ドッペルメールセキュリティが一般提供開始されました!| 詳しく知るためのウェビナーに登録しましょう

Customer Stories

この生産性プラットフォームが脅威アクターにとって巨額の損失をもたらした方法

Sameera Kelkar
サミーラ・ケルカル

2,000+

削除要請

432%

前年比での検出の増加

数千

チャンネル全体での検出

Region
北アメリカ

成功は成長著しいテクノロジー企業にとって両刃の剣です。ユーザーベースが爆発し、製品機能が拡大するに連れて、攻撃面も同様に拡大します。

これは、世界をリードする生産性プラットフォームにおいて特に当たっています。

文書、ウィキ、プロジェクトマネジメントを統合することで知られるこの会社は、4年でセキュリティ組織をエンジニア2人から50人以上の強力なチームに拡大させるなど、急成長を遂げました。しかし、同社が数百万のユーザーに生産性を普及させる中、同時に敵の主要な標的ともなりました。

ここではこの生産性の巨人が、Doppelと提携して持続的な「マルバタイジング」キャンペーンを解体し、その経営陣を保護し、人間のリスクマネージメントのアプローチを近代化することで、最終的に脅威役者に数百万ドルの広告費を無駄にさせた方法を紹介します。

「マルバタイジング」と信頼不足

「SaaSアプリにサインアップする際、データが露出したり悪用されるリスクはある程度あります。それを防ぐために私たちができることはすべて行うべきだと考えています。それには現在および潜在的な顧客があなたの製品を利用する経路を確保することも含まれます。」と同社のセキュリティ責任者は述べます。

外部からの脅威が会社を標的にするようになり、そのコミットメントがかつてないほど重要になりました。セキュリティチームは深刻かつ持続的な「マルバタイジング」攻撃に直面しました。敵は検索エンジンやソーシャルメディアで有料広告を購入し、生産性プラットフォームとして装ったのです。

これらの広告は、何の疑いも持たないユーザーを会社の正当なソフトウェアインストーラーのように見えるものをダウンロードするように誘導しました。

実際は遥かに悪質でした。「攻撃者は私たちのバイナリにマルウェアを注入し、合法的に見せかけていました」と責任者は振り返ります。ユーザーは感染したソフトウェアをダウンロードし、システムが侵害され、プラットフォームが非難を受ける結果となりました。

「皆が結局それが悪意あるものであることを発見し、『あなたたちの側でセキュリティインシデントが発生しています。どうしてあなたたちのバイナリが悪質に見えたのか?』と言われるようになりました。」

セキュリティチームは当初、これらの削除作業を担当するために遺産のあるベンダーに頼っていましたが、結果は芳しくありませんでした。削除作業は数週間もかかり、その間に攻撃者はキャンペーンを続行し、会社の評判にダメージを与えました。

遺産ベンダーと共に、セキュリティ責任者は彼らが負け戦をしていることを認識しました。

速度、自動化、「構築対購入」ジレンマ

明確な最終通告が会社をDoppelに導きました:前のベンダーが解決できなかった問題を解決せよ。「これは我々が抱える問題です。もしDoppelがそれを解決できるなら、あなたたちと提携します。」とセキュリティ責任者は振り返ります。

結果は即時でした。Doppelのソーシャルエンジニアリング防御プラットフォームは、ほぼすべてのアクティブな悪意ある広告を初日に削除しました。これらの脅威は、前のプロバイダーのもとで1週間以上もアクティブでした。

AI統合戦略

即時削除に加えて、Doppelは同社のAIセキュリティへの先進的なアプローチと緊密に連携しました。

セキュリティ責任者は典型的な「構築対購入」ジレンマを説明します。同社は強力なAIエージェントを構築する内部能力を持っていますが、それらのエージェントは供給されるデータの質に依存しています。「我々には自社のAIがありますが、我々は生産性プラットフォームです。会社は偽装を検出または削除するためには作られていませんので、我々のエージェントは彼らがアクセスできる知識ベースによって制限されています。Doppelは複数の顧客を跨いだこの取り組みを支える多くのデータを持っています」と責任者は指摘します。

