-

CSC的《2023年域安全报告》发现尽管人工智能普及度激增,但许多全球2000强企业忽视其.AI域名扩展

43%的.AI域名由不相关的第三方注册,且研究表明.AI扩展域名纠纷增加了350%

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- CSC是一家企业级域名注册商,也是域和域名系统(DNS)威胁防护领域的全球翘楚,该公司今天发布了《2023年域安全报告》,该报告发现43%的福布斯全球2000强公司无法控制其品牌的人工智能(.AI)域名,它们实际上是由第三方注册的。此外,这些公司49%的.AI品牌域名仍未注册,这使他们面临欺诈和品牌侵权的风险。

尽管网络钓鱼和在线欺诈日益猖獗,但《2023年域安全报告》凸显许多公司对其域名组合的状态一无所知,忽视了基本的域名安全措施,如注册表锁定、基于域名的消息认证、报告和一致性(DMARC)、DNS安全扩展(DNSSEC)和DNS冗余。人工智能应用和集成的快速增长进一步提升了对领域安全投资的需求。在人工智能流行趋势的推动下,网络犯罪分子现在利用可信品牌,创建欺诈性的.AI域名扩展,以此误导互联网用户。2023年涉及.AI 扩展名的域名争议案件同比增长350%,这些公司意识到使用其品牌的.AI 域名被第三方盗用。

CSC数字品牌服务部总裁Mark Calandra表示:“在过去的一年里,我们看到越来越多的网络犯罪分子利用人工智能的普及,试图注册受信任品牌的域名进行恶意活动。企业需要在基础工作之外部署主动监控和域名安全措施。此外,我们对子域名劫持发出警告,因为我们的研究表明有五分之一的公司有无法解析的活跃DNS记录,这令它们容易受到子域名劫持攻击。该报告的调查结果表明,如果企业希望在即将出现的众多新威胁面前保持领先地位,就迫切需要优先考虑域名安全。”

CSC研究的其他重要见解包括:

  • 79%的类似域名为第三方所有,比2022年增长了4%
    恶意行为者继续利用与全球2000强品牌相似的域名(同音异义字)发起网络钓鱼攻击、其他形式的数字品牌滥用或知识产权侵权。
  • 全球最大的公司中有112家的域名安全得分为“0”。
    根据CSC对采用关键域名安全措施的分析,这些公司没有部署任何推荐的域名安全措施,使其面临域名安全威胁的风险最高。
  • DMARC采用率在2023年增长了6%,自2020年以来增长了28%
    随着网络钓鱼攻击的数量和复杂性不断增加,业界继续意识到DMARC的价值,它可以验证电子邮件并保护公司的电子邮件域不被用于欺骗和网络钓鱼诈骗。在过去四年中,DMARC采用率从2020年的39%显著增长到2023年的67%,这一点已经得到了证明。
  • 46%使用企业级注册商的公司也使用注册表锁定
    注册表锁定支持端到端域名交易安全性,以减少人为错误和第三方风险,并且在保护域名免受意外或未经授权的修改或删除方面特别有效。CSC的报告强调了企业级注册商为希望实施有效域名安全和保护其品牌的公司提供的价值,因为只有7%的使用消费者级注册商的公司部署了注册表锁定。
  • 21%的DNS活跃子域记录无法解析,这使得公司容易受到子域劫持的攻击
    除了分析《福布斯》2000强公司名单外,CSC还分析了我们数据库中超过600万条DNS记录,并通过查看A记录和指向主要云基础设施的CNAME来识别超过44万条DNS记录。这可能导致恶意行为者进行子域劫持攻击。

CSC的报告根据关键域安全特性的采用,如拥有企业级注册商、注册表锁定、证书颁发机构授权(CAA)记录、DNS冗余、DNSSEC、发件人策略框架(SPF)、域名密钥识别邮件(DKIM)和DMARC,对表现最好和最差的行业进行了更详细的细分。表现最好的五个行业包括:IT软件和服务,媒体行业,商业服务及用品,酒店、餐饮、休闲,医疗设备和服务。表现最差的行业包括公用事业、贸易公司、食品市场、建筑和材料。

要了解更多关于CSC域安全方法,请访问cscdbs.com。立即下载《2023年域安全报告》

关于CSC

CSC在企业域名、域名系统(DNS)、数字证书管理以及数字品牌和欺诈保护方面是福布斯全球2000强和全球100佳品牌®值得信赖的安全和威胁情报提供商。随着全球企业在安全态势方面进行重大投资,CSC可帮助他们了解已知存在的网络安全监管,并帮助他们保护其在线数字资产和品牌。利用CSC的专有技术,企业可以巩固其安全态势,以防止针对其在线资产和品牌声誉的网络威胁媒介,帮助他们避免灾难性的营收损失,以及因通用数据保护条例(GDPR)等政策而受到重大的经济处罚。CSC还提供在线品牌保护(在线品牌监测和执法活动的结合)采取全面的数字资产保护方法,以及打击网络钓鱼的欺诈保护服务。CSC总部位于美国特拉华州威尔明顿市,自1899年成立以来,在美国、加拿大、欧洲和亚太地区设有办事处。CSC是一家全球性的公司,无论我们的客户在哪里,我们都能开展业务。我们通过在所服务的每个业务领域聘用专家来实现这一目标。请访问cscdbs.com

