette sikkerhedshul," siger Ole Schmitto. Han fortæller, at sadmind/IIS worm bølgen nu er aftaget, men et nyt alvorligt IIS sikkerhedshul vedrørende .ida
og.idq filer blev offentliggjort i sidste uge.
I maj måned faldt antallet af servicescanninger til indeks 387 ( mod 426 i april), mens antallet af trojan scanninger er faldet til indeks 196 mod 223 i april. Den samlede aktivitet faldt fra indeks 351 i april til 323 i maj. Indeks 100 er sat til niveauet i oktober 2000.
Det fulde Hack-O-Meter kan læses på nedenstående adresse.