-

CSC数字品牌服务部门的最新研究表明,域安全盲区使全球企业面临严重风险

该最新研究显示,信息技术、媒体和娱乐领域采用了最先进的方法来保护域安全,而材料和房地产行业最容易受到攻击

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--商业、法律、税务和域安全领域的全球领导者CSC今天发布了其数字品牌服务(DBS)部门的2020域安全报告:福布斯全球2000强公司。该报告强调,企业域安全实践中的重大缺陷使组织面向互联网的数字资产面临威胁,包括域名和域名系统(DNS)劫持、网络钓鱼和其他欺诈活动。

这份报告显示,全球2000强中有83%的组织尚未采取基本的域安全措施,例如注册表锁定,这使他们面临域名劫持的风险。该报告称,域安全成熟度方面存在巨大的行业差距,信息技术、媒体和娱乐行业更多地采用了可用的安全控制,而材料和房地产等行业表现落后。

CSC DBS执行副总裁Mark Calandra表示:“这些安全缺陷的直接原因是未执行适当的域安全技术。域安全不能是事后想法,而需要有意识地努力使其成为每个公司整体网络安全态势中有预期的重要部分,尤其是在犯罪分子不断升级其攻击方法的时代。随着公司更多地转向在线商业模式,使用深度防御实践来主动管理、保护和捍卫数字品牌形象中面向互联网的基础环节至关重要。”

该报告的其他重点包括:

  • 由于缺乏注册表锁定,五分之四的全球2000强公司面临严重的风险,并且容易遭受域名和DNS劫持。未锁定的域容易受到社会工程策略的攻击,可能导致未经授权的DNS更改和域名劫持。
  • 53%的福布斯全球2000强企业使用零售级域名注册商,这让他们面临更大的网络钓鱼、社会工程和攻击风险,同时又使合规性要求更加复杂。由信誉良好的公司注册商而非零售注册商对整个域名产品组合进行管理,将使域名安全标准的采用更加容易实现和监控。
  • 全球2000强公司中只有20%使用企业级DNS托管。缺乏DNS托管冗余和使用非企业级DNS提供商会导致潜在的安全威胁,例如面对分布式拒绝服务(DDoS)攻击的弹性、停机时间和收入损失。
  • 全球2000强企业中有97%没有使用DNS安全扩展(DNSSEC),这意味着大多数公司都容易遭受缓存中毒攻击。没有部署DNSSEC会带来DNS的脆弱性,其中可能包括攻击者劫持DNS查找过程的任何一步。
  • 全球2000强公司基于域的消息认证、报告和一致性(DMARC)的使用率仅为39%。DMARC是一种电子邮件验证系统,设计用于保护公司的电子邮件域不被用于电子邮件欺骗、网络钓鱼诈骗和其他网络犯罪。

作为CSC的核心部门,DBS是福布斯全球2000强企业值得信赖的首选提供商,也是唯一一家提供全面解决方案的企业级注册商,专注于保护企业的域名、DNS和数字证书不会变成目标威胁向量。此外,该组织使用最新的机器分析和评分技术来检测和缓解在线品牌滥用、侵权和欺诈行为以进行全球执法,包括打击和网络封锁方面的先进技术。

如果您是SANS成员或需要了解更多信息,请参加CSC和SANS在6月19日(周五)举行的网络研讨会。在此处注册。

外部链接:

关于CSC

在企业域名、域名系统(DNS)、数字证书管理以及数字品牌和欺诈保护领域,CSC是福布斯全球2000强和全球最佳品牌100强(100 Best Global Brands®)企业可信赖的首选提供商。随着全球公司在安全性方面进行大量投资,CSC可以帮助他们了解已知的安全隐患和保护其数字资产。通过利用CSC的专有解决方案,公司可以安全地抵御针对其在线资产的网络威胁,从而帮助他们避免破坏性的收入损失、品牌声誉受损或由于《通用数据保护条例》(GDPR)之类的政策而受到重大财务处罚。CSC还提供在线品牌保护——在线品牌监控和执法活动的结合——采用整体方法来保护数字资产,并提供欺诈保护服务来打击网络钓鱼。CSC成立于1899年,总部位于美国特拉华州威尔明顿,在美国、加拿大、欧洲和亚太地区设有办事处。CSC是一家可以在客户所在的任何地方开展业务的全球性公司,我们通过聘请每一业务领域的专家来实现这一目标。请访问cscdbs.com

