ドッペルメールセキュリティが一般提供開始されました!| 詳しく知るためのウェビナーに登録しましょう

エネルギー、石油、ガスのためのソーシャルエンジニアリング防御

エネルギー、石油・ガス、ユーティリティ分野では、あなたのスタッフ、オペレーター、重要なインフラがすべて標的となります。制御室のオペレーターへのボイシングコール、フィールド技術者へのスミッシングテキスト、幹部を装ったディープフェイク、または契約者に対するフィッシングキャンペーンは、ITネットワークから運用技術への経路を開き、数百万人へのサービスを混乱させ、国家安全保障への影響を引き起こす可能性があります。Doppelは、ソーシャルエンジニアリングによる脅威が従業員や運用、そしてあなたに依存するコミュニティに到達する前に検出し、取り除き、排除します。

世界の一流ブランドに信頼されています
アーク・インベスト
ブラックロック
コインベース
坂
オープンAI
CBRE
概念
ユナイテッド航空
49ers
ニックス
Shopify
Tripadvisor
Vy Capital
アーバンアウトフィッターズ
クラビヨ
オリック
アンドリーセン・ホロウィッツ
ポッシュマーク
Cyera
アプトス財団
数字で見る

エネルギーと公共事業におけるソーシャルエンジニアリング

エネルギー、石油とガス、公共事業の組織は、世界で最も集中的に狙われているものの中にあり、攻撃者は社会工学が企業のITから重要なインフラに至る最速の経路であると知っています。国家による攻撃者、ランサムウェアグループ、ハクティビストはすべて、同じ侵入口である人間の要素に一致しています。

84%
のランサムウェア攻撃のエネルギーおよびユーティリティ組織は、2024年にフィッシングまたはソーシャルエンジニアリングで始まり、96%がリモートサービスの搾取を含んでいました。
67%
エネルギー、石油とガス、および公益事業の組織の中で、2024年にランサムウェア攻撃を経験したと報告したのは、業界の中でも非常に高い割合の一つでした。
80%
2024年にエネルギーおよびユーティリティ部門を標的としたランサムウェア攻撃の前年比増加。
4.8百万ドル
エネルギー部門における2024年のデータ侵害の平均コストは、前年より10%増加し、ある大手石油サービス会社が2024年の1件の事故で3,500万ドルの損失を公表しました。
エネルギーとユーティリティのリスクが始まる場所

現代のエネルギー、石油、ガス詐欺は多様なチャネルで行われ、迅速に動き、拡大可能な形で構築されています。

現代のエネルギー、石油・ガス、ユーティリティ組織に対する攻撃は、地理的に分散された労働力、契約業者やベンダーとの関係、企業のITと運用技術をつなぐ信頼に基づくワークフローを狙って設計されています。人的要素が最も一貫しており、最も危険な侵入口であり、攻撃者はあらゆるチャネルで戦術を拡大しています。

サポートデスクおよびITサポートのターゲティング

攻撃者はオペレーター、フィールド技術者、契約者になりすまし、ITヘルプデスクやサポートスタッフを欺いて、パスワードのリセットや新しいMFAデバイスの登録、企業ITからSCADA、ICS、OT環境へのアクセスを許可させようとします。マルチチャネルシミュレーションとターゲットを絞ったトレーニングを通じてレジリエンスを構築することが、このギャップを埋める最も直接的な方法です。

オペレーター、フィールド技術者、契約者フィッシング

エネルギー、石油・ガス、およびユーティリティの作業員は、地理的に分散したサイトで活動しており、しばしばSMS、音声、メールに頼って調整しています。攻撃者はサプライヤーや規制当局、内部のITを装い、認証情報を入手し、ランサムウェアを配布し、物理インフラを制御するシステムにアクセスします。

経営者およびリーダーシップのなりすまし

AI生成のディープフェイク、スピアフィッシング、および経営陣、工場長、運用リーダーを狙ったなりすましコミュニケーションは、不正なワイヤー送金、無許可のシステムアクセス、評判の損害を引き起こし、それが公共の信頼、投資家の信頼、規制上の地位に影響を与える可能性があります。

