-

CSC最新研究發現,與川普和拜登競選活動相關的網站有90%以上存在潛在的重新導向、虛假資訊和資料竊取風險

joebiden.comdonaldjtrump.com相關的絕大多數已註冊錯誤網域都連結至第三者

德拉瓦州威明頓--(BUSINESS WIRE)--(美國商業資訊)-- (美國商業資訊)--商業、法律、稅務和網域安全領域的全球領導者CSC今日公佈其數位品牌服務(DBS)部門進行的最新研究,揭露與選舉相關的知名網站的潛在風險。此次研究顯示,與拜登(Joe Biden)和川普(Donald Trump)競選網站密切相關的網域缺乏基本的網域安全協定,並且成為虛假資訊活動的目標,例如網域詐騙,以及包括網域名稱和網域名稱系統(DNS)劫持和網路釣魚在內的威脅。

在其近期的《富比士》全球2000研究之後,CSC發現與操縱選民用於獲取資訊和捐款所依賴的網路資產有關的重大風險。研究結果顯示,這些網路資產中有90%以上未使用註冊資料鎖定來保護其網域免於網域和DNS劫持的侵害,這可能導致網路釣魚攻擊、網路破壞和電子郵件外洩。

CSC數位品牌服務執行副總裁Mark Calandra表示:「如我們此前的研究所指出的,我們一直認為網域逐漸成為企業的威脅途徑,以及在網路安全中不斷被忽視的領域。由於美國選舉過程的敏感性和重要性,網域安全仍然是潛在的外國干涉、詐騙和錯誤資訊的主要漏洞。作為最瞭解網域格局的組織,我們主張選民信任的神聖性,也鼓勵兩黨總統候選人和選舉生態系統中的其他網站優先考慮其網站上的網域安全,以確保安全並樹立信心。」

Spamhaus產業聯絡人Matthew Stith表示:「我們已經面臨意識不足的地步。負責網域名稱註冊管理的註冊商和託管公司等需要制定與最佳實務一致的可行方案。此外,為了更廣泛的網際網路社群利益,業界的此類公司必須分享經驗。沒有這種承諾,用戶將繼續暴露於操縱和詐騙之下。」

2020年4月網域名稱成為許多與COVID-19相關的詐騙計畫重災區的時候,參議員 Mazie K. Hirono(民主黨籍,夏威夷選區)、Cory Booker(民主黨籍,紐澤西州選區)和Maggie Hassan(民主黨籍,新罕布什爾州選區)呼籲網域名稱註冊商和託管網站打擊詐騙和錯誤資訊。CSC的研究顯示,即使是與選舉相關的頂級網站資源,網域安全和防止網域欺騙仍存在疏漏。我們的研究顯示,這些選舉相關網域中有超過75%使用的是零售級網域名稱註冊商,而這些註冊商並不提供高階安全協議。

我們的研究還顯示,在與joebiden.comdonaldjtrump.com相關的錯誤網域中,仍有60%可供註冊,從而對未來構成威脅。此外,這些總統候選人錯誤網域中有超過三分之一連結至第三者;在這三分之一中,將近70%:

  • 設置為寄送和接收電子郵件,這些郵件可用於將捐助者引誘到釣魚網站
  • 已在2020年11月大選前註冊
  • 在代理或隱私服務背後掩蓋所有者的身份

隨著網路罪犯顛覆這些網站上的活動以散佈錯誤資訊或對網站瀏覽者進行詐騙,還存在勒索軟體的威脅。NTT Ltd.安全部營收長Simon Chassar表示:「NTT的《九月份每月威脅報告》(September Monthly Threat Report)確認勒索軟體是對美國選舉基礎設施的重大威脅。由於DNS、網域和電子郵件是分發惡意內容的潛在工具,我們的NTT Ltd.安全部建議重點關注這一領域,以確保設計的安全性。」

如欲瞭解有關這些研究結果的更多詳情,請造訪CSC網誌「由於缺乏網域安全,與美國選舉相關的網站資源容易出現詐騙和錯誤資訊」。

註:CSC利用SimilarWeb.com匯整了2020年8月1日至8月30日的數據。

關於CSC

在企業網域名稱、網域名稱系統(DNS)、數位憑證管理以及數位品牌和詐騙保護領域,CSC是富比士全球2000和全球百大最佳品牌(100 Best Global Brands®)企業可信賴的首選提供商。隨著全球企業在安全性方面進行大量投資,CSC可以幫助他們瞭解已知的安全隱憂和保護其數位資產。利用CSC的專有解決方案,企業可以安全地抵禦針對其線上資產的網路威脅,從而協助他們避免破壞性的收入損失、品牌聲譽受損或由於《一般資料保護規則》(GDPR)之類的政策而受到重大財務處罰。CSC還提供線上品牌保護——線上品牌監控加執法活動——採用整體方法來保護數位資產,並提供詐騙保護服務來打擊網路釣魚。CSC成立於1899年,總部位於美國德拉瓦州威明頓,在美國、加拿大、歐洲和亞太地區設有辦事處。CSC是可以在客戶所在的任何地方經營業務的全球性公司,我們聘請每一業務領域的專家來達成這一目標。請造訪cscdbs.com

