-

CSC最新調查顯示,絕大多數資訊安全長預計未來三年網路攻擊將激增

  • CISO將網域搶注、基於網域的攻擊和勒索軟體列為首要網路安全隱患
  • 87%的受訪者稱AI驅動的網域生成演算法構成直接威脅
  • 僅7%的受訪者對自身因應網域攻擊的能力表示明確信心

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 隨著各機構正面臨日益複雜的由人工智慧(AI)驅動的數位威脅格局,98%的資訊安全長(CISO)預計未來三年網路攻擊將大幅增加。這一結論依據企業級網域與網域名稱系統(DNS)安全領導廠商CSC1展開的最新研究,該研究對300名CISO、資訊長(CIO)和資深IT專業人士進行了調研。

這份標題為《2025年CISO展望:在AI與監管趨嚴時代因應不斷演變的網域威脅》的報告指出,網域搶注、網域與DNS劫持及分散式拒絕服務(DDoS)攻擊是2024年全球前三大網路威脅。隨著網路犯罪分子利用AI及其他現代技術的新技巧和能力發動更複雜的攻擊,這些風險預計還將升級。展望未來,網域搶注、基於網域的攻擊和勒索軟體將成為CISO未來三年最關注的網路安全問題。

CSC數位品牌服務部門技術長Ihab Shraim表示:「DNS和網域相關基礎設施是網路犯罪分子的主要目標。這些攻擊者會進行廣泛偵察以發現漏洞、劫持子網域並大規模仿冒品牌。隨著AI驅動工具和現成攻擊套件的日益普及,這些威脅只會愈演愈烈。單次DNS外洩就可能導致電子郵件、網站、客戶門戶甚至電話網絡癱瘓。行動遲緩的企業可能不僅要因應技術故障,還會面臨聲譽和監管層面的後果。」

AI驅動的網域生成演算法(DGA)日益令人擔憂,87%的CISO將其視為直接威脅。此外,97%的受訪者對向第三方AI系統開放公司資料的潛在風險表示擔憂,這彰顯了建立強大AI治理架構的迫切需求。

儘管擔憂加劇,但僅有7%的CISO表示「非常有信心」能夠減緩基於網域的攻擊,僅有22%的受訪者認為已配備合適的工具。這種信心缺失可能反映出準備工作的深層漏洞,許多機構可能仍低估了網域安全的複雜性及威脅演變的速度。

CSC數位品牌服務副總裁Nina Hrichak補充說道:「人為因素仍是最大的安全性漏洞。網路犯罪分子的手段愈發高明,而機構內部的教育和意識卻相對滯後。DNS劫持和子網域接管已成為普遍的擔憂,但並非所有機構都具備即時監控網域活動的內部專業能力。這正是經驗豐富的合作夥伴能提供關鍵洞察和靈活性,從而協助機構保持領先的領域。」

如欲取得CSC的《2025年CISO展望:在AI與監管趨嚴時代因應不斷演變的網域威脅》報告副本,請透過CSC@w2comm.com聯絡我們或造訪該網站

1 CSC與Pure Profile合作,對歐洲、英國、北美和亞太地區的300名CISO、CIO和資深IT專業人士進行了調查,以瞭解他們目前的擔憂,以及他們如何因應不斷演變的網路安全格局、法規要求和網路犯罪中AI的興起。

關於CSC

CSC是《富比士》全球2000大企業和全球百佳品牌(Interbrand®)信賴的安全和威脅情報供應商,重點關注領域包括網域安全和管理以及數位品牌和詐騙保護。隨著全球企業大幅投資于安全防護,我們的DomainSec℠平台可以協助它們瞭解網路安全疏漏,並協助保護其線上數位資產和品牌。透過利用CSC的專有技術,企業可以鞏固安全防護,防範針對其線上資產和品牌聲譽的網路威脅載體,協助它們避免重大收入損失。CSC還提供線上品牌保護服務,將線上品牌監測和維權行動相結合,從多層面視角辨識防火牆外針對特定網域的各種威脅。我們的解決方案還包括在攻擊的早期階段打擊網路釣魚的詐騙保護服務。

CSC成立於1899年,總部位於美國德拉瓦州威爾明頓,在美國、加拿大、歐洲和亞太地區設有辦事處。CSC是一家全球性公司,透過聘用各個服務領域的專家,我們能夠在客戶所在的任何地方經營業務。敬請造訪cscglobal.com