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

Joyson Cherian
W2 Communications
CSC@w2comm.com
CSC News Room

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI

Release Summary
CSC's 2023 Domain Security Report finds many Global 2000 companies neglect their .AI domain extensions despite possible cybercrime

Contacts

Joyson Cherian
W2 Communications
CSC@w2comm.com
CSC News Room

More News From CSC

人工智能赋能和能源转型推动全球项目融资进入新时代

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 在能源需求飙升、数字化加速和大规模基础设施升级的推动下,全球项目融资正步入一个变革时代,重塑着全球的投资重点。这些洞见来自CSC委托开展的一项最新研究,该研究基于200位项目融资专业人士的反馈,揭示了市场正朝着更复杂的资本密集型项目以及对私人资本的更大依赖方向转变。 CSC的最新报告《项目融资的转折点:适应新现实》(Project Finance at an Inflection Point: Adapting to New Realities 1)指出,在资本日益瞄准长期战略关键资产的驱动下,这一行业正经历着规模和复杂性的快速扩张。 70%的受访者认为,基础设施是未来增长最强劲的领域,其次是可再生能源(48%)以及科技、媒体和电信(TMT,43%)。在可再生能源领域,风能超出预期,达50%,而可再生天然气和绿色氢能的比例均为41%,凸显了能源转型技术加速发展的势头。 从区域来看,欧洲引领全球发展前景,39%的受访者预计未来三年将实现显著增长,英国(35%)、亚太(32%)和北美(31%)紧随其后,反映出全球投...

CSC研究发现,跨境私募信贷有望激增,但运营复杂性或将阻碍增长势头

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 跨境私募信贷交易正迎来强劲增长机遇,但运营复杂性已成为关键障碍。领先的商业管理与合规解决方案提供商CSC称,高达92%的有限合伙人(LP)对这类交易的复杂性表示担忧。 该发现出自CSC的最新报告《私募信贷2025:1.5万亿美元市场的全球战略》(Private Credit 2025: Global Strategies for a $1.5 Trillion Market),凸显出随着私募信贷快速向国际扩张,投资者与基金管理人之间的分歧正日益扩大。1 尽管LP和普通合伙人(GP)均对跨境私募信贷的增长保持乐观,但在运营准备度方面存在明显分歧。近八成GP (79%)预计未来三年该领域将实现增长,其中超半数(51%)预计增速将大幅加快。然而,LP的态度愈发谨慎——40%的受访者表示,去年因报告标准不一致、风险框架不清晰等运营相关顾虑,拒绝了多个基金或投资机会。 CSC欧洲基金解决方案负责人Bas Coenen表示:“私募信贷的全球扩张势头毋庸置疑,但随之而来的运营复杂性不容低估。跨多个司法管辖区运营,意味着要应对...

87%的机构投资者因反洗钱/了解您的客户(AML/KYC)问题而拒绝或重新考虑基金认购承诺

特拉华州威尔明顿市--(BUSINESS WIRE)--(美国商业资讯)-- 近九成(87%)有限合伙人因反洗钱和了解您的客户(AML/KYC)问题拒绝或重新考虑资金配置,这彰显了合规已成为募资环节至关重要的把关要素。 全球领先的商业管理与合规解决方案供应商CSC最新研究显示,普通合伙人(GP)已感受到压力。近三分之二(63%)的普通合伙人表示,因反洗钱和了解您的客户短板而导致投资者流失或再投资失利,最常见问题包括文件缺失(61%)和入驻延迟(24%)。 CSC通过对北美、欧洲、英国及亚太地区200家普通合伙人和200家有限合伙人的调研,获悉各方对合规环境演变的看法。1调研结果详见CSC报告“超越合规:AML/KYC如何重塑投资者信心”。 研究发现,在反洗钱/了解您的客户方面,有限合伙人正引领发展步伐。88%的受访者表示,即使在法规强制要求之前,他们也更可能投资于具备正式反洗钱/了解您的客户程序的管理人。 有限合伙人提及的主要运营尽职调查风险包括:跨管辖区实践操作不一致(82%)、缺乏独立监督(48%)、以及依赖人工或纸质合规流程(41%)。近九成有限合伙人(97%)预期未来三年内,反...
Back to Newsroom