-

CSC最新调研发现,与特朗普和拜登竞选活动相关的网站有90%以上存在潜在的重新定向、虚假信息和数据窃取风险

joebiden.comdonaldjtrump.com相关的绝大多数已注册错误域都链接至第三方

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--商业、法律、税务和域安全领域的全球领导者CSC今日公布了其数字品牌服务(DBS)部门开展的一项最新调研,披露与选举相关的知名网站的潜在风险。此次调研显示,与乔·拜登(Joe Biden)和唐纳德·特朗普(Donald Trump)竞选网站密切相关的网络域缺乏基本的域安全协议,并且成为虚假信息活动的目标,例如域欺骗以及包括域名和域名系统(DNS)劫持和网络钓鱼在内的威胁。

在其近期开展的《福布斯》全球2000强调研之后,CSC发现与操纵选民用于获取信息和捐款所依赖的网络资产有关的重大风险。调查结果显示,这些网络资产中有90%以上未使用域名锁来保护其域免受域和DNS劫持的侵害,这可能导致网络钓鱼攻击、网络破坏和电子邮件泄露。

CSC数字品牌服务执行副总裁Mark Calandra表示:“如我们此前的调研所指出的,我们一直将域视为企业的威胁途径,以及在网络安全中不断被忽视的领域。由于美国选举程序的敏感性和重要性,域安全仍然是潜在的外国干涉、欺诈和错误信息的主要漏洞。作为最了解域格局的组织,我们主张选民信任的神圣性,也鼓励两党总统候选人和选举生态系统中的其他网站优先考虑其网站上的域安全,以确保安全并树立信心。”

Spamhaus行业联络人Matthew Stith表示:“我们已经面临意识不足的地步。负责域名注册管理的注册商和托管公司等需要制定与最佳实践相一致的可行方案。此外,为了更广泛的互联网社区利益,行业内的此类公司必须分享经验。没有这种承诺,用户将继续暴露于操纵和欺诈之下。”

2020年4月域名成为许多与COVID-19相关的欺诈计划重灾区的时候,参议员(民主党派,夏威夷)、Cory Booker(民主党派,新泽西州)和Maggie Hassan(民主党派,新罕布什尔州)呼吁域名注册商和托管网站打击欺诈和错误信息。CSC的调研显示,即使是与选举相关的顶级网站资源,域安全和防止域欺骗仍存在疏漏。我们的调研表明,这些选举相关域中有超过75%使用的是零售级域名注册商,而这些注册商却并不提供高级安全协议。

我们的调研还显示,在与joebiden.comdonaldjtrump.com相关的错误域中,仍有60%可进行注册,从而对未来构成威胁。此外,这些总统候选人错误域中有超过三分之一链接至第三方;在这三分之一中,将近70%:

  • 设置为发送和接收电子邮件,这些邮件可用于将捐助者引诱到钓鱼网站
  • 已在2020年11月大选前注册
  • 在代理或隐私服务背后掩盖所有者的身份

随着网络罪犯颠覆这些网站上的活动以散布错误信息或对网站访问者进行欺诈,还存在勒索软件的威胁。NTT Ltd.安全部首席营收官Simon Chassar表示:“NTT的《九月份每月威胁报告》(September Monthly Threat Report)将勒索软件确定为是对美国选举基础设施的重大威胁。由于DNS、域和电子邮件是分发恶意内容的潜在工具,我们的NTT Ltd.安全部建议重点关注这一领域,以确保设计的安全性。”

如需了解有关这些调查结果的更多详情,请访问CSC博客“由于缺乏域安全,与美国选举相关的网站资源容易出现欺诈和错误信息”

注:CSC利用SimilarWeb.com汇总了2020年8月1日至8月30日的数据。

关于CSC

在企业域名、域名系统(DNS)、数字证书管理以及数字品牌和欺诈保护领域,CSC是福布斯全球2000强和全球最佳品牌100强(100 Best Global Brands®)企业可信赖的首选提供商。随着跨国公司在安全性方面进行大量投资,CSC可以帮助他们了解已知存在的安全隐患和保护其数字资产。通过利用CSC的专有解决方案,公司可以安全地抵御针对其在线资产的网络威胁,从而帮助他们避免破坏性的收入损失、品牌声誉受损或由于《通用数据保护条例》(GDPR)之类的政策而受到重大财务处罚。CSC还提供在线品牌保护——在线品牌监控加执法活动——采用整体方法来保护数字资产,并提供欺诈保护服务来打击网络钓鱼。CSC成立于1899年,总部位于美国特拉华州威尔明顿,在美国、加拿大、欧洲和亚太地区设有办事处。CSC是一家可以在客户所在的任何地方开展业务的全球性公司,我们通过聘请每一业务领域的专家来实现这一目标。请访问cscdbs.com

