-

2022年CSC網域名稱安全報告發現,近四分之三的全球2000大公司正面臨令人擔憂的高安全威脅風險

75%的相似網域名稱由不相關的協力廠商註冊,並將攻擊目標指向擁有真正網域名稱的公司

德拉瓦州威明頓--(BUSINESS WIRE)--(美國商業資訊)-- (美國商業資訊)--企業級網域名稱註冊商、網域名稱與網域名稱系統(DNS)威脅緩解領域的全球領導者CSC今天發布了第三份年度《網域名稱安全報告》。報告指出,四分之三的富比士全球2000大公司沒有採用關鍵的網域名稱安全措施,從而面臨極高的安全威脅風險。在全部網域名稱安全措施中,這些公司僅實施了不到一半。

此外,相似網域名稱註冊者也瞄準了這些公司——75%的相似網域名稱由不相關的協力廠商註冊。這意味著許多全球大品牌需要與看起來與其類似的惡意註冊網域名稱競爭。這些虛假網域名稱註冊的意圖往往是利用人們對目標品牌的信任,來發起網路釣魚攻擊,或者其他形式的數位品牌濫用和IP侵權,這些行為將導致相關公司收入減少、流量分流、品牌聲譽下降。相似網域名稱只是網路釣魚者和惡意協力廠商可能使用的不斷翻新的網域名稱欺騙策略和排列方式中的一部分。

CSC研究報告中的其他關鍵資訊包括:

  • 137家公司(6.8%)的網域名稱安全得分為「0
    這些公司未部署任何推薦的網域名稱安全措施,將面臨遭受各種攻擊的風險,包括但不限於網域名稱和DNS劫持攻擊、網路和資料洩露、網路釣魚和勒索軟體攻擊,以及商業電子郵件入侵(BEC)。
  • 45%使用企業級網域名稱註冊商的公司也部署了網域名稱保護鎖
    網域名稱保護鎖是一種非常具有成本效益的手段,可以保護網域名稱不會因意外或未經授權而修改或刪除。在使用消費級註冊商的公司中,只有5%部署了網域名稱保護鎖。此外,在全球2000大公司中,只有6家公司的總體網域名稱安全得分排名前茅,並與其使用企業級註冊商具有相關性。
  • DMARC是今年唯一採用率大幅提高的網域名稱安全措施
    考慮到各種關於網路釣魚攻擊的新聞(數量和複雜性都在增加),「採用網域名稱的資訊驗證、報告和一致性」(DMARC)措施的採用率在過去12個月內增加了12個百分點並不令人意外。然而,其他網域名稱安全措施(如網域名稱保護鎖、網域名稱系統(DNS)備援、DNS安全擴充(DNSSEC)以及憑證授權機構授權(CAA)等措施)的年增率成長仍然有限。

CSC旗下數位品牌服務公司總裁Mark Calandra表示:「這份報告顯示,雖然取得了一些進展,但大多數上榜的富比士全球2000大公司仍然忽視一些基本網域名稱安全措施的全面實施。對於宣導零信任模式的公司來說,不僅要重視保護合法網域名稱,還需要監測惡意網域名稱,而且應該將此舉作為企業保持防範和對抗網路風險的更優先事項。否則,這些公司將面臨重大企業風險,可能影響其網路安全態勢、資料保護狀況、智慧財產權、供應鏈、消費者安全、收入和聲譽。」

CSC的報告還發現,82%註冊相似網域名稱的協力廠商在積極掩蓋自己的身分。這顯示出他們試圖隱藏自己的所有權,表明他們可能有一些不良企圖。此外,2022年,48%的公司擁有MX記錄,而2021年的這一資料為43%。MX記錄可以用來傳送釣魚郵件或攔截郵件。

如需瞭解有關CSC網域名稱安全方法的更多資訊,請造訪cscdbs.com。歡迎透過cscdbs.com/securityreport下載《網域名稱安全報告》。

關於CSC

CSC是富比士全球企業2000大(Forbes Global 2000)和全球最佳品牌100大(100 Best Global Brands®)企業在企業網域名稱、網域名稱系統(DNS)、數位憑證管理以及數位品牌和詐騙防護方面值得信賴的安全和威脅情報首選供應商。在全球企業對其安全態勢進行重大投資之際,CSC可以幫助他們瞭解存在的已知網路安全疏漏,並幫助他們保護其線上數位資產和品牌。企業可以利用CSC的專有技術來鞏固其安全態勢,以阻斷針對其線上資產的網路威脅途徑和保護品牌聲譽,幫助他們避免毀滅性的營收損失以及因《一般資料保護規則》(GDPR)等政策而受到的重大經濟處罰。CSC還提供線上品牌保護——線上品牌監測和執法活動的結合——全面保護數位資產,同時提供打擊網路釣魚的詐騙保護服務。CSC成立於1899年,總部位於美國德拉瓦州威明頓,已在美國、加拿大、歐洲和亞太區設立辦事處。CSC是一家全球性公司,無論客戶身在何處,我們都有能力幫助其推展業務——且均由來自各領域的專家完成。如需瞭解更多詳情,請造訪cscdbs.com

