-

CSC研究發現:因網域名稱安全措施不當,大多數全球超大型企業易受網路釣魚和品牌冒用影響

儘管危險的第三者網域名稱註冊量激增60%,但企業仍然未充分採用網域名稱安全措施,以遏制網路釣魚和相關勒索軟體的攻擊

德拉瓦州威明頓--(BUSINESS WIRE)--(美國商業資訊)-- (美國商業資訊)--商業、法律、稅務和網域名稱安全領域的全球領導者CSC今天發表年度報告《網域名稱安全報告:富比士全球2000大企業(Domain Security Report: Forbes Global 2000 Companies)。報告指出,儘管全球2000大企業正在轉向推動商業環境和營運的現代化,但網域名稱仍然處於未獲妥善保護的危險狀態。

CSC的研究還顯示,大多數全球2000大企業在採取網域名稱安全措施方面仍然落後。最值得注意的是,81%的公司沒有使用註冊鎖定功能。其他令人擔憂的研究結果還顯示,對很多品牌來說,網域名稱安全問題仍處於亡羊補牢階段:

  • 70%的同形(模糊比對)網域名稱(常用的網路釣魚和品牌冒用策略)由第三者所擁有
  • 57%的全球2000大企業依賴現成的消費者等級註冊商,這些註冊商只能提供有限的網域名稱安全機制來防止網域名稱和DNS劫持

CSC數位品牌服務總裁Mark Calandra表示:「基本的網域名稱安全措施繼續被忽視,因為企業仍然不認為這些措施對於應付更廣泛的網路釣魚、商業電子郵件犯罪或勒索軟體的緩解措施是不可或缺的。不僅要重視保護合法網域名稱,同樣還需要監測惡意網域名稱,而且應該將此舉作為企業保持防範和對抗網路風險的更優先事項。否則,企業的網路安全態勢、資料保護狀況、智慧財產權、供應鏈、消費者安全、收入和聲譽都將面臨重大威脅。」

CSC的其他研究還顯示,網路犯罪分子很顯然正在使用戰術來隱藏他們的蹤跡,並加速他們執行攻擊的企圖。研究發現,在70%被認為可疑的第三者網域名稱中:

  • 77%使用網域名稱隱私服務,或者還遮罩了WHOIS詳情
  • 43%配置MX電子郵件記錄,使他們能夠發送釣魚電子郵件
  • 56%指向廣告、點選付費的內容,或被用於域名停放
  • 38%擁有非活躍的網頁內容
  • 6%指向假冒品牌以及包括釣魚和潛在惡意軟體傳播在內的惡意內容

過去18個月中,網路犯罪和數位詐騙增多,同時網域名稱註冊也穩步增加,這些都需要更多的業界監督。與此同時,企業在推進網域名稱安全方面必須積極主動。採用安全措施可以協助減少網路釣魚行為——這是大多數勒索軟體攻擊的常見起點。企業需要採取更積極的網路安全措施,才能打擊在其網域名稱生態系統中發生的犯罪活動。

歡迎立即在cscdbs.com/securityreport下載該報告。

如欲瞭解有關CSC網域名稱安全方法的更多資訊,請造訪cscdbs.com

關於CSC

CSC是富比士全球2000大企業(Forbes Global 2000)和全球100個最佳品牌(100 Best Global Brands®)企業在企業網域名稱、網域名稱系統(DNS)和數位憑證管理,以及數位品牌、詐騙和釣魚保護方面值得信賴的首選提供商。利用我們的專有解決方案,CSC保護企業的線上資產免受網路威脅,協助他們避免遭受重大的收入損失、品牌聲譽受損或巨額罰金。CSC還提供線上品牌監測和執法活動相結合的保護服務,採用全面的方法來保護數位資產。欲瞭解有關CSC網域名稱管理、安全、品牌保護和防範詐騙服務的更多資訊,請造訪cscdbs.com

CSC成立於1899年,總部位於美國德拉瓦州威明頓,在美國、加拿大、歐洲和亞太地區設有辦事處。CSC是全球性公司,無論客戶身在何處都能為之提供服務——我們在所服務的每項業務中聘請專家以達成這一目標。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

