ドッペルメールセキュリティが一般提供開始されました!| 詳しく知るためのウェビナーに登録しましょう

Customer Stories

人間の防衛線を守る:CISOが語るAIとソーシャルエンジニアリング

Sameera Kelkar
サミーラ・ケルカル

Customer Video
Region
北アメリカ

CISOは、キャリアを通じて重要なインフラと機密データを世界で最も洗練された敵対者から守るために尽力しています。

彼らの使命は明確で、企業を脅威から守ることです。しかし、戦場は数年前とは大きく異なっています。境界線は人々であり、敵は生成AIを武器にしています。

私たちは、急速に進化する脅威の状況、高い可視性を持つ組織が直面する独自のリスク、そしてなぜ彼らがDoppelを重要なサイバーセキュリティパートナーとして信頼しているのかについて、あるグローバル法律事務所のCISOに話を聞きました。

目と耳を信頼できないとき

セキュリティリーダーは、今日の攻撃の圧倒的な速度を主な懸念としています。

「多くの面で、AIはCISOの仕事を困難にしています。攻撃はより速く行われ、それには通常人々が見抜けない微妙な点が含まれています」とCISOは説明します。AIはレガシーの脆弱性を特定し、数分で悪用可能なコードを生成することができます。

しかし、最も恐ろしい変化は、AIがいかにソーシャルエンジニアリングを強化しているかにあります。脅威行為者は、つたない言葉のフィッシングメールに依存していません。彼らは人間の心理を操作するように設計された、非常に組織的なキャンペーンを展開しています。

「マルチベクター攻撃はおそらく最も恐ろしいものの一つです」と彼らは述べます。攻撃者がLinkedInのようなプラットフォームで信頼を築き、会話をビデオ通話に移し、最終的には直接の電話に進むことで個人的な関係を築くというパターンを繰り返します。

この一連のやり取りは、金銭的なゆすりや企業の浸透を目的とした幻想であり、特に合成メディアに関してはその現実性は驚異的です。

CISOはボイスフィッシング、またはビッシングの進化を目の当たりにしてきました。初期のAI音声クローンは特徴に欠け、見破りやすかった一方で、その技術は『不気味の谷 (opens in new tab)』を超えて進化しています。

「新しいAIの能力を持つことで、攻撃者は15秒以内に以前よりもはるかに上手に声を模倣することができる」と彼らは警告します。「AIの本当のリスクは、AIアバターやディープフェイクの声、Zoom通話を設定し、偽の会議を開催できることにあると思います。」

攻撃者が数秒で幹部の声を完璧にクローンできるとき、従来の検証プロトコルは崩壊します。

高信頼性組織の独自リスク

AI駆動のソーシャルエンジニアリングはすべての業界に脅威を与えますが、このCISOが働く法律事務所のような、評判に全面的に依存しているセクターにとっては独自の存在リスクをもたらします。

この事務所は100年以上にわたり、強力で信頼されるブランドを構築してきました。「信頼が鍵です。信頼を得ることで優れた顧客を築き、それを繰り返すことで信頼を得ます」とCISOは強調します。

しかし、信頼を築くために必要な視認性が、事務所のパートナーを主要なターゲットにします。

顧客を引き付けるために、弁護士は公の場に出る必要がありますが、その露出は簡単に武器化されます。「法律事務所が大きくなればなるほど、そして評判が良くなればなるほど、誰かがあなたを『ダブル』するのは簡単になります」と彼らは言います。

攻撃者は企業のウェブサイトから写真や動画をかき集め、会議のスピーチから15秒間の音声を取り込み、瞬時にデジタル複製を作成して被害者を騙したり、偽の就職を勧誘したりします。そして攻撃が起こったとき、敵対者は個人の家族や愛する人をターゲットにする可能性さえあります。

事務所の評判と従業員を守るために、CISOは敵の速度で動作するパートナーが必要であることを知っていました。

Doppelの違い:スピード、スケール、信頼

デジタルリスク保護(DRP)のパートナーを評価する際、事務所は、偽のドメインから悪意のあるソーシャルメディアの投稿やメッセージまで、ソーシャルスペース全体で脅威を特定し、それを即座に解体できるパートナーを必要としていました。

Doppelの削除速度はCISOの注目を集めました。

「業界の平均的な削除期間は30〜45日です」と彼らは指摘します。スプーフィングされたドメインや偽のエグゼクティブプロフィールを削除するのに1か月かかるということは、1か月間ブランドの損害とリスクの増大を意味します。

「Doppelでは、私たちは7日で削除を見ることができます」とCISOは言います。「Doppelは言ったことを正確に行います。」

Doppelは、壊れたデジタル環境を監視するのに必要な大規模な能力をチームに提供しました。ドメイン、ソーシャルメディア、メッセージングアプリ全体で脅威を手動で追跡することは、どのセキュリティチームにとっても不可能です。

「マルチチャネルのカバレッジ能力は、24時間年中無休で作業する12人から18人のチームを持つことに相当します」とエグゼクティブは説明します。「それは1日の時間を節約し、これらのすべてのチャネルを同時に見ることができるため、あなたははるかに速く変化を影響しています。」

従業員をPII削除で力づける

CISOがDoppelを活用して、個人識別情報(PII)の削除能力を利用するのは最も影響力があります。

法律事務所の弁護士の個人データをデータブローカーや公共サイトから積極的に削除することで、セキュリティチームはサイバー犯罪者が利用できる攻撃面を縮小します。

Doppelが登場する前は、PIIの削除は厳密で時間のかかるプロセスであり、個々の弁護士に重い負担をかけました。彼らは削除を要求するために手動で企業やソーシャルプラットフォームに連絡しなければなりませんでした。

「今日、Doppelを使うことで数分で済むようになり、変化を起こすスピードが安全性と信頼感をもたらします」と彼らは言います。「それは全員をより忠実に事務所にしたいと思わせるものです。」

ソーシャルエンジニアリング防御で構築されたパートナーシップ

CISOは、成功の真の指標はソーシャルエンジニアリング攻撃をどれだけ阻止したかだけではなく、ビジネスが得る運用の安心感であることを知っています。

Doppelは、CISOが高レベルの戦略的な課題に集中することを可能にし、事務所のデジタル境界がソーシャルエンジニアリング防御(SED)プラットフォームによって積極的に監視および防御されていることを知っています。

「Doppelは、私たちがそれ以外の方法では実現できない安全性とセキュリティを従業員にもたらしました」と彼らは共有します。

Doppelを検討する他のCISOにどんなアドバイスを与えますかと尋ねられたとき、元サイバーインテリジェンスオフィサーは言葉を惜しみません。

「安全を気にしますか?従業員を気にしますか?エグゼクティブを気にしますか?役員会のメンバーを気にしますか?」と彼らは尋ねます。「それらの答えの一つでもイエスであり、ブランドのイメージを気にするならば、問答無用でDoppelをお勧めします。」

AIの速度でブランドと人々を守る準備はできていますか?Doppelのデモを入手してください。