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

聯絡方式:
查詢詳情:
Christine Blake
W2 Communications
703-877-8114
CSC@w2comm.com
CSC®新聞室

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

聯絡方式:
查詢詳情:
Christine Blake
W2 Communications
703-877-8114
CSC@w2comm.com
CSC®新聞室

More News From CSC

CSC研究發現,跨境私人信貸可望激增,但營運複雜性或將阻礙成長動力

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 跨境私人信貸交易正迎來強勁成長機會,但營運複雜性已成為關鍵障礙。首屈一指的商業管理與法規遵循解決方案供應商CSC稱,高達92%的有限合夥人(LP)對這類交易的複雜性表示擔憂。 該發現出自CSC的最新報告《私人信貸2025:1.5兆美元市場的全球策略》(Private Credit 2025: Global Strategies for a $1.5 Trillion Market),彰顯出隨著私人信貸快速向國際擴張,投資人與基金管理人之間的分歧正日益擴大。1 儘管LP和普通合夥人(GP)均對跨境私人信貸的成長保持樂觀,但在營運準備度方面存在明顯分歧。近八成GP (79%)預計未來三年該領域將實現成長,其中超半數(51%)預計增速將大幅加快。然而,LP的態度愈發謹慎——40%的受訪者表示,去年因報告標準不一致、風險架構不清晰等營運相關顧慮而拒絕了多個基金或投資機會。 CSC歐洲基金解決方案負責人Bas Coenen表示:「私人信貸的全球擴張動力毋庸置疑,但隨之而來的營運複雜性不容低估。跨多個司法管轄區營運會帶來錯...

87%的機構投資者因AML/KYC問題而拒絕或重新考慮了資金承諾

特拉華州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 由於反洗錢和瞭解你的客戶(AML/KYC)的擔憂,近十分之九(87%)的有限合夥人(LP)拒絕或重新考慮了資金分配,突顯出合規作為籌資的把關項目變得多麼重要。 根據一項新的研究CSC, 作為全球領先的企業管理和合規解决方案提供商,普通合夥人(GP)已經感受到了壓力。 近三分之二(63%)的人報告稱,由於AML/KYC缺陷,投資者或再投資損失,最常見的原因是檔案空白(61%)和入職延遲(24%)。 CSC調查了北美、歐洲、英國和亞太地區的200名全科醫生和200名LP,以瞭解對不斷變化的合規形勢的看法。1 調查結果詳見CSC的報告。”超越合規:AML/KYC如何重新定義投資者信心.” 研究發現,LP在AML/KYC方面正在引領步伐。 88%的人表示,即使在法規要求之前,他們也更有可能投資於擁有正式AML/KYC計畫的經理。 有限合夥人列舉的最大運營盡職調查風險包括不同司法管轄區的做法不一致(82%)、缺乏獨立監督(48%)以及依賴手動或紙質合規(41%)。 幾乎所有有限合夥人(97%)都預計AML/KYC將在三年...

企業內部法務人員警告稱,隨著送達服務數量激增,風險持續攀升

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 送達服務(SOP,即一方正式通知另一方涉訴的法律程序)在美國各地的數量正大幅激增,給企業內部法務團隊帶來更大營運壓力與法規遵循風險。這一結論源自業界首屈一指的註冊代理與法規遵循服務提供者CSC委託展開的一項新的全國性研究。 CSC對美國250名資深內部法務人員進行了調研,發現送達服務數量上升以及對資料準確性的擔憂加劇,正導致風險和工作量壓力雙雙增加。1受訪者將資料準確性列為送達服務管理的主要挑戰(61%),其次是送達服務數量上升(56%)。超過四分之三(76%)的受訪者表示,其所在部門在送達服務管理上花費的時間「過多」或「遠超合理範圍」,彰顯出法務團隊面臨的營運需求正不斷增加。 各州新規頻出且要求不一,導致送達服務複雜性上升,進而增加法規遵循風險。多數受訪者(59%)表示,在多個州間管理送達服務時,因各州要求不同,已出現營運疏漏;另有三分之一(34%)的受訪者指出,各州存在接收流程分散的問題。隨著工作量增加,許多部門需與多個外部合作夥伴和內部系統協作,而這些合作方和系統對送達服務資料及隱私管理採用的標準各不相同...
Back to Newsroom