-

CSC的《2024年域名安全报告》发现,尽管著名网络攻击事件增多,但医疗保健行业的域名安全却有所下降

此外,80%与《福布斯》全球2000强品牌相似的注册域名不属于该品牌

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 企业级域名注册商、缓解域和域名系统(DNS)威胁的全球领导者CSC今天发布了其第五份年度域名安全报告(Domain Security Report)。该报告发现,在《福布斯》全球2000强的26个行业排名中,医疗保健设备和服务行业的排名下降了7位,跌出了之前的前5名。排名从2023年的第5位下降到2024年的第12位,这与今年医院和医疗保健系统受到的网络攻击显著增加形成了鲜明对比。

CSC的《2024年域名安全报告》根据注册表锁定、CAA记录、DNS冗余、注册商类型、DNSSEC、SPF、DKIM和DMARC等关键域名安全功能的采用情况,对表现最好和表现最差的行业进行了分析。表现最好的前5个行业是商业服务和供应、IT软件和服务、媒体、零售、酒店以及技术硬件和设备。表现最差的行业是建筑、食品饮料和烟草、食品市场、材料以及石油和天然气运营。

CSC数字品牌服务部总裁Jim Stoltzfus表示:“许多大范围的网络攻击,如勒索软件、网络钓鱼和数据泄露,都可能是通过欺诈注册或非法利用合法域名在域名层面发起的。今年,针对医疗保健系统和其他关键基础设施的恶意攻击显著增加,这清楚地表明,所有行业都应认真监控域名活动和注册情况,并更加关注休眠域名,这些域名可能被恶意注册,但在发动网络攻击之前并未投入使用。”

CSC研究的其他重要洞察包括:

  • 80%与全球2000强品牌相似的注册域名并不属于该品牌。CSC发现,在全球2000强品牌所有者以外的第三方所拥有的80%的同形(外观相似的假冒)域名中,42%拥有MX记录(电子邮件交换记录),而2023年这一比例为40%。MX记录可用于发送钓鱼电子邮件或拦截电子邮件。
  • 自2020年以来,注册表锁的使用率增长了7个百分点,但总体使用率较低,仅为24%。注册表锁可实现端到端域名交易安全,减少人为错误和第三方风险。这是一种极具成本效益的域名保护方法,可防止意外或未经授权的修改或删除。
  • 在全球最大的上市公司中,107家的域名安全得分为零。在《福布斯》全球2000强企业中,5%的企业没有部署任何推荐的域名安全措施,因此风险级别最高。根据CSC对关键域名安全措施采用情况的分析,安全分数为零表示没有采用任何措施,这些公司面临域安全威胁的风险最高。
  • 自2020年以来,DMARC的使用增长了82%。2023年,反网络钓鱼工作组(APWG)报告了近500万次记录在案的网络钓鱼攻击,使2023年成为网络钓鱼最严重的一年。攻击的增加有助于提高DMARC的采用率。DMARC是一种电子邮件验证系统,旨在保护公司的电子邮件域名不被用于欺诈和网络钓鱼诈骗。

CSC的《2024年域名安全报告》通过分析网络犯罪分子如何利用2024年巴黎奥运会的全球影响力,进一步展示了松懈的域名安全如何影响品牌和消费者。CSC观察到,在奥运会开始和结束期间,假冒奥运和巴黎相关域名的注册量激增,这些域名被用于推广假冒商品、假门票、欺诈性流媒体网站和网络钓鱼攻击。今年与奥运会相关的攻击再次说明了网络犯罪分子如何利用受信任的品牌发起恶意活动。因此,监控全球域名生态系统(包括仿冒、撤销、重新注册或新注册的域名)已成为任何企业安全态势和在线品牌战略的优先事项,以缓解数字威胁。

如需了解更多有关CSC为保护全球域名和品牌而采取的前瞻性和防御性安全方法的信息,请下载完整的《2024年 域名安全报告 》。

关于CSC
CSC是“福布斯全球企业2000强”和“全球百佳品牌”(Interbrand®)信赖的安全和威胁情报提供商,涉足领域包括企业域名、域名系统(DNS)、数字证书管理以及数字品牌和欺诈保护。随着全球公司对其安全态势进行大量投资,CSC可以帮助它们了解已知的网络安全疏漏,并帮助保护其在线数字资产和品牌。通过利用CSC的专有技术,企业可以巩固其安全态势,防范针对其在线资产和品牌声誉的网络威胁载体,帮助它们避免重大收入损失,以及与《通用数据保护条例》(GDPR)等政策相关的巨额罚款。CSC还提供在线品牌保护——结合在线品牌监测与强制措施,并采取整体的数字资产保护方法;以及旨在打击网络钓鱼的欺诈保护服务。CSC成立于1899年,总部位于美国特拉华州威尔明顿,在美国、加拿大、欧洲和亚太地区设有办事处。CSC是一家全球性公司,通过聘用各个服务领域的专家,我们能够在客户所在的任何地方开展业务。请访问cscdbs.com。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

