-

CSC研究發現,嬰兒配方奶粉供應鏈危機中湧現可疑網域名稱註冊

註冊網域名稱的協力廠商試圖掩蓋其所有權和身分,表明他們可能圖謀不軌

德拉瓦州威明頓--(BUSINESS WIRE)--(美國商業資訊)-- (美國商業資訊)--企業級網域名稱註冊商、網域名稱與網域名稱系統(DNS)威脅緩解領域的全球領導者CSC今天發表了2021年以來的全球網域名稱註冊評估資料。該資料表明,84%的嬰兒配方奶粉相關網域名稱由協力廠商註冊。虛假註冊的增多與該行業今年經歷的供應鏈動盪問題密不可分。註冊特徵顯示,這些網域名稱被設計成發動潛在詐騙和網路釣魚攻擊的工具。這種註冊行為並不限於嬰兒配方奶粉市場。類似註冊激增也正在瞄準商業組織,並已經出現在半導體產業。CSC的研究顯示,在同一時期註冊的網域名稱中有95%與協力廠商組織有關。這項評估來自CSC最新報告《面臨供應鏈緊縮與網域名稱安全雙重考驗的產業》

在評估與嬰兒配方奶粉和半導體產業相關的品牌網路網域名稱及關鍵搜尋詞的安全性時,CSC的研究團隊發現了令人不安的趨勢。CSC發現,在2021年1月至2022年5月期間協力廠商註冊的網域名稱中,93%的嬰兒配方奶粉相關網域名稱和79%的半導體相關網域名稱包含隱私服務,或編輯了WHOIS資訊。這些措施都是為了掩蓋真實身分,並突顯出潛在的虛假網域名稱註冊和詐騙活動。此外,26%的嬰兒配方相關網域名稱和44%的半導體相關網域名稱設定了傳播網路釣魚郵件的關鍵機制——MX郵件記錄。

CSC數位品牌服務總裁Mark Calandra表示:「公司需要瞭解他們對網域名稱註冊商的選擇如何影響他們組織的整體安全態勢,以及如何影響其員工和客戶成為詐騙受害者的機率。消費級註冊商在過去幾年中遭受多次攻擊,但並沒有提供安全控制以使客戶的重要網域名稱免受網域名稱威脅和DNS威脅。此外,許多消費級註冊商提供諸如網域名稱輪換和網域名稱拍賣等服務,為註冊混淆性的相似名稱大開方便之門。這不僅侵犯了知名品牌,而且常被網路釣魚和其他詐騙型攻擊所利用。結果,這些註冊商將品牌所有者辛辛苦苦建立的商譽進行變現,為自己創造收入來源,而不是為使用其平臺的企業客戶的利益服務。我們認為,產業應遵循最佳實務標準,以防止日益成長的品牌濫用和消費者安全問題,確保數位經濟更加安全。」

網域名稱安全衛生仍然是組織機構業務營運和整體安全態勢中被忽視的風險管理組成部分。CSC對《富比士》全球2000大企業的網域名稱安全實務進行了年度評估。CSC對最新報告與CISA的16個關鍵基礎架構產業類別的交叉評估發現,食品和農業以及關鍵製造業是網域名稱安全衛生最弱的兩個產業,而且同比改善最小。

取得供應鏈報告網域名稱安全報告,或造訪我們的網站:cscdbs.com

關於CSC

CSC是富比士全球企業2000大(Forbes Global 2000)和全球最佳品牌100大(100 Best Global Brands®)企業在企業網域名稱、網域名稱系統(DNS)、數位憑證管理以及數位品牌和詐騙防護方面的值得信賴的首選供應商。在全球企業對其安全態勢進行重大投資之際,CSC可以幫助他們瞭解存在的已知網路安全疏漏,並幫助他們保護其線上數位資產和品牌。企業可以利用CSC的專有技術來鞏固其安全態勢,以阻斷針對其線上資產的網路威脅途徑和保護品牌聲譽,幫助他們避免毀滅性的營收損失以及因《通用資料保護條例》(GDPR)等政策而受到的重大經濟處罰。CSC還提供線上品牌保護——線上品牌監測和執法活動的結合——全面保護數位資產,同時提供打擊網路釣魚的詐騙保護服務。CSC成立於1899年,總部位於美國德拉瓦州威明頓,已在美國、加拿大、歐洲和亞太區設立辦事處。CSC是一家全球性公司,無論客戶身在何處,我們都有能力幫助其推展業務——且均由來自各領域的專家完成。如需瞭解更多詳情,請造訪cscdbs.com

