-

CSC新研究发现,因网络卫生不足而导致五分之一的DNS记录易受子域名劫持

公司推出首个子域名监控解决方案,以提供有关悬空DNS记录的可执行情报

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--企业级域名注册商以及域名和域名系统(DNS)威胁缓解领域的全球领导者CSC今天发布了《子域名劫持漏洞报告》,该报告审查了超过44万条DNS记录,发现超过21%的DNS记录指向不解析的内容,这使许多公司容易遭受子域名劫持。此外,超过27.7万(63%)条显示错误状态码,如“404 not found”或“502 bad gateway”。

由于长期存在不同的所有者、政策和供应商,DNS记录管理历来是一个最常被忽视的管理任务。随着数字记录的逐渐增加,管理员可能不知道各个域名的记录,删除缓存记录时会出现犹豫,因为担心这些记录可能与关键基础结构有关。这种不指向内容的停用区域的堆积被称为“悬空DNS”,而且存在子域名劫持的风险。子域名劫持是攻击者获得对合法子域名的控制,该子域名不再用于接管其自己的欺诈或恶意内容。这为网络钓鱼、恶意软件和勒索软件等其他网络攻击打开了网关。

CSC数字品牌服务首席技术官Ihab Shraim表示:“由于21%的主要公司容易受到子域名劫持,我们需要确保客户的在线生态系统免受一系列可能危及长期品牌完整性的威胁。这就是CSC推出新的子域名监控和执行产品的原因,这是市场上首个也是唯一可缓解跟踪负担和维护DNS记录并清除未使用的区域记录以防止子域名劫持的技术。借助这项技术,企业可主动防范曾试图针对其客户、员工和合作伙伴的犯罪分子,并缓解对品牌的威胁。”

子域名监控和执行技术由CSC独有的DomainSecSM威胁情报平台提供支持,并在检测到区域记录出现更改时向DNS管理员和安全工程师发出警报。该技术还提供了这些变更的背景信息,以便公司采取正确的行动来防止将来可能出现的子域名劫持并执行强制措施。使用此解决方案,企业可逐渐清除缓存记录,并轻松地与DomainSec平台整合。这种用于域名管理、品牌保护和反欺诈解决方案的方法可以更好地了解针对全球域名组合的威胁向量。

CSC数字品牌服务总裁Mark Calandra表示:“拥有多元化品牌组合和全球运营的企业往往意识不到其数字足迹的规模,随着数字记录逐渐增加,维护网络卫生成为一项真正的挑战。借助我们新的子域名监控技术,企业将获得加强DNS网络卫生和攻击面管理方面的必要了解,同时还可以采取更有效的措施防范网络攻击。”

如需了解有关CSC域名安全方法的更多信息,请访问cscdbs.com。请在此下载《子域名劫持漏洞报告》。

关于CSC

CSC是福布斯全球企业 2000强(Forbes Global 2000)和全球最佳品牌100强(100 Best Global Brands®)企业在企业域名、 域名系统柜(DNS)、数字证书管理以及数字品牌和 欺诈防护方面的值得信赖的安全和威胁情报首选供应商。在全球企业对其安全态势进行重大投资之际, CSC可以帮助他们了解存在的已知网络安全疏漏, 并帮助他们保护其在线数字资产和品牌。 企业可以利用CSC的专有技术来巩固其安全态势, 以阻断针对其在线资产的网络威胁途径和保护品牌声誉, 帮助他们避免毁灭性的营收损失 以及因《通用数据保护条例》(GDPR)等政策而受到的重大经济处罚。 CSC还提供在线品牌保护——在线品牌监测和 执法活动的结合——全面保护数字资产, 同时提供打击网络钓鱼的欺诈保护服务。 CSC成立于1899年,总部位于美国特拉华州威尔明顿,已在美国、加拿大、欧洲和亚太区设立办事处。 CSC是一家全球性公司,无论客户身在何处, 我们都有能力帮助其开展业务——且均由来自各领域的专家完成。 如欲了解更多详细信息,请访问cscdbs.com