ブランドのなりすましと顧客詐欺

偽の顧客ポータル、偽装された公共サービスのウェブサイト、詐欺的な請求コミュニケーション、類似のソーシャルアカウントが利用者を欺き、支払いを逸らし、顧客の個人情報をさらします。これにより、停電や緊急時に公共サービスが依存する信頼が損なわれます。

運用データと資格情報の漏洩

漏洩したオペレーター資格情報、ネットワーク図、SCADAドキュメント、およびダークウェブフォーラムや初期アクセスブローカー市場における機密性の高い運用データは、ランサムウェアキャンペーン、国家のスパイ活動、およびNERC CIP、TSAパイプライン指令、およびCISAの重要インフラ要件に基づく規制上の露出を助長しています。

レガシートレーニングと分散型労働力のリスク

年次コンプライアンスに基づく認識トレーニングは、今日のエネルギー運用を狙うAI駆動の多チャネル社会工学的脅威を反映していません。制御室のオペレーター、現場のクルー、契約業者、管理スタッフは、実際に直面するITおよびOT環境における特定の攻撃シナリオに基づいたトレーニングが必要です。
動作の仕組み

現代のエネルギーおよびユーティリティ運用のために構築されました

ほとんどのエネルギー、石油とガス、ユーティリティの組織は、脅威の一部だけに対処する断片的なツールに依存しており、セキュリティチームに多くのノイズをもたらし、分散したサイト、契約者ネットワーク、最も被害を受けやすいIT-OTコンバージェンスレイヤーにおいて重要な盲点を残しています。従来のツールは孤立したベクターに対してのみ防御を行うため、アナリストはチャンネル全体で防御を手作業で組み合わせ、対処に奔走することになります。
Doppelは、脅威が拡大する前にその脅威を露呈し、取り除き、排除します。検出、関連付け、自動的な対処を多チャンネルのシミュレーション、レッドチーミング、トレーニングと統合することで、Doppelは技術的な制御だけでは阻止できないソーシャルエンジニアリング攻撃に対して、組織、労働力、顧客を保護します。

ヘルプデスクのレジリエンスとITサポートトレーニング

IT ヘルプデスクとサポートチームのレジリエンスを、SMS、音声、メールを通じた超リアルなマルチチャネルシミュレーションを通じて構築し、攻撃者が企業のITからOT環境へと移行する際に積極的に悪用する本人確認とパスワードリセットのワークフローを対象とします。

オペレーター、フィールド技術者、および請負業者の準備

制御室のオペレーター、フィールド技術者、契約業者、および管理部門の従業員に、メール、SMS、音声を通じて現れる現代的なAI駆動のソーシャルエンジニアリングを認識し対応する能力を備えさせるために、エネルギー特有の攻撃パターン、OTワークフロー、および実際の攻撃者の戦術を基に構築された侵害防止と回復力のトレーニングを実施します。 ```

レッドチーミングと内部リスク

助け合いデスク、契約者アクセス、IT-OT境界業務など、攻撃者が最も利用する機能を標的とするレッドチーム活動を通じて、内部リスクとソーシャルエンジニアリングの露出を明らかにする。

従業員の準備状態とコンプライアンスおよび監査対応準備

行動の証拠と文書を作成し、NERC CIP、TSA パイプライン指令、CISA の重要インフラ要件、NIST CSF、IEC 62443、SOC 2 監査に備えましょう。組織全体で人のリスク削減における継続的かつ測定可能な改善を示します。

ブランドおよび顧客ポータルのなりすまし検出

偽の顧客ポータル、偽装されたユーティリティウェブサイト、詐欺的な請求コミュニケーション、および類似したソーシャルアカウントを、料金支払者が欺かれたり支払いデータが転送されたりする前に検出して削除します。