Steve Bosk
W2 Communications
215-378-1056
CSC@w2comm.com
CSC Newsroom

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

Steve Bosk
W2 Communications
215-378-1056
CSC@w2comm.com
CSC Newsroom

More News From CSC

九成企業擔憂內部系統無法跟上高階主管薪酬管理需求

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 對於金融服務企業而言,管理高階主管薪酬正成為一項日益嚴峻的挑戰,近九成(89%)企業表示其內部技術已無法跟上需求。首屈一指的商務管理與法規遵循解決方案提供者CSC的最新研究顯示,不斷上升的複雜度、監管壓力以及全球參與範圍不斷擴大,正給企業內部系統和團隊帶來日益沉重的負擔。1 CSC對來自歐洲、亞太和北美地區的300名資深HR、績效獎勵和薪酬負責人進行了調查。這些受訪者分別就職於私人市場、資產管理、保險和投資銀行等領域。這份名為《金融服務業薪酬的未來:2026年高階主管薪酬報告》(The Future of Reward in Financial Services: Executive Compensation in 2026 )的研究報告深入探討了他們的回饋,並分析了企業如何因應長期激勵(LTI)計畫中日益增加的複雜性。 研究顯示,超過五分之四(86%)的受訪者認為,目前薪酬計畫的行政管理工作十分複雜,這反映出全球化企業中LTI結構正在經歷快速演變與擴張。 參與人數的增加和監管審查的收緊是導致這一複雜性的核心驅...

全球擴張加劇法律複雜性,僅有7%的公司能夠完全合規

德拉瓦州威明頓--(BUSINESS WIRE)--(美國商業資訊)-- 企業在2026年加速全球擴張,法遵卻未能隨之跟上腳步。事實上,根據全球首屈一指的商業管理和法遵解決方案供應商CSC的一項最新研究,僅有7%的企業表示其全球實體完全合規。 CSC對歐洲、北美和亞太地區的350位法務長(GC)和高級法律專業人士進行了調查,以瞭解他們的團隊如何因應國際擴張、監理壓力以及人工智慧(AI)的日益普及。¹研究結果在CSC的最新報告《2026年法務長晴雨表:從複雜到可控制(General Counsel Barometer 2026: From Complexity to Control )》中公布。 大多數企業表示部分合規,超過一半(53%)的企業估計其合規率為50%至75%,另有35%的企業認為其合規率達76%至99%。這意味著僅有7%的企業表示其所有全球實體完全合規。 法務長們也表示,在全球擴張過程中,他們對因應持續不斷的需求信心不足。超過五分之二(44%)的法務長沒有信心滿足不同司法管轄區的資料安全要求。同時,有37%表示,在全球範圍內提供一致的服務面臨挑戰,反映出監理環境的日益複雜。...

CSC敦促企業評估.BRAND網域申請,以因應人工智慧驅動的網域威脅和機會

德拉瓦州威明頓--(BUSINESS WIRE)--(美國商業資訊)-- 企業級網域註冊商及品牌、詐欺、網域和網域名稱系統(DNS)威脅防範領域的全球領導者CSC今天宣布推出一項新計畫,旨在配合ICANN新的通用頂級域(gTLD)申請窗口,並為將於2026年4月30日至8月12日期間提 交.BRAND頂級域申請的企業提供支援。 擁有.BRAND網域可使企業獨佔其整個網域基礎設施,從而降低因第三方註冊相似域名而導致的網路釣魚和網域欺騙風險。這是ICANN自2012年首輪申請以來首次開放新的通用頂級域(gTLD)申請,其中便包括了.BRAND網域。目前尚無第三輪申請開放日期。 作為全球最大的此類網域服務商,CSC管理著超過三分之一(160多個)的.BRAND網域,助力眾多全球知名品牌獲得安全保障。自2012年第一輪申請窗口關閉以來,CSC一直提供.BRAND網域註冊管理和營運支援,確保現有持有者獲得不間斷的服務。客製化的.BRAND網域後綴可讓數位基礎設施與更廣泛的企業安全策略保持一致。這些防護措施會自動延伸至品牌後綴下的每個網域,並與現有的端點威脅情報投資相輔相成。 「自2012年上一輪...
Back to Newsroom