-

2022年CSC域名安全报告发现,近四分之三的全球2000强公司正面临令人担忧的高安全威胁风险

75%的相似域名由不相关的第三方注册,并将攻击目标指向拥有真正域名的公司

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--企业级域名注册商、域名与域名系统(DNS)威胁缓解领域的全球领导者CSC今天发布了第三份年度“域名安全报告”。报告指出,四分之三的福布斯全球2000强公司没有采用关键的域名安全措施,从而面临极高的安全威胁风险。在全部域名安全措施中,这些公司仅实施了不到一半。

此外,相似域名注册者也瞄准了这些公司——75%的相似域名由不相关的第三方注册。这意味着许多全球大品牌需要与看起来与其类似的恶意注册域名竞争。这些虚假域名注册的意图往往是利用人们对目标品牌的信任,来发起网络钓鱼攻击,或者其他形式的数字品牌滥用和IP侵权,这些行为将导致相关公司收入减少、流量分流、品牌声誉下降。相似域名只是网络钓鱼者和恶意第三方可能使用的不断翻新的域名欺骗策略和排列方式中的一部分。

CSC研究报告中的其他关键信息包括:

  • 137家公司(6.8%)的域名安全得分为“0”
    这些公司未部署任何推荐的域名安全措施,将面临遭受各种攻击的风险,包括但不限于域名和DNS劫持攻击、网络和数据泄露、网络钓鱼和勒索软件攻击,以及商业电子邮件入侵(BEC)。
  • 45%使用企业级域名注册商的公司也部署了国家域名保护锁
    国家域名保护锁是一种非常经济高效的手段,可以保护域名不会因意外或未经授权而修改或删除。在使用消费级注册商的公司中,只有5%部署了国家域名保护锁。此外,在全球2000强公司中,只有6家公司的总体域名安全得分排名前列,并与其使用企业级注册商具有相关性。
  • DMARC是今年唯一采用率大幅提高的域名安全措施
    考虑到各种关于网络钓鱼攻击的新闻(数量和复杂性都在在增加),“基于域名的信息验证、报告和一致性”(DMARC)措施的采用率在过去12个月内增加了12个百分点并不令人意外。然而,其他域名安全措施(如国家域名保护锁、域名系统(DNS)冗余、DNS安全扩展(DNSSEC)以及证书颁发机构授权(CAA)等措施)的同比增长仍然有限。

CSC旗下数字品牌服务公司总裁Mark Calandra表示:“这份报告显示,虽然取得了一些进展,但大多数上榜的福布斯全球2000强公司仍然在忽视一些基本域名安全措施的全面实施。对于倡导零信任模式的公司来说,不仅要重视保护合法域名,还需要监测恶意域名,而且应该将此举作为企业保持防范和对抗网络风险的更优先事项。否则,这些公司将面临重大企业风险,可能影响其网络安全态势、数据保护状况、知识产权、供应链、消费者安全、收入和声誉。”

CSC的报告还发现,82%注册相似域名的第三方在积极掩盖自己的身份。这显示出他们试图隐藏自己的所有权,表明他们可能有一些不良企图。此外,2022年,48%的公司拥有MX记录,而2021年的这一数据为43%。MX记录可以用来发送钓鱼邮件或拦截邮件。

如需了解有关CSC域名安全方法的更多信息,请访问cscdbs.com。欢迎通过cscdbs.com/securityreport下载“域名安全报告”。

关于CSC

CSC是福布斯全球企业2000强(Forbes Global 2000)和全球最佳品牌100强(100 Best Global Brands®)企业在企业域名、域名系统柜(DNS)、数字证书管理以及数字品牌和欺诈防护方面的值得信赖的安全和威胁情报首选供应商。在全球企业对其安全态势进行重大投资之际,CSC可以帮助他们了解存在的已知网络安全疏漏,并帮助他们保护其在线数字资产和品牌。企业可以利用CSC的专有技术来巩固其安全态势,以阻断针对其在线资产的网络威胁途径和保护品牌声誉,帮助他们避免毁灭性的营收损失以及因《通用数据保护条例》(GDPR)等政策而受到的重大经济处罚。CSC还提供在线品牌保护——在线品牌监测和执法活动的结合——全面保护数字资产,同时提供打击网络钓鱼的欺诈保护服务。CSC成立于1899年,总部位于美国特拉华州威尔明顿,已在美国、加拿大、欧洲和亚太区设立办事处。CSC是一家全球性公司,无论客户身在何处,我们都有能力帮助其开展业务——且均由来自各领域的专家完成。如需了解更多详情,请访问cscdbs.com

