-

CSC研究发现第三方组织持续为数千个新冠疫情相关域名的恶意活动铺路

在CSC的创新型DomainSec平台的推动下,新见解提供有关新冠疫情在线威胁的细节

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--商业、法律、税务和域安全领域的全球领导者CSC今天公布了其新报告的主要发现。该报告发现,自2020年1月以来,有近50万个包含COVID(新冠)相关关键术语的网络域名被注册。受注册模式和行为的影响,其中许多网络域名会对品牌和消费者构成威胁。这项研究出自CSC的最新报告《两年分析:新冠疫情对网络安全的影响》

该报告的结论是通过CSC新推出的DomainSecSM平台收集的。该平台可发现新注册的、放弃的与现有的域名与在线品牌和欺诈(网络钓鱼)之间的联系。DomainSec是为品牌的域名组合生态系统提供整体安全和防御方案的首类产品。它使用专有技术,并结合机器学习、人工智能和集群技术来生成宝贵的安全见解,帮助击退品牌滥用和网络安全事件。

CSC识别出一个高峰和低谷的模式(启发式)。每次出现新冠疫情相关的重要新闻事件时,域名注册量就会激增。最近,奥密克戎的爆发又引发了令人不安的行为。2021年,将Omicron(奥密克戎)作为关键字的域名达到近1,200 个,其中在11月26日至12月9日的两周时间内就有832个域名(70%)被注册,其中许多域名导致流量误导和重定向、募集捐款或诱导加密货币投资。

此外,对于在URL中使用辉瑞、Moderna、强生、美国疾病控制和预防中心、美国食品和药物管理局以及世界卫生组织品牌名称及其排列变体的网站,CSC还评估了相关的域名注册行为。CSC发现,在350个包含这些名称的域名中,80%是由第三方注册的。其中一半的域名没有发布任何网络内容,被认为是休眠域名;众所周知,网络犯罪分子利用休眠域名作为一种策略,仅在准备发动攻击活动时将网站打开。在这些休眠域名中,最令人担忧的是,近33%的域名被配置为使用活跃的MX记录来收发电子邮件,这可以为不法分子通过网络钓鱼或恶意软件攻击对品牌和消费者进行恶意攻击提供启动平台。

CSC数字品牌服务首席技术官Ihab Shraim表示:“在CSC,我们相信域名安全情报就是能力。过去两年中,与新冠疫情相关的域名注册量激增,这表明不法分子在利用重大公共事件。在今天的数字经济中,与域名相关的网络犯罪正呈指数级上升,并影响着组织、客户、合作伙伴和互联网络供应链。借助我们先进的DomainSec平台,关键决策者可以获得准确的域名安全洞察力,分析和减弱针对其域名组合和相关在线品牌的威胁途径。”

要获得完整的报告和其他细节,请访问我们的网站

关于CSC

CSC是福布斯全球企业2000强(Forbes Global 2000)和全球最佳品牌100强(100 Best Global Brands®)企业在企业域名、域名系统柜(DNS)、数字证书管理以及数字品牌和欺诈防护方面的值得信赖的首选供应商。在全球企业对其安全态势进行重大投资之际,CSC可以帮助他们了解存在的已知网络安全盲点,并帮助他们保护其在线数字资产和品牌。企业可以利用CSC的专有技术来巩固其安全态势,以阻断针对其在线资产的网络威胁途径和防止品牌声誉损害,帮助他们避免毁灭性的营收损失以及因《通用数据保护条例》(GDPR)等政策而受到的重大经济处罚。CSC还提供在线品牌保护——在线品牌监测和执法活动的结合——全面保护数字资产,同时提供打击网络钓鱼的欺诈保护服务。CSC成立于1899年,总部位于美国特拉华州威尔明顿,已在美国、加拿大、欧洲和亚太区设立办事处。CSC是一家全球性公司,无论客户身在何处,我们都有能力帮助其开展业务——且均由来自各领域的专家完成。如需了解更多详情,请访问cscdbs.com