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

Christine Blake
W2 Communications
703-877-8114
CSC@w2comm.com
CSC®新闻室

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

Christine Blake
W2 Communications
703-877-8114
CSC@w2comm.com
CSC®新闻室

More News From CSC

CSC研究发现,40%的企业可能因SSL证书过期面临服务中断风险

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 企业级域名安全提供商以及域名管理、SSL管理、品牌保护和反欺诈解决方案领域的全球领导者CSC的新研究表明,多达40%的企业可能因过期的安全套接层(SSL)证书遭遇意外服务中断。这一威胁源于企业对基于WHOIS的电子邮件进行域名控制验证(DCV)的依赖,而该验证方式将于2025年7月15日正式停用。 CSC分析了全球超过10万个SSL证书记录,发现尽管CA/Browser Forum在2024年投票决定,因基于WHOIS的验证存在安全漏洞而强制停用该方式,但许多组织仍将WHOIS邮件作为域名控制验证的主要方法。2025年7月15日后,证书颁发机构(CA)将不再接受通过WHOIS邮件进行DCV,因此采用替代验证方法对保障业务不间断运行至关重要。 更严重的是,CSC调查显示,17%的受访企业不清楚自身当前使用的DCV方法,这表明IT和安全团队普遍缺乏相关了解和准备。为降低风险,企业应立即审核其证书管理工作流程,并迁移至公认的替代DCV方法,如基于域名系统(DNS)的验证或基于文件的Web令牌方法。 CSC技术、安全产...

CSC最新调查显示,绝大多数首席信息安全官预计未来三年网络攻击将激增

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 随着各机构正面临日益复杂的由人工智能(AI)驱动的数字威胁格局,98%的首席信息安全官(CISO)预计未来三年网络攻击将大幅增加。这一结论基于企业级域名与域名系统(DNS)安全领先供应商CSC1开展的最新研究,该研究对300名CISO、首席信息官(CIO)和高级IT专业人士进行了调研。 这份题为《2025年CISO展望:在AI与监管趋严时代应对不断演变的域名威胁》的报告指出,域名抢注、域名与DNS劫持及分布式拒绝服务(DDoS)攻击是2024年全球前三大网络威胁。随着网络犯罪分子利用AI及其他现代技术的新技巧和能力发动更复杂的攻击,这些风险预计还将升级。展望未来,域名抢注、基于域名的攻击和勒索软件将成为CISO未来三年最关注的网络安全问题。 CSC数字品牌服务部门首席技术官Ihab Shraim表示:“DNS和域名相关基础设施是网络犯罪分子的主要目标。这些攻击者会进行广泛侦察以识别漏洞、劫持子域名并大规模仿冒品牌。随着AI驱动工具和现成攻击套件的日益普及,这些威胁只会愈演愈烈。单次DNS泄露就可能导致电子邮件、...

CSC推出域名控制验证即服务,简化证书生命周期管理

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 企业级域名安全提供商以及域名管理、品牌保护和反欺诈解决方案全球领导者CSC今日宣布推出域名控制验证即服务(DCVaaS)。这一独特服务旨在为所有CSC Trusted Secure数字证书客户简化和加速安全套接层(SSL)/传输层安全(TLS)证书验证流程。 DCVaaS为用户提供简化的集中式域名控制验证解决方案,消除证书续期时重复验证的需求。它显著减少了管理证书生命周期所需的时间和精力——随着行业向更短的证书有效期过渡,这使其成为一项必不可少的工具。 此次发布正值数字证书行业变革的关键时期。值得注意的是,CA/Browser论坛已宣布,从2026年3月起,证书有效期和域名控制验证(DCV)重用周期将缩短至200天,并逐年递减,最终到2029年,证书有效期将仅为47天,DCV重用周期为10天。此外,WHOIS邮箱验证将于2025年7月15日终止。这些变革旨在增强安全性和敏捷性,但同时也要求采用实时、可扩展且符合标准的替代性验证解决方案,以适应未来需求。 DCVaaS的主要优势包括: 简化验证工作流程:一次性验证...
Back to Newsroom