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

Amy Foschetti
W2 Communications
CSC@w2comm.com
CSC新聞中心

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

Amy Foschetti
W2 Communications
CSC@w2comm.com
CSC新聞中心

More News From CSC

CSC敦促企業評估.BRAND網域申請,以因應人工智慧驅動的網域威脅和機會

德拉瓦州威明頓--(BUSINESS WIRE)--(美國商業資訊)-- 企業級網域註冊商及品牌、詐欺、網域和網域名稱系統(DNS)威脅防範領域的全球領導者CSC今天宣布推出一項新計畫,旨在配合ICANN新的通用頂級域(gTLD)申請窗口,並為將於2026年4月30日至8月12日期間提 交.BRAND頂級域申請的企業提供支援。 擁有.BRAND網域可使企業獨佔其整個網域基礎設施,從而降低因第三方註冊相似域名而導致的網路釣魚和網域欺騙風險。這是ICANN自2012年首輪申請以來首次開放新的通用頂級域(gTLD)申請,其中便包括了.BRAND網域。目前尚無第三輪申請開放日期。 作為全球最大的此類網域服務商,CSC管理著超過三分之一(160多個)的.BRAND網域,助力眾多全球知名品牌獲得安全保障。自2012年第一輪申請窗口關閉以來,CSC一直提供.BRAND網域註冊管理和營運支援,確保現有持有者獲得不間斷的服務。客製化的.BRAND網域後綴可讓數位基礎設施與更廣泛的企業安全策略保持一致。這些防護措施會自動延伸至品牌後綴下的每個網域,並與現有的端點威脅情報投資相輔相成。 「自2012年上一輪...

有鑑於供應鏈與資本動力成長,近半數全球高階主管計畫在接下來12個月中擴大美國業務

德拉瓦州,威明頓--(BUSINESS WIRE)--(美國商業資訊)-- 近半數 (45%) 全球高階主管計畫在接下來12個月中成立法律實體,表明進入美國市場的需求依舊旺盛。獨步全球的商業行政與合規解決方案供應商CSC最新研究的這個發現證明,雖然在美國營運的企業必須面對的合規要求日益繁瑣,美國仍然繼續吸引來自全球各地的投資。 CSC調查了300位在歐洲、英國、亞太地區和南美洲大型企業總部工作的高階主管,檢視全球企業對進入美國市場所持的態度,包括擴張計畫、策略驅動因素以及監管挑戰。1調查結果詳載於CSC的報告《進軍美國市場:全球企業的看法、風險與機會》(Navigating U.S. Market Entry: Insights, Risks, and Opportunities for Global Businesses) 。 這項研究顯示擴大美國市場的動能旺盛。除了45%的企業計劃在接下來12個月內在美成立實體之外,另有27%表示他們考慮在二至三年內進軍美國市場。 營運和戰略利益是擴大美國市場的決定性驅動力。將近三分之二的主管 (65%) 認為供應鏈或生產效率是在美國建立業務的主要...

CSC榮獲全球資訊安全大獎「尖端證書生命週期管理」獎

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 企業級網域安全服務商及網域管理、網域名稱系統(DNS)、數位憑證管理、品牌保護和反詐騙解決方案領域的全球領導者CSC驕傲地宣布,公司在2026年全球資訊安全大獎(Global InfoSec Awards)評選中榮獲「尖端證書生命週期管理」獎。 CSC安全產品與服務部技術資深總監Mark Flegg表示:「《網路防禦雜誌》(Cyber Defense Magazine)頒發的這一獎項,是對CSC在數位憑證生命週期管理領域創新實力的強力證明。隨著證書生命週期和網域控制權驗證(DCV)相關要求的不斷演變,我們看到了一項需求:當WHOIS郵件不再用於網域控制權驗證,企業無法再透過非技術手段證明網域所有權時,需要一套主動式解決方案來為客戶提供支援。我們率先推出網域控制權驗證即服務(DCVaaS),將重複性的驗證流程自動化,讓客戶無需承擔營運負擔也能保持敏捷性、安全性與法規遵循。CSC提供的解決方案不僅能滿足當下需求,還能預判未來挑戰,同時讓客戶可以放心專注於核心業務。」 CSC的DCVaaS是一款獨特的解決方案,採用「...
Back to Newsroom