ドッペルメールセキュリティが一般提供開始されました!| 詳しく知るためのウェビナーに登録しましょう

許可 ロゴ
Customer Stories

ダッペルを用いた現代の攻撃面の保護方法

Sameera Kelkar
サミーラ・ケルカル

Region
北アメリカ
Industry
TECHNOLOGY

概要

Permisoは、アイデンティティセキュリティのリーダーであり、Doppelと提携して、人間のリスクプログラムを近代化し、メールベースのシミュレーションを超えて、マルチチャネル攻撃を含むように拡大しました。DoppelのHuman Risk Management(HRM)ソリューションを使用して、Permisoは業界で初めて、Microsoft Teamsミーティングを通じてフィッシングシミュレーションキャンペーンを実施し、すべてのチャンネルでの人間のリスクを測定・削減するための新しい基準を設定しました。

「Doppelは、人間のリスクについての考え方を根本的に変えました。それはより良いシミュレーションを実行することだけでなく、攻撃が実際にどのようにチャネル全体で発生するかをテストすることです。Microsoft Teamsのシミュレーションキャンペーンは、私たちの実際の露出がどこにあるのかを示し、それを測定して改善する方法を提供しました。それこそが、見た目が良いプログラムと、実際にリスクを減少させるプログラムの違いです。」 — Jason Martin, Co-CEO & Co-Founder, Permiso

メールのみのシミュレーションは現実を反映しなくなった

ソーシャルエンジニアリングは受信箱を超えて成長しました。

攻撃者は今やチャネル全体で活動しており、メール、SMS、ボイス、Microsoft Teamsのようなコラボレーションプラットフォーム間を自由に移動しています。多くの場合、最初の誘いは単なるエントリーポイントです。実際の操作は、フォローアップのメッセージやリアルタイムの会話、複数の接触点を通じて築かれた信頼によって行われます。今や40%以上の攻撃が複数のチャネルにわたっています。伝統的なセキュリティプログラムは、単一のチャネルに固執すると大きなギャップを見落としています (1 (opens in new tab))。

この変化にもかかわらず、ほとんどの組織は依然としてメールのみをテストするシミュレーションに依存しています。Permisoにとって、彼らはフィッシングメールに対する従業員の応答を見る能力に優れていましたが、同じ従業員がコラボレーションツールでどのように行動するかについての理解は限られていました—コミュニケーションがより迅速で、より非公式で、しばしば暗に信頼される場所です。

「攻撃者はチャンネルで考えているのではありません。彼らは結果で考えています。もしあなたのシミュレーションがメールだけをカバーしているのであれば、あなたは実際の攻撃対象の一部しかテストしていないのです。」と、Jason Martin, Co-CEO & Co-founder, Permisoは言います。「コラボレーションプラットフォームは実際に仕事が行われる場所です。それがまさに攻撃者がそこに移動する理由であり、私たちのセキュリティチームがテストする必要がある理由です。」

Permisoチームはこの変化を直接見てきました。最近の数ヶ月で、Microsoft Teamsミーティングを通じて顧客をターゲットにした約100件の実際のフィッシング攻撃を観察した後、Martinはこの急成長する攻撃ベクターに対する自社のチームの脆弱性をテストする必要性を認識しました。

実世界の攻撃シナリオをMicrosoft Teamsに持ち込む

このギャップを埋めるために、PermisoはDoppelと提携して、Microsoft Teamsミーティング内で行われた初のシミュレーションキャンペーンを設計・開始しました。目標は、新しいインターフェースでフィッシングを再現することではなく、現代の攻撃のダイナミクスを再現することでした。

Doppel Simulationプラットフォームを使用して、キャンペーンは攻撃者が実際に従業員に関与する方法を反映した現実的な会話シナリオを導入しました。Outlookでカレンダー招待が直接送信され、ユーザーをTeamsミーティングに招待しました。その後、AIエージェントがMicrosoft Teamsアプリ(またはブラウザ体験)にネイティブに参加し、ユーザーは脅威を予期しにくい環境で実地体験を得ることができました。そこから、従業員は一回きりのプロンプト以上の動的かつインタラクティブなやり取りを体験しました。このアプローチにより、Permisoは文脈内で行動をテストできました:従業員が意図をどのように解釈し、プレッシャー下でどのように反応し、曖昧な状況をどうナビゲートするか。