エグゼクティブおよびリーダーシップ保護

経営幹部、工場経営者、運営リーダーを対象としたスピアフィッシング、ディープフェイク、およびソーシャルメディア、メッセージング、ウェブチャネルを通じたなりすましキャンペーンから保護します。

運用データおよび資格情報の露出識別

攻撃者がそれらを利用する前に、ダークウェブフォーラム、初期アクセスブローカーマーケット、およびペーストサイトで公開されているオペレーターの資格情報、ネットワーク図、SCADA文書、および漏洩した運用データを特定してください。

自動化された悪意のある資産の削除

削除はDoppelの重要な機能です。偽の顧客ポータル、フィッシングインフラ、偽装された公共料金サイト、詐欺的なブランドや経営陣のアカウント、初期アクセスブローカーのリスティングを自動的に削除し、従業員、契約者、または顧客に到達する前に脅威を排除します。

キャンペーンレベルの脅威の可視化

貴社、従業員、契約者、顧客層を標的とする攻撃活動を統合し、エネルギー関連の目標に合致した国家規模やランサムウェアグループのキャンペーンを含め、チャネル全体の脅威可視化を一つのビューに中央集約します。
影響

オペレーションを保護。労働力を守る。AI駆動の脅威に先んじる。

私たちは単なるセキュリティベンダーではありません。脅威インテリジェンスとブランド保護の可能性を再定義しています。

詐欺防止、アカウント乗っ取り、およびデータの漏えいを防ぐ

  • 現実的なマルチチャンネルシミュレーションを通じて、ヘルプデスク、コントロールルーム、フィールドオペレーション、および契約者の機能におけるビッシング、スミッシング、プレテキスト攻撃のリスクを軽減します。
  • 年次のコンプライアンスチェックボックスコンテンツではなく、実際の攻撃者の戦術に基づいて構築されたエネルギー特有のトレーニングをオペレーター、技術者、事務スタッフに提供します。
  • 内部のリスクを明らかにし、IT、OT隣接、および契約者依存機能全体での人間の脆弱性を測定します。
  • NERC CIP、TSAパイプライン指令、CISA重要インフラ要件、NIST CSF、およびIEC 62443のための人間リスク削減のコンプライアンス対応証拠を構築します。

運用の混乱と重要インフラへの影響を防ぐ

  • ブランドのなりすまし、偽の顧客ポータル、および詐欺的な請求キャンペーンを、料金支払者が騙されたり支払いデータが漏洩する前に阻止します。
  • 企業のITからSCADAやICS環境への転換を図るランサムウェア、認証情報の盗難、BEC攻撃への露出を削減します。
  • オペレーターの認証情報、ネットワークのドキュメント、および運用データを、ランサムウェアグループ、国家主体、または初期アクセスブローカーによって武器化されるのを防ぎます。
  • ITヘルプデスクや契約者のアクセスポイントから始まるアカウント乗っ取りやサプライチェーンの妥協攻撃を防ぎます。

業務効率の向上とビジネス保護

  • セキュリティチームの疲労を軽減し、IT、OTセキュリティ、コンプライアンス、法務、コミュニケーションチーム間の断片化したワークフローを排除します。
  • 顧客の信頼を保護し、サービスの中断を防ぎ、規制当局、投資家、地域社会が頼る運用の信頼性を守ります。
ドッペルプラットフォーム

結合されたインテリジェンスが包括的な保護を提供します

貴社ブランド、リーダー、ビジネスを社会工学的攻撃から守るための、最も包括的な社会工学防御プラットフォームをご利用ください。

ブランド保護

ブランドを守り、信頼を保つ

デジタルブランドを保護するために、統一されたインテリジェンスとリアルタイムモニタリングを通じてデジタルチャネル全体でのなりすましや詐欺活動を継続的に検出し、妨害し、脅威が拡大する前に阻止します。

