-

CSC研究發現第三方組織持續為數千個新冠疫情相關網域名稱的惡意活動鋪路

在CSC的創新型DomainSec平臺的推動下,新見解提供有關新冠疫情線上威脅的細節

德拉瓦州威明頓--(BUSINESS WIRE)--(美國商業資訊)-- (美國商業資訊)--商業、法律、稅務和網域安全領域的全球領導者CSC今天公佈其新報告的主要發現。該報告發現,自2020年1月以來,有近50萬個包含COVID(新冠)相關關鍵詞的網域名稱被註冊。由於註冊模式和行為的影響,其中許多網域名稱會對品牌和消費者構成威脅。這項研究出自CSC的最新報告《兩年分析:新冠疫情對網路安全的影響》

該報告的結論是使用CSC新推出的DomainSecSM平臺收集的。該平臺可發現新註冊、已放棄與現有的網域名稱、線上品牌和詐騙(網路釣魚)之間的關聯性。DomainSec是為品牌的網域名稱組合生態系統提供整體安全和防禦方案的首類產品。它使用專有科技,並結合機器學習、人工智慧和集聚技術來生成寶貴的安全見解,幫助阻擋品牌濫用和網路安全事件。

CSC識別出高峰和低谷模式(啟發式)。每次出現新冠疫情相關的重要新聞事件時,網域名稱註冊量就會激增。最近,Omicron的爆發又引發了令人不安的行為。2021年,納入Omicron作為關鍵字的網路名稱達到近1,200 個,其中在11月26日至12月9日的兩週時間內,就有832個網路名稱(70%)註冊,其中許多網域名稱導致流量誤導和重新定向、募集捐款或誘導加密貨幣投資。

此外,對於在URL中使用輝瑞、Moderna、強生、美國疾病控制和預防中心、美國食品暨藥物管理局以及世界衛生組織品牌名稱及其排列變化形式的網站,CSC還評估了相關的網域名稱註冊行為。CSC發現,在350個包含這些名稱的網域名稱中,80%是由第三方註冊的。其中一半的網域名稱沒有發佈任何網路內容,被認為是休眠網域名稱;眾所周知,網路犯罪分子利用休眠網域名稱作為策略,僅在準備發動攻擊活動時將網站打開。在這些休眠網域名稱中,最令人擔憂的是,近33%的網域名稱被配置為使用活躍的MX記錄來收發電子郵件,這可以為不法分子透過網路釣魚或惡意軟體攻擊對品牌和消費者進行惡意攻擊提供啟動平臺。

CSC數位品牌服務科技長Ihab Shraim表示:「在CSC,我們相信網域名稱安全情報就是力量。過去兩年中,與新冠疫情相關的網域名稱註冊量激增,這顯示不法分子在利用重大公共事件。在今天的數位經濟中,與網域名稱相關的網路犯罪正呈指數級上升,並影響組織、客戶、合作夥伴和互聯網路供應鏈。借助我們先進的DomainSec平臺,關鍵決策者可以獲得準確的網域名稱安全洞察力,分析和削弱針對其網域名稱組合和相關線上品牌的威脅途徑。」

欲獲得完整的報告和其他細節,請瀏覽我們的網站

關於CSC

CSC是富比士全球2000大企業(Forbes Global 2000)和全球100個最佳品牌(100 Best Global Brands®)企業在企業網域名稱、域名系統(DNS)、數位憑證管理以及數位品牌和詐騙防護方面值得信賴的首選供應商。在全球企業對其安全態勢進行重大投資之際,CSC可以幫助他們瞭解存在的已知網路安全盲點,並協助他們保護其線上數位資產和品牌。企業可以利用CSC的專有技術來鞏固其安全態勢,以阻斷針對其線上資產的網路威脅途徑和防止品牌聲譽損害,幫助他們避免毀滅性的營收損失以及因《通用資料保護條例》(GDPR)等政策而受到的重大經濟處罰。CSC還提供線上品牌保護——線上品牌監測和執法活動的結合——全面保護數位資產,同時提供打擊網路釣魚的詐騙保護服務。CSC成立於1899年,總部位於美國德拉瓦州威明頓,已在美國、加拿大、歐洲和亞太地區設立辦事處。CSC是全球性公司,無論客戶身在何處,我們都有能力幫助其發展業務——且均由來自各領域的專家完成。如欲瞭解更多詳情,請造訪cscdbs.com