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

Steve Bosk
W2 Communications
215-378-1056
CSC@w2comm.com
CSC®新闻室

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

Steve Bosk
W2 Communications
215-378-1056
CSC@w2comm.com
CSC®新闻室

More News From CSC

CSC最新报告揭示人工智能对企业安全领导者的影响

美国特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- CSC是企业级域名注册服务提供商,也是品牌保护、欺诈防范、域名及域名系统(DNS)威胁缓解领域的全球领导者。该公司今日发布最新研究报告,探讨首席信息安全官(CISO)如何在应对DNS中断等传统网络安全威胁的同时,适应不断演进的人工智能(AI)生态系统。根据CSC发布的《2026年首席信息安全官(CISO)展望报告》,73%的受访者表示,相较于风险,人工智能为网络安全领域带来了更多机遇。然而,这些安全负责人在防范各类网络攻击方面仍面临挑战,其中包括由人工智能驱动的域名生成算法(DGA)攻击。86%的受访者将此类威胁列为重点关注对象。 为全面了解首席信息安全官(CISO)对当前网络安全格局的看法,CSC于2026年第一季度对300名高级管理人员进行了调研,受访者包括首席信息安全官(CISO)、首席技术官(CTO)、首席信息官(CIO)以及网络安全负责人。 《2026年首席信息安全官(CISO)展望报告》的主要发现包括: 受访者认为,2025年最主要的三大网络安全威胁依次为:1)域名/DNS劫持及子域名接管攻击;...

CSC深化合作伙伴关系,为CrowdStrike Marketplace增加.BRAND咨询及域名安全服务

威尔明顿市,特拉华州--(BUSINESS WIRE)--(美国商业资讯)-- 全球领先的企业级域名注册商及在线品牌保护服务提供商CSC今日宣布,其.BRAND服务现已登陆CrowdStrike Marketplace。这项新服务依托CSC的现有集成(与 CrowdStrike Falcon®平台),为企业提供先进的域名咨询与安全支持,助力其顺利完成ICANN新通用顶级域名(gTLD)计划的申请流程——该申请窗口现已开放,截止日期为2026年8月12日。 随着人工智能(AI)推动数字资产和域名系统(DNS)基础设施活动日益活跃,域名组合管理已成为企业网络安全的重要组成部分。随着CSC的.BRAND服务在CrowdStrike Marketplace上线,客户能够实现集中管控,并减少对第三方域名的依赖。通过建立符合零信任原则的集中式认证DNS信任锚点,使用.BRAND顶级域名(TLD)的企业将获得经过验证的第一方资产,从而有效防范仿冒域名注册。 CSC数字品牌服务部首席技术官Ihab Shraim表示,“借助.BRAND顶级域名,企业能够更好地掌控域名安全,从而在人工智能时代增强信任度、...

随着有限合伙人(LP)需求上升,私募市场机构面临SPV执行压力

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 随着私募市场机构应对更具挑战性的募资和退出环境,有限合伙人(LP)正要求基金管理人提供更高的透明度、更强的治理权以及更灵活的特殊目的载体(SPV)安排。事实上,根据领先的全球商业管理与合规解决方案提供商CSC的一项最新研究,86%的私募市场专业人士报告称,在过去12个月中,LP对定制化SPV结构的需求有所增加。 CSC¹对410名来自私募股权、私募信贷、房地产和基础设施领域的资深私募市场从业者进行了调查,以探究投资者需求正在如何重塑SPV结构、运营模式及执行要求。相关调查结果详见CSC的最新报告《2026年SPV全球展望:LP需求和运营复杂性正如何重塑SPV模式》(SPV Global Outlook 2026: How LP demands and operational complexity are reshaping the SPV model)。 研究显示,加强透明度和报告现已成为LP的首要诉求,有76%的受访者提及这一点。紧随其后的是对更强治理和审批权的要求,以及对资产隔离结构和单一资产结构不断增长的...
Back to Newsroom