-

CSC新研究发现,因网络卫生不足而导致五分之一的DNS记录易受子域名劫持

公司推出首个子域名监控解决方案,以提供有关悬空DNS记录的可执行情报

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--企业级域名注册商以及域名和域名系统(DNS)威胁缓解领域的全球领导者CSC今天发布了《子域名劫持漏洞报告》,该报告审查了超过44万条DNS记录,发现超过21%的DNS记录指向不解析的内容,这使许多公司容易遭受子域名劫持。此外,超过27.7万(63%)条显示错误状态码,如“404 not found”或“502 bad gateway”。

由于长期存在不同的所有者、政策和供应商,DNS记录管理历来是一个最常被忽视的管理任务。随着数字记录的逐渐增加,管理员可能不知道各个域名的记录,删除缓存记录时会出现犹豫,因为担心这些记录可能与关键基础结构有关。这种不指向内容的停用区域的堆积被称为“悬空DNS”,而且存在子域名劫持的风险。子域名劫持是攻击者获得对合法子域名的控制,该子域名不再用于接管其自己的欺诈或恶意内容。这为网络钓鱼、恶意软件和勒索软件等其他网络攻击打开了网关。

CSC数字品牌服务首席技术官Ihab Shraim表示:“由于21%的主要公司容易受到子域名劫持,我们需要确保客户的在线生态系统免受一系列可能危及长期品牌完整性的威胁。这就是CSC推出新的子域名监控和执行产品的原因,这是市场上首个也是唯一可缓解跟踪负担和维护DNS记录并清除未使用的区域记录以防止子域名劫持的技术。借助这项技术,企业可主动防范曾试图针对其客户、员工和合作伙伴的犯罪分子,并缓解对品牌的威胁。”

子域名监控和执行技术由CSC独有的DomainSecSM威胁情报平台提供支持,并在检测到区域记录出现更改时向DNS管理员和安全工程师发出警报。该技术还提供了这些变更的背景信息,以便公司采取正确的行动来防止将来可能出现的子域名劫持并执行强制措施。使用此解决方案,企业可逐渐清除缓存记录,并轻松地与DomainSec平台整合。这种用于域名管理、品牌保护和反欺诈解决方案的方法可以更好地了解针对全球域名组合的威胁向量。

CSC数字品牌服务总裁Mark Calandra表示:“拥有多元化品牌组合和全球运营的企业往往意识不到其数字足迹的规模,随着数字记录逐渐增加,维护网络卫生成为一项真正的挑战。借助我们新的子域名监控技术,企业将获得加强DNS网络卫生和攻击面管理方面的必要了解,同时还可以采取更有效的措施防范网络攻击。”

如需了解有关CSC域名安全方法的更多信息,请访问cscdbs.com。请在此下载《子域名劫持漏洞报告》。

关于CSC

CSC是福布斯全球企业 2000强(Forbes Global 2000)和全球最佳品牌100强(100 Best Global Brands®)企业在企业域名、 域名系统柜(DNS)、数字证书管理以及数字品牌和 欺诈防护方面的值得信赖的安全和威胁情报首选供应商。在全球企业对其安全态势进行重大投资之际, CSC可以帮助他们了解存在的已知网络安全疏漏, 并帮助他们保护其在线数字资产和品牌。 企业可以利用CSC的专有技术来巩固其安全态势, 以阻断针对其在线资产的网络威胁途径和保护品牌声誉, 帮助他们避免毁灭性的营收损失 以及因《通用数据保护条例》(GDPR)等政策而受到的重大经济处罚。 CSC还提供在线品牌保护——在线品牌监测和 执法活动的结合——全面保护数字资产, 同时提供打击网络钓鱼的欺诈保护服务。 CSC成立于1899年,总部位于美国特拉华州威尔明顿,已在美国、加拿大、欧洲和亚太区设立办事处。 CSC是一家全球性公司,无论客户身在何处, 我们都有能力帮助其开展业务——且均由来自各领域的专家完成。 如欲了解更多详细信息,请访问cscdbs.com