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

Steve Bosk
W2 Communications
215-378-1056
CSC@w2comm.com
CSC®新聞室

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

Steve Bosk
W2 Communications
215-378-1056
CSC@w2comm.com
CSC®新聞室

More News From CSC

CSC最新報告揭示人工智慧如何影響企業安全負責人

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 企業級網域註冊商及品牌、詐欺、網域和網域名稱系統(DNS)威脅防範領域的全球領導者CSC今日發布最新研究報告,探討資安長(CISO)如何在因應DNS中斷等傳統網路威脅的同時,適應不斷發展的人工智慧(AI)生態系統。根據CSC的《CISO Outlook 2026》報告,73%的受訪者認為AI為網路安全帶來的機會大於風險。然而,這些安全負責人在因應攻擊方面仍面臨挑戰,包括由AI驅動的域名生成演算法(DGA),86%的受訪者認為DGA構成威脅。 為了深入瞭解資安長對當今網路安全狀況的看法,CSC於2026年第一季對300位高階主管(包括資安長、技術長、資訊長和網路安全負責人)進行了調查。 CISO《Outlook 2026》報告的主要發現包括: 受訪者認為2025年的三大威脅為:1) 網域/DNS劫持和子網域接管攻擊;2) 網路網域搶注,包括拼字錯誤搶注和線上假貨;3) 勒索軟體和惡意軟體 僅有14%的受訪者表示他們對公司緩解網域攻擊的能力「非常有信心」,十分之一的受訪者認為大型企業和組織在因應DNS中斷方面「防護...

CSC透過擴展合作關係,將.BRAND域名諮詢和安全服務上線CrowdStrike Marketplace

德拉瓦州威明頓--(BUSINESS WIRE)--(美國商業資訊)-- 全球領先的企業級域名註冊商和線上品牌保護提供商CSC今天宣布,其.BRAND服務現已在CrowdStrike Marketplace上線。基於CSC與 CrowdStrike Falcon®平台的現有整合,此次新增服務將為企業提供高級域名諮詢和安全支援,幫助他們順利完成ICANN New gTLD Program申請程序。該申請窗口現已開放,截止日期為2026年8月12日。 隨著AI推動數位資產和域名系統(DNS)基礎設施活動的日益頻繁,域名組合管理已成為企業網路安全的關鍵環節。 CSC的.BRAND服務在CrowdStrike Marketplace的上線,使客戶能夠集中管理並降低對第三方網域的依賴。透過建立符合零信任原則的集中式身分驗證的DNS信任錨點,採用.BRAND頂級域(TLD)的組織將獲得經過驗證的第一方資產,有助於降低仿冒註冊的風險。 「企業利用.BRAND頂級域可以更好地控制域名安全,在AI時代增強信任、真實性與合規。」CSC數位品牌服務技術長Ihab Shraim表示,「.BRAND域名正逐漸成...

隨著有限合夥人(LP)需求上升,私募市場業者面臨SPV執行壓力

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 隨著私募市場業者因應更具挑戰性的募資和退出環境,有限合夥人(LP)正要求基金管理人提供更高的透明度、更強的治理權以及更靈活的特殊目的機構(SPV)安排。事實上,根據首屈一指的全球商業管理與法規遵循解決方案供應商CSC的一項最新研究,86%的私募市場專業人士報告稱,在過去12個月中,LP對客製化SPV結構的需求有所增加。 CSC¹對410名來自私募股權、私人信貸、房地產和基礎建設領域的資深私募市場執業者進行了調查,以探究投資人需求正在如何重塑SPV結構、營運模式及執行要求。相關調查結果詳見CSC的最新報告《2026年SPV全球展望:LP需求和營運複雜性正如何重塑SPV模式》(SPV Global Outlook 2026: How LP demands and operational complexity are reshaping the SPV model)。 研究顯示,強化透明度和報告現已成為LP的首要訴求,有76%的受訪者提及這一點。緊隨其後的是對更強治理和批准權的要求,以及對資產隔離結構和單一資產結構不...
Back to Newsroom