Permisoは、AIエージェントがCompany Co-Founder & Co-CEOのJason Martin本人のペルソナとボイスクローンを採用してTeamsミーティングに参加し、従業員がエグゼクティブのプレッシャーや馴染みのあるペルソナにどう反応するかを実験するキャンペーンも実施しました。

「違いはチャンネルだけではなく、そのリアリズムにありました。Doppelが可能にしたのは、テストではなく本物の会話に感じられました。」とMartinは言います。「伝統的なシミュレーションでは、従業員は何かが偽物である手がかりを探しています。この場合、彼らは日常業務で行うように反応していました。そこで人々の実際の行動が見えてくるのです。」

Doppelのメール、ボイス、コラボレーションツール全体で攻撃をシミュレートし、それらのやり取りを連鎖させる能力は、キャンペーンを本物に感じさせる上で重要でした。孤立した瞬間をテストするのではなく、Permisoは攻撃の完全な流れにわたり従業員がどのように反応するかを評価することができました。

リスクは一様ではない。チャンネルによって変わる

Teamsミーティングシミュレーションは重要な洞察を表面化させました:従業員の行動は、やり取りが行われる場所によって大きく変わります。

コラボレーションプラットフォームでは、コミュニケーションが迅速に行われ、信頼が暗にあるため、異なるリスクプロファイルが作成されます。従業員はすぐに関与しやすく、検証の質問をあまりしなくなり、メールでは懸念を抱く会話を続ける傾向があります。これらの環境をテストしないと、組織は重要な露出部分を見逃します。

これは、人間のリスク管理の広範なシフトを強化します。レジリエンスを測定するのは、誰かがリンクをクリックするかどうかではなく、リアルで多段階のインタラクションに対し、従業員がどのように解釈して反応するかです。Doppelのアプローチは、このシフトを反映しており、あらゆるインタラクションを追跡して、それをリスクが実際に存在する場所の明確な理解に変換します。

部分的な可視性から完全な攻撃面カバレッジへ

メールを超えてプログラムを拡大することで、Permisoは人間のリスクをより完全かつ正確に把握しました。Teamsミーティングシミュレーションは、伝統的なキャンペーンでは浮かび上がらない行動パターンを明らかにし、高信頼環境での従業員の反応に関する実際の洞察を提供しました。

Permisoにとっての結果は、攻撃が実際にどのように行われるかにより一致したプログラムでした:マルチチャネル、会話的、そして動的。単一チャンネル内のクリック率を最適化するのではなく、攻撃者が積極的に悪用する環境全体でレジリエンスを評価し、改善することができます。

シミュレーションしないものを防御することはできない

現代の攻撃面は、チャネル全体の行動によって定義されます。攻撃者はすでにこれを理解しており、目的達成のためにメール、メッセージング、ボイスを繋ぎ合わせています。未だに一つのチャネルだけをテストする組織は、その定義によってリスクを過小評価しているのです。

「もし一つのチャネルしかシミュレートしていないのなら、それは間違った問題を最適化しているのです」とMartinは助言します。「攻撃者はサイロで動作しません。彼らはメール、メッセージング、音声、そして他の何でも目的を達成するために移動します。Doppelが可能にするのは、それらの攻撃が実際にどのように起こるかを反映する形での完全な攻撃面のテストです。それが実際のレジリエンスが生じる場所であり、ほとんどのプログラムが未だに抱えているギャップです。」

PermisoとDoppelの取り組みは、現代的なアプローチがどのように見えるかを示しています:攻撃が起こる場所で攻撃をシミュレーションし、実際の反応を測定し、それらの洞察を使用して意味のあるリスク低減を推進します。それは理論的な準備態勢から測定可能なレジリエンスへのシフトであり、そしてますます、これがセキュリティチームに求められる基準になるでしょう。

Permisoについて

Permisoはアイデンティティセキュリティのリーダーであり、クラウド環境全体でアイデンティティ、アクセス、および特権を狙った脅威を検出し対応することを支援しています。