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

了解更多信息:
W2 Communications
CSC@w2comm.com
CSC新闻室

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

了解更多信息:
W2 Communications
CSC@w2comm.com
CSC新闻室

More News From CSC

全球扩张加剧法律复杂性,但仅有7%的企业实现全面合规

威尔明顿市,特拉华州--(BUSINESS WIRE)--(美国商业资讯)-- 随着企业在2026年加速全球扩张,合规工作却未能跟上步伐。事实上,根据全球领先的商业管理与合规解决方案提供商CSC的一项最新研究显示,仅有7%的企业表示其全球各实体均完全符合合规要求。 CSC对欧洲、北美和亚太地区的350位总法律顾问(GC)及高级法律专业人士进行了调查,旨在探讨其团队如何应对国际扩张、监管压力以及人工智能(AI)应用日益普及的挑战¹ 。调查结果收录于CSC的最新报告《2026年总法律顾问晴雨表:从复杂性到掌控》(General Counsel Barometer 2026: From Complexity to Control) 。 大多数组织表示仅部分符合要求,其中超过半数(53%)估计其符合程度在50%至75%之间,另有35%的组织认为其符合程度在76%至99%之间。这意味着仅有7%的组织表示其所有全球实体均完全符合要求。 总法律顾问们还表示,面对全球扩张带来的持续需求,他们缺乏应对信心。超过五分之二(44%)的受访者表示,对能否满足不同司法管辖区的数据安全要求缺乏信心。与此同时,37...

CSC敦促企业评估申请.BRAND域名,以应对人工智能驱动的域名威胁并把握难得机遇

威尔明顿市,特拉华州--(BUSINESS WIRE)--(美国商业资讯)-- 企业级域名注册商CSC是应对品牌、欺诈、域名及域名系统(DNS)威胁的全球领导者。该公司今日宣布推出一项新计划,旨在配合ICANN的新通用顶级域名(gTLD)申请窗口,并为计划于2026年4月30日至8月12日期间提交.BRAND顶级域名申请的企业提供支持。 拥有一个.BRAND 域名,组织便可对其整个域名基础设施拥有独家控制权,从而减少因第三方注册相似域名而导致的网络钓鱼和域名欺骗行为。这将是自2012年首轮申请以来,ICANN首次开放包括 .BRAND在内的新通用顶级域名(gTLD)申请。目前尚无关于第三轮申请窗口开放日期的消息。 作为全球最大的此类域名服务提供商,CSC管理着超过三分之一(160多个)的.BRAND域名,助力保障众多全球知名品牌的安全。自2012年第一轮申请窗口关闭以来,CSC一直提供持续的.BRAND注册管理及运营支持,确保现有持有人享受不间断的服务。定制化的.BRAND域名后缀将数字基础设施与更广泛的企业安全策略相融合。这些安全防护措施会自动延伸至该品牌后缀下的每个域名,从而补充现...

在供应链与资本获取驱动下,近半数全球高管计划于未来12个月内拓展美国业务布局

美国特拉华州威明顿--(BUSINESS WIRE)--(美国商业资讯)-- CSC最新研究显示,近半数(45%)全球企业高层管理者计划在未来12个月内在美国设立法律实体,凸显企业对进入美国市场的持续需求。作为全球领先的企业管理与合规解决方案提供商,CSC指出,尽管监管环境日益复杂,美国市场依然持续吸引来自全球的投资与布局。 CSC对总部位于欧洲、英国、亚太地区及南美洲的大型企业300名C级高管开展调研,系统评估全球企业对进入美国市场的整体态度,重点涵盖扩张规划、战略驱动因素以及监管挑战等方面。1相关研究成果已汇编于CSC发布的报告《Navigating U.S. Market Entry: Insights, Risks, and Opportunities for Global Businesses》中。 研究显示,全球企业在拓展美国市场方面呈现出明确且持续增强的动能。除45%的受访企业计划在未来12个月内设立美国法律实体外,另有27%表示将在未来两至三年内评估并推进进入美国市场的可能性。 运营与战略层面的综合收益构成企业推进美国扩张的核心驱动力。约三分之二的受访高管(65%)将提...
Back to Newsroom