ブランド保護を探る
ブランド保護

エグゼクティブ・プロテクション

リーダーシップを守り、ビジネスを保護する

ハイリスクのリーダーを標的としたソーシャルエンジニアリング、ドキシング、なりすまし、ディープフェイク攻撃から守るために、オープンおよびダークチャネル全体での個人データの露出と脅威活動を継続的に監視します。迅速な緩和とリスクベースのガイダンスにより、エグゼクティブの攻撃面と応答時間を減少させます。

エグゼクティブプロテクションを探る
エグゼクティブ・プロテクション

シミュレーション

フィッシングテストを廃止し、シミュレーションを開始 ```

Doppel Simulationは、現実的なシミュレーションと意識向上トレーニングを通じて、測定可能なビジネスインパクトを提供します。すべてのシナリオは、実際の脆弱性を明らかにし、対応準備を整え、トレーニングを具体的なリスク軽減に変えることで、防御戦略に直接繋がるように設計されています。

シミュレーションを探索
シミュレーション

セキュリティ意識向上トレーニング

チームを鍛え、レジリエンスを築こう。

Doppel Security Awareness Trainingは、最新の攻撃者戦術に対抗するため、従業員の防御力を強化するためのカスタマイズされたディープフェイク対応の脅威に基づくトレーニングと個別コーチングを提供します。すべてのトレーニングは関連性があり、魅力的で、現代のセキュリティ脅威に対する回復力を育むように設計されています。

セキュリティ意識向上トレーニングを探求する
セキュリティ意識向上トレーニング

メールセキュリティ

ソーシャルエンジニアリング攻撃に対抗しよう。

Doppel Email Securityは、比類のない精度、主体的な妨害、実行可能なインサイトを提供し、フィッシング攻撃に対する防御で組織が積極的な役割を果たせるようにします。Doppel Threat Graphと主体的AIによる外部攻撃インフラストラクチャのインテリジェンスで強化され、他のツールが見逃すものを検出し、キャンペーンを未然に阻止するために、インターネット全体からの数十億ものシグナルを学習しています。

<title>メールセキュリティの探求</title>
メールセキュリティ

フィッシングトリアージ

フィッシング攻撃をより迅速かつ正確に阻止します。

高度なフィッシングを阻止するフィルターを回避します。Doppel Phishing Triageは、エージェントAIを使用して従業員のシグナルを機械の速度での修復と防御に変換します。Doppel Phishing Triageは、従業員が提出したメールを効率的かつ正確に、スケーラブルな自動トリアージと修復を通じて、メールセキュリティフィルターを迂回する高度なフィッシング攻撃からチームを守ることを可能にします。

フィッシングトリアージの探求
フィッシングトリアージ
カスタマーサクセス

実際のお客様からの本当の結果

ARKインベストは、洗練された複数チャネルのなりすまし攻撃の急増に直面し、手動による防御が限界に達し、内部チームに負担をかけました。AIを活用した自動化された検出と排除に切り替えることで、対応時間を数週間から数分に短縮し、詐欺の量を大幅に削減し、投資家コミュニティ全体の信頼を回復しました。

私たちがドッペルに切り替えて以来、場合によっては詐欺を数分、遅くとも1、2日で特定して削除できる状況があります。
マシュー・スタウトブランドマーケティングマネージャー, ARKインベストメント
よくある質問

よくある質問

なぜエネルギー、石油とガス、公共事業の従業員は特にソーシャルエンジニアリングに対して脆弱なのでしょうか?

エネルギー組織は、地理的に分散した労働力、契約業者やベンダーへの強い依存性、停電やメンテナンスウィンドウ、緊急事態時の運用圧力を組み合わせています。攻撃者はこの環境を利用して、ビッシング、スミッシング、フィッシング、AI生成のディープフェイクを通じて攻撃を行い、2024年にはこのセクターに対するランサムウェア攻撃の84%がフィッシングやソーシャルエンジニアリングから始まっています。一般的な年間コンプライアンス研修は、制御室のオペレーター、現場技術者、ヘルプデスクスタッフ、および契約業者に対して使用される特定の戦術には対処していません。

ドッペルはどのようにしてエネルギー組織がより強固な労働力を構築するのを支援しますか?