垂询详情:
W2 Communications
CSC@w2comm.com
CSC®新闻室

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

垂询详情:
W2 Communications
CSC@w2comm.com
CSC®新闻室

More News From CSC

CSC的《2026年域名安全报告》显示,独角兽企业在八项域名安全指标中的五项上超越全球2000强企业

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 企业级域名注册商、全球领先的品牌、欺诈、域名及域名系统(DNS)威胁缓解服务商CSC今日发布了其《2026年域名安全报告》。报告发现,估值超过10亿美元的独角兽企业(私营初创公司或相对较新的创新型公司)在八项域名安全指标中的五项上得分高于福布斯全球2000强企业。虽然与全球2000强相比,独角兽企业中处于域名风险评分中等水平的比例要高得多,但它们往往缺乏更高级的安全协议,例如域名锁和DNS冗余等。 CSC的《2026年域名安全报告》分析了全球2000强企业的安全状况,分析依据基于其对关键域名安全功能的采用情况,例如注册商类型、域名锁、证书颁发机构授权(CAA)记录、DNS冗余、DNS安全扩展(DNSSEC)、发件人策略框架(SPF)、域名密钥识别邮件(DKIM)以及基于域的消息认证、报告和一致性(DMARC)。这份年度报告已连续发布六年,还将全球2000强企业与全球排名前100的独角兽企业的域名安全实践进行了比较,以了解新兴创业公司是否更关注域名安全风险,以及是否有能力采取正确措施来应对这些风险。 在排名前10...

人工智能赋能和能源转型推动全球项目融资进入新时代

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 在能源需求飙升、数字化加速和大规模基础设施升级的推动下,全球项目融资正步入一个变革时代,重塑着全球的投资重点。这些洞见来自CSC委托开展的一项最新研究,该研究基于200位项目融资专业人士的反馈,揭示了市场正朝着更复杂的资本密集型项目以及对私人资本的更大依赖方向转变。 CSC的最新报告《项目融资的转折点:适应新现实》(Project Finance at an Inflection Point: Adapting to New Realities 1)指出,在资本日益瞄准长期战略关键资产的驱动下,这一行业正经历着规模和复杂性的快速扩张。 70%的受访者认为,基础设施是未来增长最强劲的领域,其次是可再生能源(48%)以及科技、媒体和电信(TMT,43%)。在可再生能源领域,风能超出预期,达50%,而可再生天然气和绿色氢能的比例均为41%,凸显了能源转型技术加速发展的势头。 从区域来看,欧洲引领全球发展前景,39%的受访者预计未来三年将实现显著增长,英国(35%)、亚太(32%)和北美(31%)紧随其后,反映出全球投...

CSC研究发现,跨境私募信贷有望激增,但运营复杂性或将阻碍增长势头

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 跨境私募信贷交易正迎来强劲增长机遇,但运营复杂性已成为关键障碍。领先的商业管理与合规解决方案提供商CSC称,高达92%的有限合伙人(LP)对这类交易的复杂性表示担忧。 该发现出自CSC的最新报告《私募信贷2025:1.5万亿美元市场的全球战略》(Private Credit 2025: Global Strategies for a $1.5 Trillion Market),凸显出随着私募信贷快速向国际扩张,投资者与基金管理人之间的分歧正日益扩大。1 尽管LP和普通合伙人(GP)均对跨境私募信贷的增长保持乐观,但在运营准备度方面存在明显分歧。近八成GP (79%)预计未来三年该领域将实现增长,其中超半数(51%)预计增速将大幅加快。然而,LP的态度愈发谨慎——40%的受访者表示,去年因报告标准不一致、风险框架不清晰等运营相关顾虑,拒绝了多个基金或投资机会。 CSC欧洲基金解决方案负责人Bas Coenen表示:“私募信贷的全球扩张势头毋庸置疑,但随之而来的运营复杂性不容低估。跨多个司法管辖区运营,意味着要应对...
Back to Newsroom