-

CSC研究發現,嬰兒配方奶粉供應鏈危機中湧現可疑網域名稱註冊

註冊網域名稱的協力廠商試圖掩蓋其所有權和身分,表明他們可能圖謀不軌

德拉瓦州威明頓--(BUSINESS WIRE)--(美國商業資訊)-- (美國商業資訊)--企業級網域名稱註冊商、網域名稱與網域名稱系統(DNS)威脅緩解領域的全球領導者CSC今天發表了2021年以來的全球網域名稱註冊評估資料。該資料表明,84%的嬰兒配方奶粉相關網域名稱由協力廠商註冊。虛假註冊的增多與該行業今年經歷的供應鏈動盪問題密不可分。註冊特徵顯示,這些網域名稱被設計成發動潛在詐騙和網路釣魚攻擊的工具。這種註冊行為並不限於嬰兒配方奶粉市場。類似註冊激增也正在瞄準商業組織,並已經出現在半導體產業。CSC的研究顯示,在同一時期註冊的網域名稱中有95%與協力廠商組織有關。這項評估來自CSC最新報告《面臨供應鏈緊縮與網域名稱安全雙重考驗的產業》

在評估與嬰兒配方奶粉和半導體產業相關的品牌網路網域名稱及關鍵搜尋詞的安全性時,CSC的研究團隊發現了令人不安的趨勢。CSC發現,在2021年1月至2022年5月期間協力廠商註冊的網域名稱中,93%的嬰兒配方奶粉相關網域名稱和79%的半導體相關網域名稱包含隱私服務,或編輯了WHOIS資訊。這些措施都是為了掩蓋真實身分,並突顯出潛在的虛假網域名稱註冊和詐騙活動。此外,26%的嬰兒配方相關網域名稱和44%的半導體相關網域名稱設定了傳播網路釣魚郵件的關鍵機制——MX郵件記錄。

CSC數位品牌服務總裁Mark Calandra表示:「公司需要瞭解他們對網域名稱註冊商的選擇如何影響他們組織的整體安全態勢,以及如何影響其員工和客戶成為詐騙受害者的機率。消費級註冊商在過去幾年中遭受多次攻擊,但並沒有提供安全控制以使客戶的重要網域名稱免受網域名稱威脅和DNS威脅。此外,許多消費級註冊商提供諸如網域名稱輪換和網域名稱拍賣等服務,為註冊混淆性的相似名稱大開方便之門。這不僅侵犯了知名品牌,而且常被網路釣魚和其他詐騙型攻擊所利用。結果,這些註冊商將品牌所有者辛辛苦苦建立的商譽進行變現,為自己創造收入來源,而不是為使用其平臺的企業客戶的利益服務。我們認為,產業應遵循最佳實務標準,以防止日益成長的品牌濫用和消費者安全問題,確保數位經濟更加安全。」

網域名稱安全衛生仍然是組織機構業務營運和整體安全態勢中被忽視的風險管理組成部分。CSC對《富比士》全球2000大企業的網域名稱安全實務進行了年度評估。CSC對最新報告與CISA的16個關鍵基礎架構產業類別的交叉評估發現,食品和農業以及關鍵製造業是網域名稱安全衛生最弱的兩個產業,而且同比改善最小。

取得供應鏈報告網域名稱安全報告,或造訪我們的網站:cscdbs.com

關於CSC

CSC是富比士全球企業2000大(Forbes Global 2000)和全球最佳品牌100大(100 Best Global Brands®)企業在企業網域名稱、網域名稱系統(DNS)、數位憑證管理以及數位品牌和詐騙防護方面的值得信賴的首選供應商。在全球企業對其安全態勢進行重大投資之際,CSC可以幫助他們瞭解存在的已知網路安全疏漏,並幫助他們保護其線上數位資產和品牌。企業可以利用CSC的專有技術來鞏固其安全態勢,以阻斷針對其線上資產的網路威脅途徑和保護品牌聲譽,幫助他們避免毀滅性的營收損失以及因《通用資料保護條例》(GDPR)等政策而受到的重大經濟處罰。CSC還提供線上品牌保護——線上品牌監測和執法活動的結合——全面保護數位資產,同時提供打擊網路釣魚的詐騙保護服務。CSC成立於1899年,總部位於美國德拉瓦州威明頓,已在美國、加拿大、歐洲和亞太區設立辦事處。CSC是一家全球性公司,無論客戶身在何處,我們都有能力幫助其推展業務——且均由來自各領域的專家完成。如需瞭解更多詳情,請造訪cscdbs.com