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

了解更多信息:
W2 Communications
CSC@w2comm.com
CSC新闻室

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

了解更多信息:
W2 Communications
CSC@w2comm.com
CSC新闻室

More News From CSC

CSC研究发现,跨境私募信贷有望激增,但运营复杂性或将阻碍增长势头

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 跨境私募信贷交易正迎来强劲增长机遇,但运营复杂性已成为关键障碍。领先的商业管理与合规解决方案提供商CSC称,高达92%的有限合伙人(LP)对这类交易的复杂性表示担忧。 该发现出自CSC的最新报告《私募信贷2025:1.5万亿美元市场的全球战略》(Private Credit 2025: Global Strategies for a $1.5 Trillion Market),凸显出随着私募信贷快速向国际扩张,投资者与基金管理人之间的分歧正日益扩大。1 尽管LP和普通合伙人(GP)均对跨境私募信贷的增长保持乐观,但在运营准备度方面存在明显分歧。近八成GP (79%)预计未来三年该领域将实现增长,其中超半数(51%)预计增速将大幅加快。然而,LP的态度愈发谨慎——40%的受访者表示,去年因报告标准不一致、风险框架不清晰等运营相关顾虑,拒绝了多个基金或投资机会。 CSC欧洲基金解决方案负责人Bas Coenen表示:“私募信贷的全球扩张势头毋庸置疑,但随之而来的运营复杂性不容低估。跨多个司法管辖区运营,意味着要应对...

87%的机构投资者因反洗钱/了解您的客户(AML/KYC)问题而拒绝或重新考虑基金认购承诺

特拉华州威尔明顿市--(BUSINESS WIRE)--(美国商业资讯)-- 近九成(87%)有限合伙人因反洗钱和了解您的客户(AML/KYC)问题拒绝或重新考虑资金配置,这彰显了合规已成为募资环节至关重要的把关要素。 全球领先的商业管理与合规解决方案供应商CSC最新研究显示,普通合伙人(GP)已感受到压力。近三分之二(63%)的普通合伙人表示,因反洗钱和了解您的客户短板而导致投资者流失或再投资失利,最常见问题包括文件缺失(61%)和入驻延迟(24%)。 CSC通过对北美、欧洲、英国及亚太地区200家普通合伙人和200家有限合伙人的调研,获悉各方对合规环境演变的看法。1调研结果详见CSC报告“超越合规:AML/KYC如何重塑投资者信心”。 研究发现,在反洗钱/了解您的客户方面,有限合伙人正引领发展步伐。88%的受访者表示,即使在法规强制要求之前,他们也更可能投资于具备正式反洗钱/了解您的客户程序的管理人。 有限合伙人提及的主要运营尽职调查风险包括:跨管辖区实践操作不一致(82%)、缺乏独立监督(48%)、以及依赖人工或纸质合规流程(41%)。近九成有限合伙人(97%)预期未来三年内,反...

企业内部法务人员警告称,随着送达服务数量激增,风险持续攀升

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 送达服务(SOP,即一方正式通知另一方涉诉的法律程序)在美国各地的数量正大幅激增,给企业内部法务团队带来更大运营压力与合规风险。这一结论源自行业领先的注册代理与合规服务提供商CSC委托开展的一项全新全国性研究。 CSC对美国250名资深内部法务人员进行了调研,发现送达服务数量上升以及对数据准确性的担忧加剧,正导致风险和工作量压力双双增加。1受访者将数据准确性列为送达服务管理的主要挑战(61%),其次是送达服务数量上升(56%)。超过四分之三(76%)的受访者表示,其所在部门在送达服务管理上花费的时间“过多”或“远超合理范围”,凸显出法务团队面临的运营需求正不断增加。 各州新规频出且要求不一,导致送达服务复杂性上升,进而增加合规风险。多数受访者(59%)表示,在多个州间管理送达服务时,因各州要求不同,已出现运营疏漏;另有三分之一(34%)的受访者指出,各州存在接收流程分散的问题。随着工作量增加,许多部门需与多个外部合作伙伴和内部系统协作,而这些合作方和系统对送达服务数据及隐私管理采用的标准各不相同。各州隐私法规杂...
Back to Newsroom