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

查詢詳情:
W2 Communications
Joyson Cherian
資深副總裁
Joyson@w2comm.com

CSC
Laura Crozier
公關經理
laura.crozier@cscglobal.com
CSC新聞中心

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

查詢詳情:
W2 Communications
Joyson Cherian
資深副總裁
Joyson@w2comm.com

CSC
Laura Crozier
公關經理
laura.crozier@cscglobal.com
CSC新聞中心

More News From CSC

CSC研究發現,40%的企業可能因SSL證書過期面臨服務中斷風險

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 企業級網域安全供應商以及網域管理、SSL管理、品牌保護和反詐騙解決方案領域的全球領導者CSC的新研究顯示,多達40%的企業可能因過期的安全套接層(SSL)證書遭遇意外服務中斷。這一威脅源於企業對基於WHOIS的電子郵件進行網域控制驗證(DCV)的依賴,而該驗證方式將於2025年7月15日正式停用。 CSC分析了全球超過10萬個SSL證書記錄,發現儘管CA/Browser Forum在2024年投票決定,因基於WHOIS的驗證存在安全性漏洞而強制停用該方式,但許多組織仍將WHOIS郵件做為網域控制驗證的主要方法。2025年7月15日後,憑證授權(CA)將不再接受透過WHOIS郵件進行DCV,因此採用替代驗證方法對保障業務不間斷運行至關重要。 更嚴重的是,CSC調查顯示,17%的受訪企業不清楚自身目前使用的DCV方法,這顯示IT和安全團隊普遍缺乏相關瞭解和準備。為降低風險,企業應立即稽核其證書管理工作流程,並移轉至公認的替代DCV方法,如基於網域名稱系統(DNS)的驗證或基於文件的Web權杖方法。 CSC技術、安全...

CSC推出網域控制驗證即服務,簡化驗證使用期限管理

德拉瓦州,威明頓--(BUSINESS WIRE)--(美國商業資訊)-- CSC企業級網域安全供應商和網域管理、品牌保護和反詐欺解決方案的全球領導者,今天宣布推出網域控制驗證即服務 (DCVaaS)。這項獨特的產品旨在簡化並加速所有CSC Trusted Secure數位憑證客戶的安全通訊協定 (SSL)/傳輸層安全性 (TLS) 憑證驗證流程。 DCVaaS以簡化的集中式網域控制驗證解決方案協助使用者,減少憑證更新涉及的重複驗證。它可以顯著節省管理憑證使用期限所需的時間和精力。有鑑於縮短憑證效期已成為產業大勢所趨,它勢必能夠成為一件不可或缺的工具。 這項產品的推出正值數位憑證產業發展的關鍵點。特別是CA/瀏覽器論壇 (CA/Browser Forum) 已宣布從2026年3月起,憑證效期和網域控制驗證 (DCV) 重複使用期限將縮短至200天。這些期限將逐年減少,最終在2029年將使用期限減至僅剩47天、DCV重複使用期限減至僅剩10天。此外,WHOIS電子郵件驗證將於2025年7月15日終止。雖然這些改變的目的是為了提高安全性和靈活性,但也需要即時、可擴展且符合標準的替代選擇和面...

總法律顧問加快技術採納以因應法規遵循壓力

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 全球總法律顧問(GC)正迅速採用包括生成式人工智慧(AI)在內的技術,以促成法律營運最佳化並因應與日俱增的法規遵循壓力。這是根據世界首屈一指的全球企業管理與法規遵循解決方案供應商CSC委託展開的最新研究得出的結論,該研究對全球主要市場的350名總法律顧問和法律遵循官進行了調查。 CSC的研究1名為《2025年總法律顧問晴雨錶》(General Counsel Barometer 2025)。研究顯示,技術與自動化升級在法律部門未來一年的策略優先事項中穩居首位。絕大多數法律部門(97%)已在使用生成式AI,其中49%表示該技術正為其法律團隊提供極大的幫助。 AI工具最廣泛報告的優勢包括更高效地處理大量工作(66%)、縮短處理時間(40%)以及強化詐騙偵測和風險管理(41%)——這彰顯了技術在緩解法律團隊壓力和強化營運韌性方面的作用。 CSC企業解決方案全球負責人Thijs van Ingen表示:「即便在一年前,所有人都對AI感興趣,但同時仍持觀望態度,質疑其可信度。我們現在看到了實實在在的附加價值和生產力提升,...
Back to Newsroom