Joyson Cherian
W2 Communications
CSC@w2comm.com
CSC News Room
تم تسجيل 43% من نطاقات .AI لجهات خارجية غير معنية، وتشير الأبحاث إلى ارتفاع بنسبة 350% في نزاعات النطاقات حول امتدادات .AI
(BUSINESS WIRE)-- أصدرت شركة CSC، إحدى الشركات المسجلة للنطاقات على مستوى المؤسسات والرائدة عالميًا في التخفيف من تهديدات النطاقات ونظام أسماء النطاقات (DNS)، اليوم تقرير أمان النطاق لعام 2023، والذي كشف عن أن 43% من شركات Forbes Global 2000 لا تتحكم في أسماء نطاقات الذكاء الاصطناعي (.AI) ذات العلامات التجارية الخاصة بها، وهي مسجلة بالفعل من قِبَل جهات خارجية. بالإضافة إلى ذلك، لا تزال 49% من نطاقات العلامات التجارية .AI لهذه الشركات غير مسجلة، مما يجعلها عرضة للاحتيال وانتهاك العلامات التجارية.
يبرز تقرير أمان النطاق لعام 2023 كيف أن العديد من الشركات - على الرغم من تزايد عمليات التصيُّد الاحتيالي والاحتيال عبر الإنترنت - لا تدرك إلى حد كبير حالة محفظة أسماء النطاقات الخاصة بها ولا تعير اهتمامًا بتدابير أمان النطاق الأساسية مثل قفل التسجيل ومصادقة الرسائل المستندة إلى النطاق وإعداد التقارير والتوافق (DMARC)، وامتدادات أمان DNS (DNSSEC)، وتكرار DNS. يُسهِم الارتفاع السريع في اعتماد تقنية الذكاء الاصطناعي وتكاملها في زيادة الحاجة إلى ضخ استثمارات في أمان النطاق. وإزاء الرّوَاج المتزايد لتقنية الذكاء الاصطناعي، يستغل مجرمو الإنترنت الآن العلامات التجارية الموثوق بها من خلال إنشاء امتدادات نطاقات .AI احتيالية تضلل مستخدمي الإنترنت. وهذه الحقيقة تؤكدها الزيادة السنوية بنسبة 350% في مشاكل نزاعات النطاقات التي تتضمَّن امتدادات .AI في عام 2023 من الشركات التي أدركت أن نطاقات .AI التي تستخدم علامتها التجارية قد تعرَّضوا للاختلاس بواسطة جهات خارجية.
"على مدار العام الماضي، شهدنا ارتفاعًا في عدد مجرمي الإنترنت الذين يستغلون حالة الرّوَاج المحيطة بالذكاء الاصطناعي من خلال محاولة تسجيل نطاقات العلامات التجارية الموثوق بها للأنشطة الضارة. صرَّح Mark Calandra، رئيس قسم خدمات العلامات التجارية الرقمية في CSC قائلاً: "تحتاج الشركات إلى نشر إجراءات مراقبة استباقية وتطبيق أمان النطاق بطريقة تتجاوز مجرد المساعي التأسيسية". "وفضلاً عن ذلك، فإننا نطلق تحذيرات من تعرُّض النطاق الفرعي للقرصنة حيث تظهر أبحاثنا أن شركة واحدة من كل 5 شركات لديها سجلات DNS نشطة لا يتم حلها، مما يجعلها عرضة لهجمات قرصنة النطاق الفرعي. تشير نتائج التقرير إلى الحاجة الحقيقية والملحة للشركات إلى إعطاء الأولوية لأمان النطاق إذا كانت ترغب في تصدر مشهد التهديدات الناشئة العديدة التي تلوح في الأفق."
تشمل الرؤى الرئيسية الإضافية من أبحاث CSC ما يلي:
79% من النطاقات المشابهة مملوكة لجهات خارجية، بزيادة 4% عن عام 2022
تواصل الجهات الفاعلة الضارة في الاستفادة من النطاقات المشابهة (الأشكال المتجانسة) التي تشبه العلامات التجارية في Global 2000 لشن هجمات التصيُّد الاحتيالي، أو أشكال أخرى من إساءة استخدام العلامات التجارية الرقمية، أو انتهاك الملكية الفكرية.
112 من أكبر الشركات في العالم حصلت على درجة أمان النطاق "0"
حسب تحليل CSC لاعتماد تدابير أمان النطاق الرئيسية، لا تنشر هذه الشركات أي إجراءات أمان للنطاق موصى بها، مما يجعلها الأكثر عرضة لخطر تهديدات أمان النطاق.
ارتفع اعتماد مصادقة الرسائل المستندة إلى النطاق وإعداد التقارير والتوافق (DMARC) بنسبة 6% في عام 2023، بزيادة 28% منذ عام 2020
إزاء زيادة عدد هجمات التصيُّد الاحتيالي ومستوى تعقيدها، تواصل الصناعات رؤية قيمة معيَّنة في نظام DMARC، الذي يتحقق من صحة رسائل البريد الإلكتروني ويحمي نطاق البريد الإلكتروني للشركة من الاستخدام في عمليات الانتحال والتصيُّد الاحتيالي. ويمكن الاطّلاع على هذه القيمة المثبتة في معدل النمو الكبير لاعتماد نظام DMARC على مدار السنوات الأربع الماضية، من 39% في عام 2020 إلى 67% في عام 2023.