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

垂询详情:
Steve Bosk
W2 Communications
CSC@w2comm.com
CSC新闻室

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

垂询详情:
Steve Bosk
W2 Communications
CSC@w2comm.com
CSC新闻室

More News From CSC

人工智能赋能和能源转型推动全球项目融资进入新时代

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 在能源需求飙升、数字化加速和大规模基础设施升级的推动下,全球项目融资正步入一个变革时代,重塑着全球的投资重点。这些洞见来自CSC委托开展的一项最新研究,该研究基于200位项目融资专业人士的反馈,揭示了市场正朝着更复杂的资本密集型项目以及对私人资本的更大依赖方向转变。 CSC的最新报告《项目融资的转折点:适应新现实》(Project Finance at an Inflection Point: Adapting to New Realities 1)指出,在资本日益瞄准长期战略关键资产的驱动下,这一行业正经历着规模和复杂性的快速扩张。 70%的受访者认为,基础设施是未来增长最强劲的领域,其次是可再生能源(48%)以及科技、媒体和电信(TMT,43%)。在可再生能源领域,风能超出预期,达50%,而可再生天然气和绿色氢能的比例均为41%,凸显了能源转型技术加速发展的势头。 从区域来看,欧洲引领全球发展前景,39%的受访者预计未来三年将实现显著增长,英国(35%)、亚太(32%)和北美(31%)紧随其后,反映出全球投...

CSC研究发现,跨境私募信贷有望激增,但运营复杂性或将阻碍增长势头

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 跨境私募信贷交易正迎来强劲增长机遇,但运营复杂性已成为关键障碍。领先的商业管理与合规解决方案提供商CSC称,高达92%的有限合伙人(LP)对这类交易的复杂性表示担忧。 该发现出自CSC的最新报告《私募信贷2025:1.5万亿美元市场的全球战略》(Private Credit 2025: Global Strategies for a $1.5 Trillion Market),凸显出随着私募信贷快速向国际扩张,投资者与基金管理人之间的分歧正日益扩大。1 尽管LP和普通合伙人(GP)均对跨境私募信贷的增长保持乐观,但在运营准备度方面存在明显分歧。近八成GP (79%)预计未来三年该领域将实现增长,其中超半数(51%)预计增速将大幅加快。然而,LP的态度愈发谨慎——40%的受访者表示,去年因报告标准不一致、风险框架不清晰等运营相关顾虑,拒绝了多个基金或投资机会。 CSC欧洲基金解决方案负责人Bas Coenen表示:“私募信贷的全球扩张势头毋庸置疑,但随之而来的运营复杂性不容低估。跨多个司法管辖区运营,意味着要应对...

87%的机构投资者因反洗钱/了解您的客户(AML/KYC)问题而拒绝或重新考虑基金认购承诺

特拉华州威尔明顿市--(BUSINESS WIRE)--(美国商业资讯)-- 近九成(87%)有限合伙人因反洗钱和了解您的客户(AML/KYC)问题拒绝或重新考虑资金配置,这彰显了合规已成为募资环节至关重要的把关要素。 全球领先的商业管理与合规解决方案供应商CSC最新研究显示,普通合伙人(GP)已感受到压力。近三分之二(63%)的普通合伙人表示,因反洗钱和了解您的客户短板而导致投资者流失或再投资失利,最常见问题包括文件缺失(61%)和入驻延迟(24%)。 CSC通过对北美、欧洲、英国及亚太地区200家普通合伙人和200家有限合伙人的调研,获悉各方对合规环境演变的看法。1调研结果详见CSC报告“超越合规:AML/KYC如何重塑投资者信心”。 研究发现,在反洗钱/了解您的客户方面,有限合伙人正引领发展步伐。88%的受访者表示,即使在法规强制要求之前,他们也更可能投资于具备正式反洗钱/了解您的客户程序的管理人。 有限合伙人提及的主要运营尽职调查风险包括:跨管辖区实践操作不一致(82%)、缺乏独立监督(48%)、以及依赖人工或纸质合规流程(41%)。近九成有限合伙人(97%)预期未来三年内,反...
Back to Newsroom