
从FBI和SANS学院的报告来看,东欧的黑客一直在研究Windows NT漏洞来偷取消费者的数据。有超过100万的信用卡被盗用,四十多个网站的数据被破坏。根据SANS Institute的消息,互联网安全中心将使用Patchwork来自动检测已知的系统漏洞并查找一些有破坏作用的文件。这个软件是Gibson研究所的Steve Gibson为美国联邦调查局(FBI)开发的。本来只有安全中心的成员才能使用这款软件,但现在由于问题的严重性,任何需要它的人都可以有权使用。
Patchwork可以查找入侵者在服务器上留下的踪迹和已知的黑客软件,它还可以确保系统使用了来自微软的最新的补丁程序。Gibson说,这个软件很小,可以很快下载。任何网站都可以通过这款软件查找自己系统是否存在已知的漏洞。如果有的话,还会显示出系统漏洞的原因和位置,并清除系统安全隐患。
本周四,FBI和Secret Service就黑客攻击的问题发布消息说,国家基础设施保护中心(NIPC)将调查一系列入侵电子商务、电子银行系统的黑客行为。这些攻击来自东欧,以俄罗斯和乌克兰为主。他们试图侵入电子商务系统里没有安装升级补丁的Windows NT操作系统。这些系统漏洞是微软在MS98-004(MS99-025再次公布),MS00-014和MS00-008系统安全公告中公布过的。早在1998年初,微软发现这些系统漏洞后就发布了补丁程序来修正它们。用户可以从微软的网站上免费下载这些软件。