-

CSC研究发现:因域名安全措施不当,大多数全球超大型公司易受网络钓鱼和品牌冒用影响

尽管危险的第三方域名注册量激增了60%,但企业仍然未充分采用域名安全措施,以遏制网络钓鱼和相关勒索软件的攻击

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--商业、法律、税务和域名安全领域的全球领导者CSC今天发布了该公司的年度报告《域名安全报告:福布斯全球2000强企业(Domain Security Report: Forbes Global 2000 Companies)。报告指出,尽管全球2000强企业正在转向实现其商业环境和运营的现代化,但网络域名仍然处于未获妥善保护的危险状态。

CSC的研究还表明,大多数全球2000强企业在采取域名安全措施方面仍然落后。最值得注意的是,81%的公司没有使用注册锁定功能。其他令人担忧的研究结果还显示,对很多品牌来说,域名安全问题仍处于亡羊补牢阶段:

  • 70%的同形(模糊匹配)域名(一种常用的网络钓鱼和品牌冒用策略)由第三方所拥有
  • 57%的全球2000强企业依赖现成的消费者级注册商,这些注册商只能提供有限的域名安全机制来防止域名和DNS劫持

CSC数字品牌服务总裁Mark Calandra表示:“基本的域名安全措施继续被忽视,因为公司仍然不认为这些措施对于应对更广泛的网络钓鱼、商业电子邮件犯罪或勒索软件的缓解措施是必不可少的。不仅要重视保护合法域名,同样还需要监测恶意域名,而且应该将此举作为企业保持防范和对抗网络风险的更优先事项。否则,企业的网络安全态势、数据保护状况、知识产权、供应链、消费者安全、收入和声誉都将面临重大威胁。”

CSC的其他研究还显示,网络犯罪分子很显然正在使用战术来隐藏他们的踪迹,并加速他们执行攻击的企图。研究发现,在70%被认为可疑的第三方域名中:

  • 77%使用了域名隐私服务,或者还屏蔽了WHOIS详情
  • 43%配置了MX电子邮件记录,使他们能够发送钓鱼电子邮件
  • 56%指向广告、按点击收费的内容,或被用于域名停放
  • 38%拥有非活跃的网页内容
  • 6%指向假冒品牌以及包括钓鱼和潜在恶意软件传播在内的恶意内容

过去18个月中,网络犯罪和数字欺诈增多,同时域名注册也在稳步增长,这些都需要更多的行业监管。与此同时,公司必须积极主动推进域名安全。采用安全措施可以帮助减少网络钓鱼行为——这是大多数勒索软件攻击的常见起点。企业需要采取更积极的网络安全措施,才能打击在其域名生态系统中发生的犯罪活动。

欢迎立即通过cscdbs.com/securityreport下载该报告。

如需了解有关CSC域名安全方法的更多信息,请访问cscdbs.com

关于CSC

CSC是福布斯全球2000强(Forbes Global 2000)和全球最佳品牌100强(100 Best Global Brands®)企业在企业域名、域名系统(DNS)和数字证书管理,以及数字品牌、欺诈和钓鱼保护方面值得信赖的首选提供商。通过专有解决方案,CSC保护各公司的在线资产免受网络威胁,帮助他们避免遭受重大收入损失、品牌声誉受损或巨额罚金。CSC还提供在线品牌监测和执法活动相结合的保护服务,采用全面的方法来保护数字资产。欲了解有关CSC域名管理、安全、品牌保护和防欺诈服务的更多信息,请访问cscdbs.com

CSC成立于1899年,总部位于美国特拉华州威尔明顿,在美国、加拿大、欧洲和亚太区设有办事处。CSC是一家跨国公司,无论客户身在何处都能为之提供服务——我们通过在所服务的每项业务中聘请专家的方式来实现这一目标。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

