-

CSC最新調查顯示,絕大多數資訊安全長預計未來三年網路攻擊將激增

  • CISO將網域搶注、基於網域的攻擊和勒索軟體列為首要網路安全隱患
  • 87%的受訪者稱AI驅動的網域生成演算法構成直接威脅
  • 僅7%的受訪者對自身因應網域攻擊的能力表示明確信心

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 隨著各機構正面臨日益複雜的由人工智慧(AI)驅動的數位威脅格局,98%的資訊安全長(CISO)預計未來三年網路攻擊將大幅增加。這一結論依據企業級網域與網域名稱系統(DNS)安全領導廠商CSC1展開的最新研究,該研究對300名CISO、資訊長(CIO)和資深IT專業人士進行了調研。

這份標題為《2025年CISO展望:在AI與監管趨嚴時代因應不斷演變的網域威脅》的報告指出,網域搶注、網域與DNS劫持及分散式拒絕服務(DDoS)攻擊是2024年全球前三大網路威脅。隨著網路犯罪分子利用AI及其他現代技術的新技巧和能力發動更複雜的攻擊,這些風險預計還將升級。展望未來,網域搶注、基於網域的攻擊和勒索軟體將成為CISO未來三年最關注的網路安全問題。

CSC數位品牌服務部門技術長Ihab Shraim表示:「DNS和網域相關基礎設施是網路犯罪分子的主要目標。這些攻擊者會進行廣泛偵察以發現漏洞、劫持子網域並大規模仿冒品牌。隨著AI驅動工具和現成攻擊套件的日益普及,這些威脅只會愈演愈烈。單次DNS外洩就可能導致電子郵件、網站、客戶門戶甚至電話網絡癱瘓。行動遲緩的企業可能不僅要因應技術故障,還會面臨聲譽和監管層面的後果。」

AI驅動的網域生成演算法(DGA)日益令人擔憂,87%的CISO將其視為直接威脅。此外,97%的受訪者對向第三方AI系統開放公司資料的潛在風險表示擔憂,這彰顯了建立強大AI治理架構的迫切需求。

儘管擔憂加劇,但僅有7%的CISO表示「非常有信心」能夠減緩基於網域的攻擊,僅有22%的受訪者認為已配備合適的工具。這種信心缺失可能反映出準備工作的深層漏洞,許多機構可能仍低估了網域安全的複雜性及威脅演變的速度。

CSC數位品牌服務副總裁Nina Hrichak補充說道:「人為因素仍是最大的安全性漏洞。網路犯罪分子的手段愈發高明,而機構內部的教育和意識卻相對滯後。DNS劫持和子網域接管已成為普遍的擔憂,但並非所有機構都具備即時監控網域活動的內部專業能力。這正是經驗豐富的合作夥伴能提供關鍵洞察和靈活性,從而協助機構保持領先的領域。」

如欲取得CSC的《2025年CISO展望:在AI與監管趨嚴時代因應不斷演變的網域威脅》報告副本,請透過CSC@w2comm.com聯絡我們或造訪該網站

1 CSC與Pure Profile合作,對歐洲、英國、北美和亞太地區的300名CISO、CIO和資深IT專業人士進行了調查,以瞭解他們目前的擔憂,以及他們如何因應不斷演變的網路安全格局、法規要求和網路犯罪中AI的興起。

關於CSC

CSC是《富比士》全球2000大企業和全球百佳品牌(Interbrand®)信賴的安全和威脅情報供應商,重點關注領域包括網域安全和管理以及數位品牌和詐騙保護。隨著全球企業大幅投資于安全防護,我們的DomainSec℠平台可以協助它們瞭解網路安全疏漏,並協助保護其線上數位資產和品牌。透過利用CSC的專有技術,企業可以鞏固安全防護,防範針對其線上資產和品牌聲譽的網路威脅載體,協助它們避免重大收入損失。CSC還提供線上品牌保護服務,將線上品牌監測和維權行動相結合,從多層面視角辨識防火牆外針對特定網域的各種威脅。我們的解決方案還包括在攻擊的早期階段打擊網路釣魚的詐騙保護服務。

CSC成立於1899年,總部位於美國德拉瓦州威爾明頓,在美國、加拿大、歐洲和亞太地區設有辦事處。CSC是一家全球性公司,透過聘用各個服務領域的專家,我們能夠在客戶所在的任何地方經營業務。敬請造訪cscglobal.com

