ドッペルメールセキュリティが一般提供開始されました!| 詳しく知るためのウェビナーに登録しましょう

アプトス財団
Customer Stories

アプトス財団がDoppelのソーシャルエンジニアリング防御でWeb3の未来を確保する方法

Sameera Kelkar
サメーラ・ケルカル

Customer Video
Region
北アメリカ
Industry
FINANCIAL SERVICES

Aptos Foundation (opens in new tab)は、分散型技術を世界中の億を超える人々に届けることを使命としています。Aptos Layer 1 ブロックチェーンの導入と開発を推進する組織として、安全で、スケーラブルで、アクセスしやすい新しいデジタル経済のインフラに貢献しています。

2025年の上半期だけでも、ネットワークのステーブルコインの時価総額は85.9%増えて12億ドル (opens in new tab)に達し、月間アクティブユーザー数は1,000万人以上を維持し、世界的な取引エンジンとしての地位を確立しました。

しかし、高度なWeb3の世界では、高い可視性は高度な敵を引き寄せます。Aptos Foundationは、330以上のプロジェクトを擁する活気あるエコシステムを持つため、信頼性を狙う攻撃者の主要な標的となっています。

Aptos Foundationのセキュリティリードであるダドリー・アラン・グラントにとって、基盤の仕事を保護することは単なる安全なコードを意味するのではなく、人を安全にすることを意味します。

デジタルリスク保護(DRP)でDoppelと成功裏に提携した後、Aptos Foundationは人間のリスク管理(HRM)にDoppelを選びました。

Aptos Foundationは、進化し続ける脅威に対抗するために、ソーシャルエンジニアリング防御としてAIネイティブプラットフォームを強化することにしました。

新しい種類のソーシャルエンジニアリング攻撃

グラントがAptos Foundationに参加したとき、彼は組織のセキュリティ姿勢に新しい視点を持ち込みました。彼の最初の重要な取り組みの一つは、急速に発展するイノベーターのほぼすべてにとって重要な領域、人の要素に対処することでした。

「サイバーセキュリティはある種の軍拡競争に進化しています。AIは攻撃者がこれまで以上に説得力があり広範なフィッシングキャンペーンを実行するのを容易にしています」とグラントは説明します。「我々のトレーニングとセキュリティプログラムが速く進化しなければならないだろうと知っていました。」

Aptos Foundationにとって、その緊急性は理論上のものではありませんでした。Web3の領域は、誤字だらけのメールを超えて進化したソーシャルエンジニアリング攻撃の執拗な猛攻に直面しています。

今日のソーシャルエンジニアリング攻撃には次のようなものがあります:

  • AI駆動のフィッシング:「今では、誰もがフィッシングページのコードを生成することができます」とグラントは述べ、AIを使い、説得力のある文脈に合わせたキャンペーンを数秒で生成する方法を説明しています。
  • 長期詐欺:敵は信頼を築くために数週間または数か月をかけ、攻撃をドメイン、ソーシャルメディア、SMS、音声、ビデオ、広告に展開して被害者を囲みます。
  • ディープフェイクと音声クローン:グラントは、ビデオや音声攻撃の増加を指摘し、攻撃者が信頼できる連絡先を恐ろしい精度で模倣できると述べています。「ディープフェイクに特定の行動をさせることもできます。」とグラントは警告します。

これに対抗するため、Aptos Foundationは、従業員を遅らせることなく、攻撃者の巧妙さに匹敵するプラットフォームを必要としていました。

なぜDoppelなのか?警告から行動への転換

Aptos FoundationはすでにDoppelを利用して、外部の脅威、偽のドメイン、X上での模倣者、悪意のあるTelegramボットの削除を自動化していました。そのパートナーシップの成功は高水準を設定しました。

「過去に他のサービスを利用しました。ドメインには優れていますが、TelegramやXには向いていませんでした。」とグラントは言います。Doppelでは結果が異なりました。「3日以内に削除が完了します。それは驚異的です。」

人間のリスク管理パートナーを選ぶ際、この実績がDoppelを自然な選択としました。しかし、それは単なるブランドの忠誠心ではありませんでした。Aptos Foundationのグラントとチームは、Doppelのプラットフォームの能力に引き付けられました。

  • AIネイティブシミュレーション:Doppelの能力は、偽のページを生成し、メール、SMS、その他のチャネル全体で複雑なマルチチャネル攻撃をシミュレートすることで、Aptos Foundationの従業員をリアルなシナリオで訓練させます。
  • 従業員の時間を尊重する:「人々が何かを学んだと感じるようにするべきです。人々は罰せられた気分になるべきではありません。」とグラントは強調します。「Doppelのアプローチは、カスタマイズ可能で関連性があることで、疲労を避けます。」
  • 革新のスピード:「Doppelで特に印象に残っているのは、誰かが以前クールだと言ったことをすべて実行できる能力です。そして、数か月後、それは完全に機能する機能になりました。」とグラントは述べます。

統一されたソーシャルエンジニアリング防御の利点

Aptos Foundationは、Doppelと共にデジタルリスク保護と人間のリスク管理を統合することにより、攻撃ライフサイクル全体をカバーするソーシャルエンジニアリング防御プログラムを確立しています。

  • 外部防御|デジタルリスク保護:DoppelのAIエージェントは、ドメイン登録者、ソーシャルメディア、ダークウェブなどをスキャンし、攻撃者のインフラを使用される前に見つけ出して解体します。
  • 内部防御|人間のリスク管理:Doppelのシミュレーションは、Aptosの従業員をすり抜ける脅威に対して、実世界のインテリジェンスを使用してトレーニングシナリオを提供します。

「Doppelの優位性は、プラットフォームがこれらの両方を優れて行う点にあります。」とグラントは言います。「Googleがメールとクラウドストレージに優れているのと同様に、DoppelはDRPとHRMの両方において優れています。我々はDoppelのSLAへのコミットメントを信頼しています。」

技術を通じた信頼

セキュリティは、Aptos Foundationが全世界で採用するための前提条件です。Doppelと提携することにより、組織は、その構築者、クリエーター、従業員が欺瞞を恐れることなく働けるようにしています。

「我々は、Aptos Foundationが利用可能な最も強力な製品の一つを持ち、すべての組織のセキュリティとブランドの評判を害する悪意あるアクターを積極的に排除していることに安心しています。」とグラントは結論付けます。

現実そのものが脅かされている環境で、Aptos FoundationはDoppelを用いて対抗し、そのコード、コミュニティ、個人を保護しています。

Doppelでデモをリクエストすると、なぜAptos Foundationや業界トップブランドが私たちのAIネイティブのソーシャルエンジニアリング防御プラットフォームを信頼しているのかがわかります。