46% من الشركات التي تستخدم المسجلين على مستوى المؤسسات تستخدم أيضًا قفل التسجيل
يُمكِّن قفل التسجيل تطبيق أمان معاملات اسم النطاق الشاملة للتخفيف من الأخطاء الناجمة عن العنصر البشري ومخاطر الجهات الخارجية، ويُعدُّ رمز القفل هذا فعَّالاً بشكل خاص في حماية أسماء النطاقات من التعديلات أو عمليات الحذف غير المقصودة أو غير المصرَّح بها. يؤكد تقرير CSC على القيمة التي يقدِّمها المسجلون على مستوى المؤسسات للشركات التي تتطلع إلى تطبيق أمان النطاق الفعَّال وحماية علاماتها التجارية، حيث إن 7% فقط من الشركات التي تستخدم المسجلين على مستوى المستهلك لديها رمز قفل سجل مُطبَّق.
21% من سجلات النطاق الفرعي النشطة لنظام DNS لا يتم حلها، مما يجعل الشركات عرضة للتعرُّض لقرصنة النطاق الفرعي
بالإضافة إلى تحليل قائمة شركات Forbes 2000، عهدت شركة CSC إلى تحليل أكثر من 6 ملايين سجل لنظام DNS من قاعدة بياناتنا وحددت أكثر من 440,000 سجل لنظام DNS من خلال النظر إلى سجلات A وCNAME التي تشير إلى البنية الأساسية السحابية الرئيسية. يمكن أن يؤدي هذا إلى تعرُّض النطاق الفرعي للقرصنة من قِبَل جهات فاعلة سيئة.
يقدم تقرير CSC تحليلاً أكثر تفصيلاً للصناعات الأعلى والأقل أداءً بناءً على اعتماد ميزات أمان النطاق الرئيسية، مثل وجود مسجل على مستوى المؤسسة، وقفل السجل، وسجلات ترخيص المرجع المصدق (CAA)، وتكرار DNS، وDNSSEC، وإطار سياسة المرسل (SPF)، والبريد المُحدَّد بمفاتيح النطاق (DKIM)، ومصادقة الرسائل المستندة إلى النطاق وإعداد التقارير والتوافق (DMARC). وتشمل الصناعات الخمس الأعلى أداءً برمجيات وخدمات تكنولوجيا المعلومات؛ والوسائط؛ والخدمات والمستلزمات التجارية؛ والفنادق والمطاعم ووسائل الترفيه؛ ومعدات وخدمات الرعاية الصحية. وتشمل الصناعات ذات الأداء الأدنى المرافق والشركات التجارية وأسواق المواد الغذائية والبناء والمواد.
لمعرفة المزيد حول نهج CSC بخصوص أمان النطاق، تفضَّل بزيارة cscdbs.com. نزِّل تقرير أمان النطاق لعام 2023 الآن.
نبذة عن CSC
تُعدُّ شركة CSC مقدم الخدمات الموثوق به للأمان وتحليل التهديدات المُختار من ضمن قائمة Forbes Global 2000 و100 Best Global Brands® في أسماء نطاقات المؤسسات ونظام اسم النطاق (DNS) وإدارة الشهادات الرقمية بالإضافة إلى العلامة التجارية الرقمية والحماية من الاحتيال. وبما أن الشركات العالمية تضخ استثمارات كبيرة لحماية وضعها الأمني، يمكن لشركة CSC مساعدتها على فهم عمليات الرقابة المعروفة على الأمن السيبراني الموجودة، وتأمين أصولها الرقمية وعلاماتها التجارية الخاصة بها. من خلال الاستفادة من التكنولوجيا التي تملكها شركة CSC، يمكن للشركات تعزيز وضعها الأمني للحماية من ناقلات التهديدات الإلكترونية التي تستهدف أصولها وسمعة علامتها التجارية عبر الإنترنت، ومساعدتها على تجنب خسارة الإيرادات الكارثية، والعقوبات المالية الكبيرة بسبب سياسات مثل اللائحة العامة لحماية البيانات (GDPR). توفر شركة CSC أيضًا حماية للعلامة التجارية عبر الإنترنت - مزيجًا يجمع بين مراقبة العلامة التجارية عبر الإنترنت وأنشطة التنفيذ - مع اتباع نهج شامل لحماية الأصول الرقمية، إلى جانب خدمات الحماية من الاحتيال لمكافحة التصيُّد الاحتيالي. يقع مقرها الرئيس في ويلمنغتون، بولاية ديلاوير، الولايات المتحدة الأمريكية، منذ عام 1899، كما تمتلك مكاتب في جميع أنحاء الولايات المتحدة، وكندا، وأوروبا، ومنطقة آسيا والمحيط الهادئ. إن CSC شركة عالمية يمكنها تنفيذ أعمال تجارية أينما يتواجد عملاؤها—وبإمكاننا إنجاز ذلك بتوظيفنا خبراء في كل عمل نقدمه. تفضَّل بزيارة cscdbs.com.
إن نص اللغة الأصلية لهذا البيان هو النسخة الرسمية المعتمدة. أما الترجمة فقد قدمت للمساعدة فقط، ويجب الرجوع لنص اللغة الأصلية الذي يمثل النسخة الوحيدة ذات التأثير القانوني.
Joyson Cherian
W2 Communications
CSC@w2comm.com
CSC News Room