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

查詢詳情:
W2 Communications
Joyson Cherian
資深副總裁
Joyson@w2comm.com

CSC
Laura Crozier
公關經理
laura.crozier@cscglobal.com
CSC新聞中心

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

查詢詳情:
W2 Communications
Joyson Cherian
資深副總裁
Joyson@w2comm.com

CSC
Laura Crozier
公關經理
laura.crozier@cscglobal.com
CSC新聞中心

More News From CSC

有鑑於供應鏈與資本動力成長,近半數全球高階主管計畫在接下來12個月中擴大美國業務

德拉瓦州,威明頓--(BUSINESS WIRE)--(美國商業資訊)-- 近半數 (45%) 全球高階主管計畫在接下來12個月中成立法律實體,表明進入美國市場的需求依舊旺盛。獨步全球的商業行政與合規解決方案供應商CSC最新研究的這個發現證明,雖然在美國營運的企業必須面對的合規要求日益繁瑣,美國仍然繼續吸引來自全球各地的投資。 CSC調查了300位在歐洲、英國、亞太地區和南美洲大型企業總部工作的高階主管,檢視全球企業對進入美國市場所持的態度,包括擴張計畫、策略驅動因素以及監管挑戰。1調查結果詳載於CSC的報告《進軍美國市場:全球企業的看法、風險與機會》(Navigating U.S. Market Entry: Insights, Risks, and Opportunities for Global Businesses) 。 這項研究顯示擴大美國市場的動能旺盛。除了45%的企業計劃在接下來12個月內在美成立實體之外,另有27%表示他們考慮在二至三年內進軍美國市場。 營運和戰略利益是擴大美國市場的決定性驅動力。將近三分之二的主管 (65%) 認為供應鏈或生產效率是在美國建立業務的主要...

CSC榮獲全球資訊安全大獎「尖端證書生命週期管理」獎

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 企業級網域安全服務商及網域管理、網域名稱系統(DNS)、數位憑證管理、品牌保護和反詐騙解決方案領域的全球領導者CSC驕傲地宣布,公司在2026年全球資訊安全大獎(Global InfoSec Awards)評選中榮獲「尖端證書生命週期管理」獎。 CSC安全產品與服務部技術資深總監Mark Flegg表示:「《網路防禦雜誌》(Cyber Defense Magazine)頒發的這一獎項,是對CSC在數位憑證生命週期管理領域創新實力的強力證明。隨著證書生命週期和網域控制權驗證(DCV)相關要求的不斷演變,我們看到了一項需求:當WHOIS郵件不再用於網域控制權驗證,企業無法再透過非技術手段證明網域所有權時,需要一套主動式解決方案來為客戶提供支援。我們率先推出網域控制權驗證即服務(DCVaaS),將重複性的驗證流程自動化,讓客戶無需承擔營運負擔也能保持敏捷性、安全性與法規遵循。CSC提供的解決方案不僅能滿足當下需求,還能預判未來挑戰,同時讓客戶可以放心專注於核心業務。」 CSC的DCVaaS是一款獨特的解決方案,採用「...

CSC的《2026年網域安全報告》顯示,獨角獸企業在八項網域安全指標中的五項上超越全球2000強企業

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 企業級網域註冊商、全球領先的品牌、詐欺、網域名稱系統(DNS)威脅緩解服務商CSC今日發布了其《2026年網域安全報告》。報告發現,估值超過10億美元的獨角獸企業(私人新創公司或相對較新的創新公司)在八項網域安全指標中的五項得分高於富比士全球2000強企業。雖然與全球2000強相比,獨角獸企業中處於網域風險評分中等水平的比例要高得多,但它們往往缺乏更高級的安全協議,例如網域鎖和DNS冗餘等。 CSC的《2026年網域安全報告》分析了全球2000強企業的安全狀況,分析依據基於其對關鍵網域安全功能的採用情況,例如註冊商類型、網域鎖、憑證頒發機構授權(CAA)紀錄、DNS冗餘、DNS安全擴充(DNSSEC)、發件人策略框架(SPF)、域名金鑰辨識郵件(DKIM)以及基於域的訊息認證,報告和一致性(DMARC)。這份年度報告已連續發布六年,還將全球2000強企業與全球排名前100的獨角獸企業的網域安全實作進行了比較,以瞭解新創公司是否更關注網域安全風險,以及是否有能力採取正確措施來因應這些風險。 在排名前100名的獨角...
Back to Newsroom