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

Amy Foschetti
W2 Communications
CSC@w2comm.com
CSC新聞中心

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

Amy Foschetti
W2 Communications
CSC@w2comm.com
CSC新聞中心

More News From CSC

CSC研究發現,跨境私人信貸可望激增,但營運複雜性或將阻礙成長動力

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 跨境私人信貸交易正迎來強勁成長機會,但營運複雜性已成為關鍵障礙。首屈一指的商業管理與法規遵循解決方案供應商CSC稱,高達92%的有限合夥人(LP)對這類交易的複雜性表示擔憂。 該發現出自CSC的最新報告《私人信貸2025:1.5兆美元市場的全球策略》(Private Credit 2025: Global Strategies for a $1.5 Trillion Market),彰顯出隨著私人信貸快速向國際擴張,投資人與基金管理人之間的分歧正日益擴大。1 儘管LP和普通合夥人(GP)均對跨境私人信貸的成長保持樂觀,但在營運準備度方面存在明顯分歧。近八成GP (79%)預計未來三年該領域將實現成長,其中超半數(51%)預計增速將大幅加快。然而,LP的態度愈發謹慎——40%的受訪者表示,去年因報告標準不一致、風險架構不清晰等營運相關顧慮而拒絕了多個基金或投資機會。 CSC歐洲基金解決方案負責人Bas Coenen表示:「私人信貸的全球擴張動力毋庸置疑,但隨之而來的營運複雜性不容低估。跨多個司法管轄區營運會帶來錯...

87%的機構投資者因AML/KYC問題而拒絕或重新考慮了資金承諾

特拉華州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 由於反洗錢和瞭解你的客戶(AML/KYC)的擔憂,近十分之九(87%)的有限合夥人(LP)拒絕或重新考慮了資金分配,突顯出合規作為籌資的把關項目變得多麼重要。 根據一項新的研究CSC, 作為全球領先的企業管理和合規解决方案提供商,普通合夥人(GP)已經感受到了壓力。 近三分之二(63%)的人報告稱,由於AML/KYC缺陷,投資者或再投資損失,最常見的原因是檔案空白(61%)和入職延遲(24%)。 CSC調查了北美、歐洲、英國和亞太地區的200名全科醫生和200名LP,以瞭解對不斷變化的合規形勢的看法。1 調查結果詳見CSC的報告。”超越合規:AML/KYC如何重新定義投資者信心.” 研究發現,LP在AML/KYC方面正在引領步伐。 88%的人表示,即使在法規要求之前,他們也更有可能投資於擁有正式AML/KYC計畫的經理。 有限合夥人列舉的最大運營盡職調查風險包括不同司法管轄區的做法不一致(82%)、缺乏獨立監督(48%)以及依賴手動或紙質合規(41%)。 幾乎所有有限合夥人(97%)都預計AML/KYC將在三年...

企業內部法務人員警告稱,隨著送達服務數量激增,風險持續攀升

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 送達服務(SOP,即一方正式通知另一方涉訴的法律程序)在美國各地的數量正大幅激增,給企業內部法務團隊帶來更大營運壓力與法規遵循風險。這一結論源自業界首屈一指的註冊代理與法規遵循服務提供者CSC委託展開的一項新的全國性研究。 CSC對美國250名資深內部法務人員進行了調研,發現送達服務數量上升以及對資料準確性的擔憂加劇,正導致風險和工作量壓力雙雙增加。1受訪者將資料準確性列為送達服務管理的主要挑戰(61%),其次是送達服務數量上升(56%)。超過四分之三(76%)的受訪者表示,其所在部門在送達服務管理上花費的時間「過多」或「遠超合理範圍」,彰顯出法務團隊面臨的營運需求正不斷增加。 各州新規頻出且要求不一,導致送達服務複雜性上升,進而增加法規遵循風險。多數受訪者(59%)表示,在多個州間管理送達服務時,因各州要求不同,已出現營運疏漏;另有三分之一(34%)的受訪者指出,各州存在接收流程分散的問題。隨著工作量增加,許多部門需與多個外部合作夥伴和內部系統協作,而這些合作方和系統對送達服務資料及隱私管理採用的標準各不相同...
Back to Newsroom