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

如需詳細資訊,請聯絡:
Steve Bosk
W2 Communications
CSC@w2comm.com
CSC新聞室

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

如需詳細資訊,請聯絡:
Steve Bosk
W2 Communications
CSC@w2comm.com
CSC新聞室

More News From CSC

人工智慧電力激增與能源轉型推動全球項目融資邁入新時代

威爾明頓(德拉瓦州)--(BUSINESS WIRE)--(美國商業資訊)-- 全球項目融資正迎來變革時代。能源需求激增、數位化進程加速以及大規模基礎設施升級,共同驅動全球投資格局的重塑。根據 CSC 委託的最新研究結果(基於 200 位項目融資專業人士的回應),市場正朝著更複雜、資本密集度更高的項目方向轉變,並愈加依賴私人資本的參與。 CSC 最新報告 《項目融資的轉折點:適應新現實》 1 指出,隨著資本日益聚焦於長期且具戰略關鍵性的資產,該領域的規模與複雜度正迅速提升。 基礎設施被視為未來最具成長潛力的領域,獲 70% 受訪者認可;其次為再生能源 (48%) 以及科技、媒體與電信(TMT) (43%)。在再生能源中,風能以 50% 的期待度位居首位,而可再生天然氣與綠氫則各獲 41%,凸顯能源轉型技術正加速推進。 從區域來看,歐洲在全球展望中位居領先,39% 受訪者預期未來三年將顯著成長,其次為英國 (35%)、亞太地區(32%) 及北美(31%),反映出全球投資佈局正呈現廣泛多元化的趨勢。 在人工智慧與快速數位化推動下,資料中心所帶動的電力消耗激增,正重塑投資焦點。能源、科技媒體...

CSC研究發現,跨境私人信貸可望激增,但營運複雜性或將阻礙成長動力

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 跨境私人信貸交易正迎來強勁成長機會,但營運複雜性已成為關鍵障礙。首屈一指的商業管理與法規遵循解決方案供應商CSC稱,高達92%的有限合夥人(LP)對這類交易的複雜性表示擔憂。 該發現出自CSC的最新報告《私人信貸2025:1.5兆美元市場的全球策略》(Private Credit 2025: Global Strategies for a $1.5 Trillion Market),彰顯出隨著私人信貸快速向國際擴張,投資人與基金管理人之間的分歧正日益擴大。1 儘管LP和普通合夥人(GP)均對跨境私人信貸的成長保持樂觀,但在營運準備度方面存在明顯分歧。近八成GP (79%)預計未來三年該領域將實現成長,其中超半數(51%)預計增速將大幅加快。然而,LP的態度愈發謹慎——40%的受訪者表示,去年因報告標準不一致、風險架構不清晰等營運相關顧慮而拒絕了多個基金或投資機會。 CSC歐洲基金解決方案負責人Bas Coenen表示:「私人信貸的全球擴張動力毋庸置疑,但隨之而來的營運複雜性不容低估。跨多個司法管轄區營運會帶來錯...

87%的機構投資者因AML/KYC問題而拒絕或重新考慮了資金承諾

特拉華州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 由於反洗錢和瞭解你的客戶(AML/KYC)的擔憂,近十分之九(87%)的有限合夥人(LP)拒絕或重新考慮了資金分配,突顯出合規作為籌資的把關項目變得多麼重要。 根據一項新的研究CSC, 作為全球領先的企業管理和合規解决方案提供商,普通合夥人(GP)已經感受到了壓力。 近三分之二(63%)的人報告稱,由於AML/KYC缺陷,投資者或再投資損失,最常見的原因是檔案空白(61%)和入職延遲(24%)。 CSC調查了北美、歐洲、英國和亞太地區的200名全科醫生和200名LP,以瞭解對不斷變化的合規形勢的看法。1 調查結果詳見CSC的報告。”超越合規:AML/KYC如何重新定義投資者信心.” 研究發現,LP在AML/KYC方面正在引領步伐。 88%的人表示,即使在法規要求之前,他們也更有可能投資於擁有正式AML/KYC計畫的經理。 有限合夥人列舉的最大運營盡職調查風險包括不同司法管轄區的做法不一致(82%)、缺乏獨立監督(48%)以及依賴手動或紙質合規(41%)。 幾乎所有有限合夥人(97%)都預計AML/KYC將在三年...
Back to Newsroom