-

CSC的《2024年網域安全報告》發現,儘管著名網路攻擊事件增多,但醫療保健產業的網域安全卻有所下降

此外,80%與《富比士》全球2000大品牌相似的註冊網域不屬於該品牌

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 企業級網域註冊商、緩解域和網域名稱系統(DNS)威脅的全球領導者CSC今天發表了其第五份年度網域安全報告(Domain Security Report)。該報告發現,在《富比士》全球2000大的26個產業排名中,醫療保健器材和服務行業的排名下降了7位,跌出了之前的前5名。排名從2023年的第5位下降到2024年的第12位,這與今年醫院和醫療保健系統受到的網路攻擊顯著增加形成了鮮明對比。

CSC的《2024年網域安全報告》根據系統資料庫鎖定、CAA記錄、DNS冗余、註冊商類型、DNSSEC、SPF、DKIM和DMARC等關鍵網域安全功能的採用情況,對表現最好和表現最差的產業進行了分析。表現最好的前5個產業是商業服務和供應、IT軟體和服務、媒體、零售、酒店以及技術硬體和裝置。表現最差的產業是建築、食品飲料和煙草、食品市場、材料以及石油和天然氣營運。

CSC數位品牌服務部總裁Jim Stoltzfus表示:「許多大範圍的網路攻擊,如勒索軟體、網路釣魚和資料外洩,都可能是透過詐騙註冊或非法利用合法網域在網域層面提出的。今年,針對醫療保健系統和其他關鍵基礎設施的惡意攻擊顯著增加,這清楚地顯示,所有產業都應認真監控網域活動和註冊情況,並更加關注休眠網域,這些網域可能被惡意註冊,但在發動網路攻擊之前並未投入使用。」

CSC研究的其他重要洞察包括:

  • 80%與全球2000大品牌相似的註冊網域並不屬於該品牌。CSC發現,在全球2000大品牌所有者以外的第三方所擁有的80%的同形(外觀相似的假冒)網域中,42%擁有MX記錄(電子郵件交換記錄),而2023年這一比例為40%。MX記錄可用於寄送釣魚電子郵件或攔截電子郵件。
  • 自2020年以來,系統資料庫鎖的使用率成長了7個百分點,但整體使用率較低,僅為24%。系統資料庫鎖可實現端對端網域名稱交易安全,減少人為錯誤和第三方風險。這是一種極具成本效益的網域名稱保護方法,可防止意外或未經授權的修改或刪除。
  • 在全球最大的上市公司中,107家的網域安全得分為零。在《富比士》全球2000大企業中,5%的企業沒有部署任何推薦的網域安全措施,因此風險等級最高。根據CSC對關鍵網域安全措施採用情況的分析,安全分數為零表示沒有採用任何措施,這些公司面臨域安全威脅的風險最高。
  • 自2020年以來,DMARC的使用成長了82%。2023年,反網路釣魚工作組(APWG)報告了近500萬次記錄在案的網路釣魚攻擊,使2023年成為網路釣魚最嚴重的一年。攻擊的增加有助於提高DMARC的採用率。DMARC是一種電子郵件驗證系統,旨在保護公司的電子郵件網域不被用於詐騙和網路釣魚詐騙。

CSC的《2024年網域安全報告》透過分析網路犯罪分子如何利用2024年巴黎奧運會的全球影響力,進一步展示了鬆懈的網域安全如何影響品牌和消費者。CSC觀察到,在奧運會開始和結束期間,假冒奧運和巴黎相關網域名稱的註冊量激增,這些網域被用於推廣假冒商品、假門票、詐騙性串流媒體網站和網路釣魚攻擊。今年與奧運會相關的攻擊再次說明了網路犯罪分子如何利用受信任的品牌從事惡意活動。因此,監控全球網域生態系統(包括仿冒、撤銷、重新註冊或新註冊的網域名稱)已成為任何企業安全態勢和線上品牌策略的優先事項,以緩解數位威脅。

如欲瞭解更多有關CSC為保護全球網域和品牌而採取的前瞻性和防禦性安全方法的資訊,請下載完整的《2024年 網域安全報告 》。

關於CSC
CSC是「富比士全球2000大企業」和「全球百佳品牌」(Interbrand®)信賴的安全和威脅情報供應商,跨足領域包括網域名稱、網域名稱系統(DNS)、數位憑證管理以及數位品牌和詐騙保護。隨著全球公司對其安全態勢進行大量投資,CSC可以協助它們瞭解已知的網路安全疏漏,並協助保護其線上數位資產和品牌。透過利用CSC的專有技術,企業可以鞏固其安全態勢,防範針對其線上資產和品牌聲譽的網路威脅載體,協助它們避免重大收入損失,以及與《通用資料保護條例》(GDPR)等政策相關的巨額罰款。CSC還提供線上品牌保護——結合線上品牌監測與強制措施,並採取整體的數位資產保護方法;以及旨在打擊網路釣魚的詐騙保護服務。CSC成立於1899年,總部位於美國德拉瓦州威爾明頓,在美國、加拿大、歐洲和亞太地區設有辦事處。CSC是一家全球性公司,透過聘用各個服務領域的專家,我們能夠在客戶所在的任何地方經營業務。請造訪cscdbs.com。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

