-

CSC最新調查顯示,絕大多數資訊安全長預計未來三年網路攻擊將激增

  • CISO將網域搶注、基於網域的攻擊和勒索軟體列為首要網路安全隱患
  • 87%的受訪者稱AI驅動的網域生成演算法構成直接威脅
  • 僅7%的受訪者對自身因應網域攻擊的能力表示明確信心

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 隨著各機構正面臨日益複雜的由人工智慧(AI)驅動的數位威脅格局,98%的資訊安全長(CISO)預計未來三年網路攻擊將大幅增加。這一結論依據企業級網域與網域名稱系統(DNS)安全領導廠商CSC1展開的最新研究,該研究對300名CISO、資訊長(CIO)和資深IT專業人士進行了調研。

這份標題為《2025年CISO展望:在AI與監管趨嚴時代因應不斷演變的網域威脅》的報告指出,網域搶注、網域與DNS劫持及分散式拒絕服務(DDoS)攻擊是2024年全球前三大網路威脅。隨著網路犯罪分子利用AI及其他現代技術的新技巧和能力發動更複雜的攻擊,這些風險預計還將升級。展望未來,網域搶注、基於網域的攻擊和勒索軟體將成為CISO未來三年最關注的網路安全問題。

CSC數位品牌服務部門技術長Ihab Shraim表示:「DNS和網域相關基礎設施是網路犯罪分子的主要目標。這些攻擊者會進行廣泛偵察以發現漏洞、劫持子網域並大規模仿冒品牌。隨著AI驅動工具和現成攻擊套件的日益普及,這些威脅只會愈演愈烈。單次DNS外洩就可能導致電子郵件、網站、客戶門戶甚至電話網絡癱瘓。行動遲緩的企業可能不僅要因應技術故障,還會面臨聲譽和監管層面的後果。」

AI驅動的網域生成演算法(DGA)日益令人擔憂,87%的CISO將其視為直接威脅。此外,97%的受訪者對向第三方AI系統開放公司資料的潛在風險表示擔憂,這彰顯了建立強大AI治理架構的迫切需求。

儘管擔憂加劇,但僅有7%的CISO表示「非常有信心」能夠減緩基於網域的攻擊,僅有22%的受訪者認為已配備合適的工具。這種信心缺失可能反映出準備工作的深層漏洞,許多機構可能仍低估了網域安全的複雜性及威脅演變的速度。

CSC數位品牌服務副總裁Nina Hrichak補充說道:「人為因素仍是最大的安全性漏洞。網路犯罪分子的手段愈發高明,而機構內部的教育和意識卻相對滯後。DNS劫持和子網域接管已成為普遍的擔憂,但並非所有機構都具備即時監控網域活動的內部專業能力。這正是經驗豐富的合作夥伴能提供關鍵洞察和靈活性,從而協助機構保持領先的領域。」

如欲取得CSC的《2025年CISO展望:在AI與監管趨嚴時代因應不斷演變的網域威脅》報告副本,請透過CSC@w2comm.com聯絡我們或造訪該網站

1 CSC與Pure Profile合作,對歐洲、英國、北美和亞太地區的300名CISO、CIO和資深IT專業人士進行了調查,以瞭解他們目前的擔憂,以及他們如何因應不斷演變的網路安全格局、法規要求和網路犯罪中AI的興起。

關於CSC

CSC是《富比士》全球2000大企業和全球百佳品牌(Interbrand®)信賴的安全和威脅情報供應商,重點關注領域包括網域安全和管理以及數位品牌和詐騙保護。隨著全球企業大幅投資于安全防護,我們的DomainSec℠平台可以協助它們瞭解網路安全疏漏,並協助保護其線上數位資產和品牌。透過利用CSC的專有技術,企業可以鞏固安全防護,防範針對其線上資產和品牌聲譽的網路威脅載體,協助它們避免重大收入損失。CSC還提供線上品牌保護服務,將線上品牌監測和維權行動相結合,從多層面視角辨識防火牆外針對特定網域的各種威脅。我們的解決方案還包括在攻擊的早期階段打擊網路釣魚的詐騙保護服務。

CSC成立於1899年,總部位於美國德拉瓦州威爾明頓,在美國、加拿大、歐洲和亞太地區設有辦事處。CSC是一家全球性公司,透過聘用各個服務領域的專家,我們能夠在客戶所在的任何地方經營業務。敬請造訪cscglobal.com

