-

CSC最新调查显示,绝大多数首席信息安全官预计未来三年网络攻击将激增

  • CISO将域名抢注、基于域名的攻击和勒索软件列为首要网络安全隐患
  • 87%的受访者称AI驱动的域名生成算法构成直接威胁
  • 仅7%的受访者对自身应对域名攻击的能力表示明确信心

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 随着各机构正面临日益复杂的由人工智能(AI)驱动的数字威胁格局,98%的首席信息安全官(CISO)预计未来三年网络攻击将大幅增加。这一结论基于企业级域名与域名系统(DNS)安全领先供应商CSC1开展的最新研究,该研究对300名CISO、首席信息官(CIO)和高级IT专业人士进行了调研。

这份题为《2025年CISO展望:在AI与监管趋严时代应对不断演变的域名威胁》的报告指出,域名抢注、域名与DNS劫持及分布式拒绝服务(DDoS)攻击是2024年全球前三大网络威胁。随着网络犯罪分子利用AI及其他现代技术的新技巧和能力发动更复杂的攻击,这些风险预计还将升级。展望未来,域名抢注、基于域名的攻击和勒索软件将成为CISO未来三年最关注的网络安全问题。

CSC数字品牌服务部门首席技术官Ihab Shraim表示:“DNS和域名相关基础设施是网络犯罪分子的主要目标。这些攻击者会进行广泛侦察以识别漏洞、劫持子域名并大规模仿冒品牌。随着AI驱动工具和现成攻击套件的日益普及,这些威胁只会愈演愈烈。单次DNS泄露就可能导致电子邮件、网站、客户门户甚至电话网络瘫痪。行动迟缓的企业可能不仅要应对技术故障,还会面临声誉和监管层面的后果。”

AI驱动的域名生成算法(DGA)日益令人担忧,87%的CISO将其视为直接威胁。此外,97%的受访者对向第三方AI系统开放公司数据的潜在风险表示担忧,这凸显了建立强大AI治理框架的迫切需求。

尽管担忧加剧,但仅有7%的CISO表示“非常有信心”能够减缓基于域名的攻击,仅有22%的受访者认为已配备合适的工具。这种信心缺失可能反映出准备工作的深层漏洞,许多机构可能仍低估了域名安全的复杂性及威胁演变的速度。

CSC数字品牌服务副总裁Nina Hrichak补充道:“人为因素仍是最大的安全漏洞。网络犯罪分子的手段愈发高明,而机构内部的教育和意识却相对滞后。DNS劫持和子域名接管已成为普遍的担忧,但并非所有机构都具备实时监控域名活动的内部专业能力。这正是经验丰富的合作伙伴能提供关键洞察和灵活性,从而帮助机构保持领先的领域。”

如需获取CSC的《2025年CISO展望:在AI与监管趋严时代应对不断演变的域名威胁》报告副本,请通过CSC@w2comm.com联系我们或访问该网站

1 CSC与Pure Profile合作,对欧洲、英国、北美和亚太地区的300名CISO、CIO和高级IT专业人士进行了调查,以了解他们当前的担忧,以及他们如何应对不断演变的网络安全格局、监管要求和网络犯罪中AI的兴起。

关于CSC

CSC是《福布斯》全球企业2000强和全球百佳品牌(Interbrand®)信赖的安全和威胁情报提供商,重点关注领域包括域名安全和管理以及数字品牌和欺诈保护。随着全球企业大幅投资于安全防护,我们的DomainSec℠平台可以帮助它们了解网络安全疏漏,并帮助保护其在线数字资产和品牌。通过利用CSC的专有技术,企业可以巩固安全防护,防范针对其在线资产和品牌声誉的网络威胁载体,帮助它们避免重大收入损失。CSC还提供在线品牌保护服务,将在线品牌监测和维权行动相结合,从多维度视角识别防火墙外针对特定域名的各种威胁。我们的解决方案还包括在攻击的早期阶段打击网络钓鱼的欺诈保护服务。

CSC成立于1899年,总部位于美国特拉华州威尔明顿,在美国、加拿大、欧洲和亚太地区设有办事处。CSC是一家全球性公司,通过聘用各个服务领域的专家,我们能够在客户所在的任何地方开展业务。敬请访问cscglobal.com

