網(wǎng)絡(luò)犯罪與日俱增,尤其是進(jìn)入2021年后,眾多公司受到的勒索軟件攻擊、商業(yè)電子郵件泄露 (BEC)、網(wǎng)絡(luò)釣魚(yú)攻擊、供應(yīng)鏈攻擊和線上品牌和商標(biāo)濫用有增無(wú)減。
網(wǎng)絡(luò)犯罪與日俱增,尤其是進(jìn)入2021年后,眾多公司受到的勒索軟件攻擊、商業(yè)電子郵件泄露 (BEC)、網(wǎng)絡(luò)釣魚(yú)攻擊、供應(yīng)鏈攻擊和線上品牌和商標(biāo)濫用有增無(wú)減。
近日,CSC以福布斯全球2000強(qiáng)企業(yè)為研究對(duì)象,發(fā)布了《2021年域名安全報(bào)告》,帶您窺見(jiàn)各行業(yè)所面臨線上品牌困境。
具體調(diào)研結(jié)果顯示如下:
1、70%的域名是同形文字域名
其中70%的域名是同形文字域名(模糊匹配*)——網(wǎng)絡(luò)釣魚(yú)和品牌濫用中常用的策略——由第三方在消費(fèi)級(jí)注冊(cè)商注冊(cè)持有。在這些域名注冊(cè)行為中,超過(guò) 60% 的域名在過(guò)去兩年內(nèi)注冊(cè),證明這是一種發(fā)展迅速的攻擊方式。
2、81% 面臨較大的域名和域名系統(tǒng)(DNS)劫持風(fēng)險(xiǎn)
81% 面臨較大的域名和域名系統(tǒng)(DNS)劫持風(fēng)險(xiǎn),因?yàn)檫@些域名沒(méi)有采用基本的域名安全措施,例如域名注冊(cè)局鎖協(xié)議。
3、57% 都依賴于消費(fèi)級(jí)域名注冊(cè)商
57% 都依賴于消費(fèi)級(jí)域名注冊(cè)商,而這些注冊(cè)商對(duì)抵御域名和DNS劫持、分布式拒絕服務(wù)(DDoS)、中間人攻擊(MitM)或DNS緩存中毒的保護(hù)措施有限。
4、其他
只有50% 在把基于域名的消息認(rèn)證、報(bào)告和一致性(DMARC)記錄用作電子郵件認(rèn)證方式。
如果不解決域名安全問(wèn)題,可能會(huì)帶來(lái)災(zāi)難性的風(fēng)險(xiǎn)。不受保護(hù)的域名對(duì)您的網(wǎng)絡(luò)安全狀況、數(shù)據(jù)保護(hù)措施、消費(fèi)者安全、知識(shí)產(chǎn)權(quán)、供應(yīng)鏈、收入和聲譽(yù)構(gòu)成嚴(yán)重威脅。
當(dāng)前企業(yè)面臨著以下網(wǎng)絡(luò)威脅狀況和特點(diǎn):
網(wǎng)絡(luò)攻擊使用域名作為垃圾郵件發(fā)送者或網(wǎng)絡(luò)犯罪分子的資源,實(shí)施網(wǎng)絡(luò)釣魚(yú)、欺詐、惡意軟件、勒索軟件、分布式拒絕服務(wù)(DDoS)攻擊和數(shù)據(jù)泄露。
攻擊者會(huì)注冊(cè)與現(xiàn)有品牌混淆的相似域名,或通過(guò)破壞 Web 服務(wù)器或域名注冊(cè)帳戶來(lái)利用合法域名,從而實(shí)現(xiàn)對(duì)域名和域名系統(tǒng)(DNS)的控制,并對(duì)其進(jìn)行惡意操縱。
這樣的網(wǎng)絡(luò)攻擊會(huì)導(dǎo)致網(wǎng)站無(wú)法處理交易,也可能使企業(yè)組織因其系統(tǒng)被勒索而無(wú)法運(yùn)作。無(wú)論是宕機(jī)一分鐘,還是癱瘓一整天,都會(huì)給企業(yè)帶來(lái)難以承受的收入損失和聲譽(yù)損害。
因此,知名域名注冊(cè)商新網(wǎng)建議,各公司應(yīng)制定穩(wěn)健的域名、網(wǎng)絡(luò)和網(wǎng)絡(luò)釣魚(yú)監(jiān)控計(jì)劃,并配備應(yīng)急響應(yīng)機(jī)制,防范各種域名欺騙策略,將域名安全納入企業(yè)風(fēng)險(xiǎn)管理:https://www.xinnet.com/domain/domain.html
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。