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

联系方式:
垂询详情:
Christine Blake
W2 Communications
703-877-8114
CSC@w2comm.com
CSC®新闻室

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

联系方式:
垂询详情:
Christine Blake
W2 Communications
703-877-8114
CSC@w2comm.com
CSC®新闻室

More News From CSC

CSC敦促企业评估申请.BRAND域名,以应对人工智能驱动的域名威胁并把握难得机遇

威尔明顿市,特拉华州--(BUSINESS WIRE)--(美国商业资讯)-- 企业级域名注册商CSC是应对品牌、欺诈、域名及域名系统(DNS)威胁的全球领导者。该公司今日宣布推出一项新计划,旨在配合ICANN的新通用顶级域名(gTLD)申请窗口,并为计划于2026年4月30日至8月12日期间提交.BRAND顶级域名申请的企业提供支持。 拥有一个.BRAND 域名,组织便可对其整个域名基础设施拥有独家控制权,从而减少因第三方注册相似域名而导致的网络钓鱼和域名欺骗行为。这将是自2012年首轮申请以来,ICANN首次开放包括 .BRAND在内的新通用顶级域名(gTLD)申请。目前尚无关于第三轮申请窗口开放日期的消息。 作为全球最大的此类域名服务提供商,CSC管理着超过三分之一(160多个)的.BRAND域名,助力保障众多全球知名品牌的安全。自2012年第一轮申请窗口关闭以来,CSC一直提供持续的.BRAND注册管理及运营支持,确保现有持有人享受不间断的服务。定制化的.BRAND域名后缀将数字基础设施与更广泛的企业安全策略相融合。这些安全防护措施会自动延伸至该品牌后缀下的每个域名,从而补充现...

在供应链与资本获取驱动下,近半数全球高管计划于未来12个月内拓展美国业务布局

美国特拉华州威明顿--(BUSINESS WIRE)--(美国商业资讯)-- CSC最新研究显示,近半数(45%)全球企业高层管理者计划在未来12个月内在美国设立法律实体,凸显企业对进入美国市场的持续需求。作为全球领先的企业管理与合规解决方案提供商,CSC指出,尽管监管环境日益复杂,美国市场依然持续吸引来自全球的投资与布局。 CSC对总部位于欧洲、英国、亚太地区及南美洲的大型企业300名C级高管开展调研,系统评估全球企业对进入美国市场的整体态度,重点涵盖扩张规划、战略驱动因素以及监管挑战等方面。1相关研究成果已汇编于CSC发布的报告《Navigating U.S. Market Entry: Insights, Risks, and Opportunities for Global Businesses》中。 研究显示,全球企业在拓展美国市场方面呈现出明确且持续增强的动能。除45%的受访企业计划在未来12个月内设立美国法律实体外,另有27%表示将在未来两至三年内评估并推进进入美国市场的可能性。 运营与战略层面的综合收益构成企业推进美国扩张的核心驱动力。约三分之二的受访高管(65%)将提...

CSC荣获全球信息安全奖“尖端证书生命周期管理”奖

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 企业级域名安全提供商及域名管理、域名系统(DNS)、数字证书管理、品牌保护和反欺诈解决方案领域的全球领导者CSC自豪地宣布,公司在2026年全球信息安全奖(Global InfoSec Awards)评选中荣获“尖端证书生命周期管理”奖。 CSC安全产品与服务部技术高级总监Mark Flegg表示:“《网络防御杂志》(Cyber Defense Magazine)颁发的这一奖项,是对CSC在数字证书生命周期管理领域创新实力的有力证明。随着证书生命周期和域名控制权验证(DCV)相关要求的不断演变,我们看到了一项需求:当WHOIS邮件不再用于域名控制权验证,企业无法再通过非技术手段证明域名所有权时,需要一套主动式解决方案来为客户提供支持。我们率先推出域名控制权验证即服务(DCVaaS),将重复性的验证流程自动化,让客户无需承担运营负担也能保持敏捷性、安全性与合规性。CSC提供的解决方案不仅能满足当下需求,还能预判未来挑战,同时让客户可以放心专注于核心业务。” CSC的DCVaaS是一款独特的解决方案,采用“一键设置...
Back to Newsroom