Steve Bosk
W2 Communications
215-378-1056
CSC@w2comm.com
CSC Newsroom

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

Steve Bosk
W2 Communications
215-378-1056
CSC@w2comm.com
CSC Newsroom

More News From CSC

CSC敦促企业评估申请.BRAND域名,以应对人工智能驱动的域名威胁并把握难得机遇

威尔明顿市,特拉华州--(BUSINESS WIRE)--(美国商业资讯)-- 企业级域名注册商CSC是应对品牌、欺诈、域名及域名系统(DNS)威胁的全球领导者。该公司今日宣布推出一项新计划,旨在配合ICANN的新通用顶级域名(gTLD)申请窗口,并为计划于2026年4月30日至8月12日期间提交.BRAND顶级域名申请的企业提供支持。 拥有一个.BRAND 域名,组织便可对其整个域名基础设施拥有独家控制权,从而减少因第三方注册相似域名而导致的网络钓鱼和域名欺骗行为。这将是自2012年首轮申请以来,ICANN首次开放包括 .BRAND在内的新通用顶级域名(gTLD)申请。目前尚无关于第三轮申请窗口开放日期的消息。 作为全球最大的此类域名服务提供商,CSC管理着超过三分之一(160多个)的.BRAND域名,助力保障众多全球知名品牌的安全。自2012年第一轮申请窗口关闭以来,CSC一直提供持续的.BRAND注册管理及运营支持,确保现有持有人享受不间断的服务。定制化的.BRAND域名后缀将数字基础设施与更广泛的企业安全策略相融合。这些安全防护措施会自动延伸至该品牌后缀下的每个域名,从而补充现...

在供应链与资本获取驱动下,近半数全球高管计划于未来12个月内拓展美国业务布局

美国特拉华州威明顿--(BUSINESS WIRE)--(美国商业资讯)-- CSC最新研究显示,近半数(45%)全球企业高层管理者计划在未来12个月内在美国设立法律实体,凸显企业对进入美国市场的持续需求。作为全球领先的企业管理与合规解决方案提供商,CSC指出,尽管监管环境日益复杂,美国市场依然持续吸引来自全球的投资与布局。 CSC对总部位于欧洲、英国、亚太地区及南美洲的大型企业300名C级高管开展调研,系统评估全球企业对进入美国市场的整体态度,重点涵盖扩张规划、战略驱动因素以及监管挑战等方面。1相关研究成果已汇编于CSC发布的报告《Navigating U.S. Market Entry: Insights, Risks, and Opportunities for Global Businesses》中。 研究显示,全球企业在拓展美国市场方面呈现出明确且持续增强的动能。除45%的受访企业计划在未来12个月内设立美国法律实体外,另有27%表示将在未来两至三年内评估并推进进入美国市场的可能性。 运营与战略层面的综合收益构成企业推进美国扩张的核心驱动力。约三分之二的受访高管(65%)将提...

CSC荣获全球信息安全奖“尖端证书生命周期管理”奖

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 企业级域名安全提供商及域名管理、域名系统(DNS)、数字证书管理、品牌保护和反欺诈解决方案领域的全球领导者CSC自豪地宣布,公司在2026年全球信息安全奖(Global InfoSec Awards)评选中荣获“尖端证书生命周期管理”奖。 CSC安全产品与服务部技术高级总监Mark Flegg表示:“《网络防御杂志》(Cyber Defense Magazine)颁发的这一奖项,是对CSC在数字证书生命周期管理领域创新实力的有力证明。随着证书生命周期和域名控制权验证(DCV)相关要求的不断演变,我们看到了一项需求:当WHOIS邮件不再用于域名控制权验证,企业无法再通过非技术手段证明域名所有权时,需要一套主动式解决方案来为客户提供支持。我们率先推出域名控制权验证即服务(DCVaaS),将重复性的验证流程自动化,让客户无需承担运营负担也能保持敏捷性、安全性与合规性。CSC提供的解决方案不仅能满足当下需求,还能预判未来挑战,同时让客户可以放心专注于核心业务。” CSC的DCVaaS是一款独特的解决方案,采用“一键设置...
Back to Newsroom