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

垂询详情:
W2 Communications
Joyson Cherian
高级副总裁
Joyson@w2comm.com

CSC
Laura Crozier
公关经理
laura.crozier@cscglobal.com
CSC新闻中心

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

垂询详情:
W2 Communications
Joyson Cherian
高级副总裁
Joyson@w2comm.com

CSC
Laura Crozier
公关经理
laura.crozier@cscglobal.com
CSC新闻中心

More News From CSC

九成企业担忧内部系统无法跟上高管薪酬管理需求

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 对于金融服务企业而言,管理高管薪酬正成为一项日益严峻的挑战,近九成(89%)企业表示其内部技术已无法跟上需求。商务管理与合规解决方案的领先供应商CSC的最新研究显示,不断上升的复杂度、监管压力以及全球参与范围不断扩大,正给企业内部系统和团队带来日益沉重的负担。1 CSC对来自欧洲、亚太和北美地区的300名高级HR、绩效奖励和薪酬负责人进行了调查。这些受访者分别就职于私募市场、资产管理、保险和投资银行等领域。这份名为《金融服务业薪酬的未来:2026年高管薪酬报告》(The Future of Reward in Financial Services: Executive Compensation in 2026 )的研究报告深入探讨了他们的反馈,并分析了企业如何应对长期激励(LTI)计划中日益增加的复杂性。 研究显示,超过五分之四(86%)的受访者认为,目前薪酬计划的行政管理工作十分复杂,这反映出全球化企业中LTI结构正在经历快速演变与扩张。 参与人数的增加和监管审查的收紧是导致这一复杂性的核心驱动因素。五分之四...

全球扩张加剧法律复杂性,但仅有7%的企业实现全面合规

威尔明顿市,特拉华州--(BUSINESS WIRE)--(美国商业资讯)-- 随着企业在2026年加速全球扩张,合规工作却未能跟上步伐。事实上,根据全球领先的商业管理与合规解决方案提供商CSC的一项最新研究显示,仅有7%的企业表示其全球各实体均完全符合合规要求。 CSC对欧洲、北美和亚太地区的350位总法律顾问(GC)及高级法律专业人士进行了调查,旨在探讨其团队如何应对国际扩张、监管压力以及人工智能(AI)应用日益普及的挑战¹ 。调查结果收录于CSC的最新报告《2026年总法律顾问晴雨表:从复杂性到掌控》(General Counsel Barometer 2026: From Complexity to Control) 。 大多数组织表示仅部分符合要求,其中超过半数(53%)估计其符合程度在50%至75%之间,另有35%的组织认为其符合程度在76%至99%之间。这意味着仅有7%的组织表示其所有全球实体均完全符合要求。 总法律顾问们还表示,面对全球扩张带来的持续需求,他们缺乏应对信心。超过五分之二(44%)的受访者表示,对能否满足不同司法管辖区的数据安全要求缺乏信心。与此同时,37...

CSC敦促企业评估申请.BRAND域名,以应对人工智能驱动的域名威胁并把握难得机遇

威尔明顿市,特拉华州--(BUSINESS WIRE)--(美国商业资讯)-- 企业级域名注册商CSC是应对品牌、欺诈、域名及域名系统(DNS)威胁的全球领导者。该公司今日宣布推出一项新计划,旨在配合ICANN的新通用顶级域名(gTLD)申请窗口,并为计划于2026年4月30日至8月12日期间提交.BRAND顶级域名申请的企业提供支持。 拥有一个.BRAND 域名,组织便可对其整个域名基础设施拥有独家控制权,从而减少因第三方注册相似域名而导致的网络钓鱼和域名欺骗行为。这将是自2012年首轮申请以来,ICANN首次开放包括 .BRAND在内的新通用顶级域名(gTLD)申请。目前尚无关于第三轮申请窗口开放日期的消息。 作为全球最大的此类域名服务提供商,CSC管理着超过三分之一(160多个)的.BRAND域名,助力保障众多全球知名品牌的安全。自2012年第一轮申请窗口关闭以来,CSC一直提供持续的.BRAND注册管理及运营支持,确保现有持有人享受不间断的服务。定制化的.BRAND域名后缀将数字基础设施与更广泛的企业安全策略相融合。这些安全防护措施会自动延伸至该品牌后缀下的每个域名,从而补充现...
Back to Newsroom