-

CSC最新調查顯示,絕大多數資訊安全長預計未來三年網路攻擊將激增

  • CISO將網域搶注、基於網域的攻擊和勒索軟體列為首要網路安全隱患
  • 87%的受訪者稱AI驅動的網域生成演算法構成直接威脅
  • 僅7%的受訪者對自身因應網域攻擊的能力表示明確信心

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 隨著各機構正面臨日益複雜的由人工智慧(AI)驅動的數位威脅格局,98%的資訊安全長(CISO)預計未來三年網路攻擊將大幅增加。這一結論依據企業級網域與網域名稱系統(DNS)安全領導廠商CSC1展開的最新研究,該研究對300名CISO、資訊長(CIO)和資深IT專業人士進行了調研。

這份標題為《2025年CISO展望:在AI與監管趨嚴時代因應不斷演變的網域威脅》的報告指出,網域搶注、網域與DNS劫持及分散式拒絕服務(DDoS)攻擊是2024年全球前三大網路威脅。隨著網路犯罪分子利用AI及其他現代技術的新技巧和能力發動更複雜的攻擊,這些風險預計還將升級。展望未來,網域搶注、基於網域的攻擊和勒索軟體將成為CISO未來三年最關注的網路安全問題。

CSC數位品牌服務部門技術長Ihab Shraim表示:「DNS和網域相關基礎設施是網路犯罪分子的主要目標。這些攻擊者會進行廣泛偵察以發現漏洞、劫持子網域並大規模仿冒品牌。隨著AI驅動工具和現成攻擊套件的日益普及,這些威脅只會愈演愈烈。單次DNS外洩就可能導致電子郵件、網站、客戶門戶甚至電話網絡癱瘓。行動遲緩的企業可能不僅要因應技術故障,還會面臨聲譽和監管層面的後果。」

AI驅動的網域生成演算法(DGA)日益令人擔憂,87%的CISO將其視為直接威脅。此外,97%的受訪者對向第三方AI系統開放公司資料的潛在風險表示擔憂,這彰顯了建立強大AI治理架構的迫切需求。

儘管擔憂加劇,但僅有7%的CISO表示「非常有信心」能夠減緩基於網域的攻擊,僅有22%的受訪者認為已配備合適的工具。這種信心缺失可能反映出準備工作的深層漏洞,許多機構可能仍低估了網域安全的複雜性及威脅演變的速度。

CSC數位品牌服務副總裁Nina Hrichak補充說道:「人為因素仍是最大的安全性漏洞。網路犯罪分子的手段愈發高明,而機構內部的教育和意識卻相對滯後。DNS劫持和子網域接管已成為普遍的擔憂,但並非所有機構都具備即時監控網域活動的內部專業能力。這正是經驗豐富的合作夥伴能提供關鍵洞察和靈活性,從而協助機構保持領先的領域。」

如欲取得CSC的《2025年CISO展望:在AI與監管趨嚴時代因應不斷演變的網域威脅》報告副本,請透過CSC@w2comm.com聯絡我們或造訪該網站

1 CSC與Pure Profile合作,對歐洲、英國、北美和亞太地區的300名CISO、CIO和資深IT專業人士進行了調查,以瞭解他們目前的擔憂,以及他們如何因應不斷演變的網路安全格局、法規要求和網路犯罪中AI的興起。

關於CSC

CSC是《富比士》全球2000大企業和全球百佳品牌(Interbrand®)信賴的安全和威脅情報供應商,重點關注領域包括網域安全和管理以及數位品牌和詐騙保護。隨著全球企業大幅投資于安全防護,我們的DomainSec℠平台可以協助它們瞭解網路安全疏漏,並協助保護其線上數位資產和品牌。透過利用CSC的專有技術,企業可以鞏固安全防護,防範針對其線上資產和品牌聲譽的網路威脅載體,協助它們避免重大收入損失。CSC還提供線上品牌保護服務,將線上品牌監測和維權行動相結合,從多層面視角辨識防火牆外針對特定網域的各種威脅。我們的解決方案還包括在攻擊的早期階段打擊網路釣魚的詐騙保護服務。

CSC成立於1899年,總部位於美國德拉瓦州威爾明頓,在美國、加拿大、歐洲和亞太地區設有辦事處。CSC是一家全球性公司,透過聘用各個服務領域的專家,我們能夠在客戶所在的任何地方經營業務。敬請造訪cscglobal.com