Doppel Simulationは、SMS、音声、メールを通じて超リアルなマルチチャネルシミュレーションを提供し、実際のエネルギーとユーティリティの攻撃パターンを中心に構築され、ITヘルプデスクのエージェント、オペレーター、フィールド技術者、請負業者が攻撃者が実際に使用する戦術に対抗できるようにします。セキュリティ意識トレーニングは、OT関連のワークフロー、請負業者管理、セクター特有の脅威に合わせたコンテンツでこれらのシミュレーションを強化します。これらを組み合わせることで、人為的なリスクを低減し、NERC CIP、TSA、CISA、NIST CSF、IEC 62443の監査に必要な行動の証拠を生成します。

Doppel は、エネルギー、石油とガス、及び公共事業組織に対してどのような脅威から保護しますか?

Doppelは、ブランドのなりすまし、偽の顧客ポータル、偽装された公共事業ウェブサイト、経営陣と運用指導者へのスピアフィッシング、ITヘルプデスクへのヴィッシングキャンペーン、ダークウェブフォーラムでの資格情報と運用データの露出、初期アクセスブローカーのリスト、そして契約者を対象とした攻撃を検出し、除去します。Doppelはまた、エネルギー特有の攻撃パターンに合わせたマルチチャネルのシミュレーションとトレーニングを通じて内部防御を強化します。すべてのユースケースを探る。

私たちはすでにOTセキュリティとSCADA保護ツールを持っていますが、Doppelはどこに適合しますか?

OTセキュリティとSCADAツールは、オペレーション環境を保護します。Doppelは、ブランドと人々を外部からの脅威から保護します。実際には、ほとんどの重要インフラへの攻撃は外部で始まり、偽の顧客ポータル、役員のなりすましキャンペーン、契約者を対象としたフィッシング、および技術的コントロールを回避する人間の行動を狙ったソーシャルエンジニアリング攻撃を検出し、自動的に排除します。チームはもう手動で脅威をまとめたり、メール、ドメイン、ソーシャルメディア、メッセージングプラットフォーム、音声チャネルに渡って排除作業を追いかける必要はありません。

DoppelはどのようにしてNERC CIP、TSA、およびCISAのコンプライアンス要件をサポートしていますか?

NERC CIP、TSAパイプライン指令、CISA重要インフラ要件はすべて、労働力の訓練、インシデント報告、サプライチェーンのリスク管理を強調しています。Doppelは、SMS、音声、電子メールを通じて、実際の攻撃者の戦術を模倣したシミュレーションベースの訓練を提供し、監査に必要な行動証拠を生成し、継続的な人間のリスク削減を支援します。なりすましや認証情報の露出といった外部の脅威も規制上の監視を引き起こしますが、Doppelは脅威を早期に特定し排除することによってその露出を減らします。インテリジェンスはE-ISACやONG-ISACの情報共有に一致し、セクター固有のキャンペーンに対する防御を最新に保ちます。

社会工学的脅威に対して積極的に対処しないことの影響は何ですか?

管理されていないソーシャルエンジニアリングの脅威は、ランサムウェアの配布、サービスの中断、国家による侵入、詐欺的な支払いの転用、NERC CIP、TSA、CISAの要件に基づく規制のリスクをもたらします。侵害の平均コストが480万ドルであり、2024年にある大手石油サービス会社が単一の事件で3500万ドルの損失を被ったことや、エネルギー組織の67%が2024年にランサムウェアの被害を受けたことを考えると、リスクはITやコンプライアンスを超えて、コミュニティ、投資家、そして規制当局が依存する運用の信頼性にまで及びます。

ソーシャルエンジニアリング攻撃からブランドを守る方法をご覧ください。

すでに何百もの企業が、ソーシャルエンジニアリング攻撃からブランドと従業員を守るために当社のプラットフォームを利用しています。