セキュリティチームはDoppelの脅威インテリジェンスを内部のAIエージェントと統合し、堅固なエコシステムを構築しました。今や、アラートが発生すると、その内部エージェントは直ちにDoppelの充実したデータをクエリします。

この統合により、チームは調査を自動化し、IPアドレスや脅威アクターのデータを人間のアナリストがチケットを開く前に取得します。

対象範囲の拡大: 経営陣保護とプライバシー

同社が成長するにつれて、リーダーシップチームが嫌がらせやソーシャルエンジニアリングの標的となりました。経営陣が個人デバイスで不要な電話を受けるようになり、これは高価値人物に圧力をかけるために用いられる一般的な手法です。

その結果、セキュリティチームはDoppelの対象範囲を経営陣保護に拡大しました。Doppelはデータブローカーサイトや公開リポジトリから経営陣の個人情報を確実に除去しました。

結果として質の悪い嫌がらせがほぼ完全に停止しました。これらの攻撃の燃料となる公開情報を除去することで、同社は敵にとって参入の障壁を大幅に引き上げました。

フィッシングシミュレーションに関する新しい哲学

おそらく、最も文化的に重要な変化は、同社が人間のリスクマネージメントを扱う方法にあります。

歴史的に、企業界でのフィッシングシミュレーションは罰則的でした。従業員をトリックにかけ、クリックした人を罰するために使われていました。しかし、セキュリティ責任者はこのアプローチに強く反対しています。「フィッシングシミュレーションが悪名高き理由の多くは、それが懲戒の項目として使われ、恐怖を生み出していることです。」

生産性プラットフォームはDoppelのフィッシングシミュレーション機能を採用し、特にカスタマーサポートのようなビジネスの高リスク領域を対象に教育を行いました。

一般的なテンプレートに依存する遺産ツールとは異なり、Doppelのシミュレーションはリアルタイムの脅威インテリジェンスによって支えられています。「Doppelはそのユニークな立場にあり、膨大なインテルを持っています」と責任者は述べ、プラットフォームが常に変化する状況に対応していると指摘します。

Doppelは、同社の従業員が今日の敵が用いる実際の戦術に対して訓練されることを保証しています。昨日の脅威に対してではなく。

何百万ドルの被害を回避

生産性プラットフォームがDoppelと提携したことで、時間が節約されただけでなく、財政的影響がありました。攻撃者は予算を消尽するもリターンを得ることができず、同社が悪意ある広告の検出と妨害を自動化したからです。

「広告を撤去する費用やこれまで撤去してきた数を考えると、容易に脅威役者に何百万ドルの損失を与えています。」とセキュリティ責任者は見積もります。

以下にいくつかの主要な成果を示します:

  • 迅速な削除: 削除までの時間を週単位から時間単位に短縮し、悪意あるバイナリを即時にウェブから削除。
  • ベンダー統合: 深いウェブスキャンと削除のための非効率なベンダーを置き換え、管理上の負担を軽減。
  • 経営陣のプライバシー: 個人デバイスへの嫌がらせを停止するために経営陣のデータを確実に除去。
  • ブランドの信頼性: ブランドとして装ったマルウェア感染の主な原因を排除し、顧客の信頼を回復。

「最も遅くなるな」、Doppelに切り替えを

「クマに追いかけられる時に、グループで最も遅くなる人物にはなるな」とセキュリティ責任者は笑います。

この生産性の巨人は、Doppelを活用してサイバー犯罪者にとって儲けようのないお金の無駄の場所に変えました。それにより、従来の反応的手動調査から、一歩先行く自動化されたソーシャルエンジニアリング防御に移行しました。それはダークウェブ、有料広告、ソーシャルメディアなどを網羅します。

同社は将来的に、内部脅威インテリジェンスへの投資を深め、独自のAIエージェントとDoppelのデータとのさらなる統合を計画しています。AIが生産性とサイバー犯罪の両方を駆動する世界において、このパートナーシップは、最良の防御が統一され、知能化され、自動化されたものであることを証明します。

Doppelのデモを取得し、当社のAIネイティブ脅威インテリジェンスプラットフォームがいかにして世界のトップブランドに99.7%の削除成功率を達成しているかを発見してください。