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

查詢詳情:
W2 Communications
Joyson Cherian
資深副總裁
Joyson@w2comm.com

CSC
Laura Crozier
公關經理
laura.crozier@cscglobal.com
CSC新聞中心

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

查詢詳情:
W2 Communications
Joyson Cherian
資深副總裁
Joyson@w2comm.com

CSC
Laura Crozier
公關經理
laura.crozier@cscglobal.com
CSC新聞中心

More News From CSC

CSC的《2026年網域安全報告》顯示,獨角獸企業在八項網域安全指標中的五項上超越全球2000強企業

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 企業級網域註冊商、全球領先的品牌、詐欺、網域名稱系統(DNS)威脅緩解服務商CSC今日發布了其《2026年網域安全報告》。報告發現,估值超過10億美元的獨角獸企業(私人新創公司或相對較新的創新公司)在八項網域安全指標中的五項得分高於富比士全球2000強企業。雖然與全球2000強相比,獨角獸企業中處於網域風險評分中等水平的比例要高得多,但它們往往缺乏更高級的安全協議,例如網域鎖和DNS冗餘等。 CSC的《2026年網域安全報告》分析了全球2000強企業的安全狀況,分析依據基於其對關鍵網域安全功能的採用情況,例如註冊商類型、網域鎖、憑證頒發機構授權(CAA)紀錄、DNS冗餘、DNS安全擴充(DNSSEC)、發件人策略框架(SPF)、域名金鑰辨識郵件(DKIM)以及基於域的訊息認證,報告和一致性(DMARC)。這份年度報告已連續發布六年,還將全球2000強企業與全球排名前100的獨角獸企業的網域安全實作進行了比較,以瞭解新創公司是否更關注網域安全風險,以及是否有能力採取正確措施來因應這些風險。 在排名前100名的獨角...

人工智慧電力激增與能源轉型推動全球項目融資邁入新時代

威爾明頓(德拉瓦州)--(BUSINESS WIRE)--(美國商業資訊)-- 全球項目融資正迎來變革時代。能源需求激增、數位化進程加速以及大規模基礎設施升級,共同驅動全球投資格局的重塑。根據 CSC 委託的最新研究結果(基於 200 位項目融資專業人士的回應),市場正朝著更複雜、資本密集度更高的項目方向轉變,並愈加依賴私人資本的參與。 CSC 最新報告 《項目融資的轉折點:適應新現實》 1 指出,隨著資本日益聚焦於長期且具戰略關鍵性的資產,該領域的規模與複雜度正迅速提升。 基礎設施被視為未來最具成長潛力的領域,獲 70% 受訪者認可;其次為再生能源 (48%) 以及科技、媒體與電信(TMT) (43%)。在再生能源中,風能以 50% 的期待度位居首位,而可再生天然氣與綠氫則各獲 41%,凸顯能源轉型技術正加速推進。 從區域來看,歐洲在全球展望中位居領先,39% 受訪者預期未來三年將顯著成長,其次為英國 (35%)、亞太地區(32%) 及北美(31%),反映出全球投資佈局正呈現廣泛多元化的趨勢。 在人工智慧與快速數位化推動下,資料中心所帶動的電力消耗激增,正重塑投資焦點。能源、科技媒體...

CSC研究發現,跨境私人信貸可望激增,但營運複雜性或將阻礙成長動力

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 跨境私人信貸交易正迎來強勁成長機會,但營運複雜性已成為關鍵障礙。首屈一指的商業管理與法規遵循解決方案供應商CSC稱,高達92%的有限合夥人(LP)對這類交易的複雜性表示擔憂。 該發現出自CSC的最新報告《私人信貸2025:1.5兆美元市場的全球策略》(Private Credit 2025: Global Strategies for a $1.5 Trillion Market),彰顯出隨著私人信貸快速向國際擴張,投資人與基金管理人之間的分歧正日益擴大。1 儘管LP和普通合夥人(GP)均對跨境私人信貸的成長保持樂觀,但在營運準備度方面存在明顯分歧。近八成GP (79%)預計未來三年該領域將實現成長,其中超半數(51%)預計增速將大幅加快。然而,LP的態度愈發謹慎——40%的受訪者表示,去年因報告標準不一致、風險架構不清晰等營運相關顧慮而拒絕了多個基金或投資機會。 CSC歐洲基金解決方案負責人Bas Coenen表示:「私人信貸的全球擴張動力毋庸置疑,但隨之而來的營運複雜性不容低估。跨多個司法管轄區營運會帶來錯...
Back to Newsroom