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

查詢詳情:
W2 Communications
Joyson Cherian
資深副總裁
Joyson@w2comm.com

CSC
Laura Crozier
公關經理
laura.crozier@cscglobal.com
CSC新聞中心

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

查詢詳情:
W2 Communications
Joyson Cherian
資深副總裁
Joyson@w2comm.com

CSC
Laura Crozier
公關經理
laura.crozier@cscglobal.com
CSC新聞中心

More News From CSC

九成企業擔憂內部系統無法跟上高階主管薪酬管理需求

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 對於金融服務企業而言,管理高階主管薪酬正成為一項日益嚴峻的挑戰,近九成(89%)企業表示其內部技術已無法跟上需求。首屈一指的商務管理與法規遵循解決方案提供者CSC的最新研究顯示,不斷上升的複雜度、監管壓力以及全球參與範圍不斷擴大,正給企業內部系統和團隊帶來日益沉重的負擔。1 CSC對來自歐洲、亞太和北美地區的300名資深HR、績效獎勵和薪酬負責人進行了調查。這些受訪者分別就職於私人市場、資產管理、保險和投資銀行等領域。這份名為《金融服務業薪酬的未來:2026年高階主管薪酬報告》(The Future of Reward in Financial Services: Executive Compensation in 2026 )的研究報告深入探討了他們的回饋,並分析了企業如何因應長期激勵(LTI)計畫中日益增加的複雜性。 研究顯示,超過五分之四(86%)的受訪者認為,目前薪酬計畫的行政管理工作十分複雜,這反映出全球化企業中LTI結構正在經歷快速演變與擴張。 參與人數的增加和監管審查的收緊是導致這一複雜性的核心驅...

全球擴張加劇法律複雜性,僅有7%的公司能夠完全合規

德拉瓦州威明頓--(BUSINESS WIRE)--(美國商業資訊)-- 企業在2026年加速全球擴張,法遵卻未能隨之跟上腳步。事實上,根據全球首屈一指的商業管理和法遵解決方案供應商CSC的一項最新研究,僅有7%的企業表示其全球實體完全合規。 CSC對歐洲、北美和亞太地區的350位法務長(GC)和高級法律專業人士進行了調查,以瞭解他們的團隊如何因應國際擴張、監理壓力以及人工智慧(AI)的日益普及。¹研究結果在CSC的最新報告《2026年法務長晴雨表:從複雜到可控制(General Counsel Barometer 2026: From Complexity to Control )》中公布。 大多數企業表示部分合規,超過一半(53%)的企業估計其合規率為50%至75%,另有35%的企業認為其合規率達76%至99%。這意味著僅有7%的企業表示其所有全球實體完全合規。 法務長們也表示,在全球擴張過程中,他們對因應持續不斷的需求信心不足。超過五分之二(44%)的法務長沒有信心滿足不同司法管轄區的資料安全要求。同時,有37%表示,在全球範圍內提供一致的服務面臨挑戰,反映出監理環境的日益複雜。...

CSC敦促企業評估.BRAND網域申請,以因應人工智慧驅動的網域威脅和機會

德拉瓦州威明頓--(BUSINESS WIRE)--(美國商業資訊)-- 企業級網域註冊商及品牌、詐欺、網域和網域名稱系統(DNS)威脅防範領域的全球領導者CSC今天宣布推出一項新計畫,旨在配合ICANN新的通用頂級域(gTLD)申請窗口,並為將於2026年4月30日至8月12日期間提 交.BRAND頂級域申請的企業提供支援。 擁有.BRAND網域可使企業獨佔其整個網域基礎設施,從而降低因第三方註冊相似域名而導致的網路釣魚和網域欺騙風險。這是ICANN自2012年首輪申請以來首次開放新的通用頂級域(gTLD)申請,其中便包括了.BRAND網域。目前尚無第三輪申請開放日期。 作為全球最大的此類網域服務商,CSC管理著超過三分之一(160多個)的.BRAND網域,助力眾多全球知名品牌獲得安全保障。自2012年第一輪申請窗口關閉以來,CSC一直提供.BRAND網域註冊管理和營運支援,確保現有持有者獲得不間斷的服務。客製化的.BRAND網域後綴可讓數位基礎設施與更廣泛的企業安全策略保持一致。這些防護措施會自動延伸至品牌後綴下的每個網域,並與現有的端點威脅情報投資相輔相成。 「自2012年上一輪...
Back to Newsroom