查詢詳情:
W2 Communications
CSC@w2comm.com
CSC®新聞室

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

查詢詳情:
W2 Communications
CSC@w2comm.com
CSC®新聞室

More News From CSC

CSC最新調查顯示,絕大多數資訊安全長預計未來三年網路攻擊將激增

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 隨著各機構正面臨日益複雜的由人工智慧(AI)驅動的數位威脅格局,98%的資訊安全長(CISO)預計未來三年網路攻擊將大幅增加。這一結論依據企業級網域與網域名稱系統(DNS)安全領導廠商CSC1展開的最新研究,該研究對300名CISO、資訊長(CIO)和資深IT專業人士進行了調研。 這份標題為《2025年CISO展望:在AI與監管趨嚴時代因應不斷演變的網域威脅》的報告指出,網域搶注、網域與DNS劫持及分散式拒絕服務(DDoS)攻擊是2024年全球前三大網路威脅。隨著網路犯罪分子利用AI及其他現代技術的新技巧和能力發動更複雜的攻擊,這些風險預計還將升級。展望未來,網域搶注、基於網域的攻擊和勒索軟體將成為CISO未來三年最關注的網路安全問題。 CSC數位品牌服務部門技術長Ihab Shraim表示:「DNS和網域相關基礎設施是網路犯罪分子的主要目標。這些攻擊者會進行廣泛偵察以發現漏洞、劫持子網域並大規模仿冒品牌。隨著AI驅動工具和現成攻擊套件的日益普及,這些威脅只會愈演愈烈。單次DNS外洩就可能導致電子郵件、網站、客...

CSC推出網域控制驗證即服務,簡化驗證使用期限管理

德拉瓦州,威明頓--(BUSINESS WIRE)--(美國商業資訊)-- CSC企業級網域安全供應商和網域管理、品牌保護和反詐欺解決方案的全球領導者,今天宣布推出網域控制驗證即服務 (DCVaaS)。這項獨特的產品旨在簡化並加速所有CSC Trusted Secure數位憑證客戶的安全通訊協定 (SSL)/傳輸層安全性 (TLS) 憑證驗證流程。 DCVaaS以簡化的集中式網域控制驗證解決方案協助使用者,減少憑證更新涉及的重複驗證。它可以顯著節省管理憑證使用期限所需的時間和精力。有鑑於縮短憑證效期已成為產業大勢所趨,它勢必能夠成為一件不可或缺的工具。 這項產品的推出正值數位憑證產業發展的關鍵點。特別是CA/瀏覽器論壇 (CA/Browser Forum) 已宣布從2026年3月起,憑證效期和網域控制驗證 (DCV) 重複使用期限將縮短至200天。這些期限將逐年減少,最終在2029年將使用期限減至僅剩47天、DCV重複使用期限減至僅剩10天。此外,WHOIS電子郵件驗證將於2025年7月15日終止。雖然這些改變的目的是為了提高安全性和靈活性,但也需要即時、可擴展且符合標準的替代選擇和面...

總法律顧問加快技術採納以因應法規遵循壓力

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 全球總法律顧問(GC)正迅速採用包括生成式人工智慧(AI)在內的技術,以促成法律營運最佳化並因應與日俱增的法規遵循壓力。這是根據世界首屈一指的全球企業管理與法規遵循解決方案供應商CSC委託展開的最新研究得出的結論,該研究對全球主要市場的350名總法律顧問和法律遵循官進行了調查。 CSC的研究1名為《2025年總法律顧問晴雨錶》(General Counsel Barometer 2025)。研究顯示,技術與自動化升級在法律部門未來一年的策略優先事項中穩居首位。絕大多數法律部門(97%)已在使用生成式AI,其中49%表示該技術正為其法律團隊提供極大的幫助。 AI工具最廣泛報告的優勢包括更高效地處理大量工作(66%)、縮短處理時間(40%)以及強化詐騙偵測和風險管理(41%)——這彰顯了技術在緩解法律團隊壓力和強化營運韌性方面的作用。 CSC企業解決方案全球負責人Thijs van Ingen表示:「即便在一年前,所有人都對AI感興趣,但同時仍持觀望態度,質疑其可信度。我們現在看到了實實在在的附加價值和生產力提升,...
Back to Newsroom