Doppel Email Securityの一般提供を開始
ソーシャルエンジニアリング攻撃への反撃を可能にする、エージェント型メールセキュリティソリューション。検知だけでは不十分です。攻撃を阻止することが重要です。
ヘルプデスクの担当者が主要なターゲットです。それらは内部システムへのアクセスを狙う脅威アクターによって最も集中的に攻撃される対象の一つです。
AIを活用した音声クローンと高度なメッセージ詐欺により、攻撃者はこれまで以上に迅速に信じられるような口実を広めることができます。ターゲットを絞ったシナリオと説得力のあるディープフェイクを用いて、彼らはヘルプデスクエージェントの問題解決、ユーザーのブロック解除、そして迅速なチケット処理の本能につけ込みます。そして、それはあまり手間がかからないのです。単純なパスワードリセットが、組織に数十億の損失をもたらすアクセスと水平移動につながる可能性があります。
8.8分 平均的な人間のエージェントとの会話です
15% 内部プロセスに関する情報の漏洩についての呼び出し
92% 呼び出しが人間と見なされる
12% 内部プロトコルに違反しました
7 組織技術の漏洩
ヘルプデスク・ビッシング・シミュレーション
プロトコルの強化
行動測定とターゲットを絞った介入
現代のヘルプデスク攻撃は、予測可能でありながら効果的なパターンに従います。攻撃者は、ターゲット企業に関する公開情報を収集し、LinkedInのプロフィール、企業のウェブサイト、組織図を監視します。そして、偽装された電話番号やメールを使用してヘルプデスクに連絡し、従業員や経営陣を装います。
時間的なプレッシャーを装い、説得力のある権威を示して、パスワードのリセット、多要素認証(MFA)の削除、またはアクセスを要求します。効率的かつ解決志向に訓練されたヘルプデスクの担当者は、例外を認め、プロセスを省略してユーザーの障害を取り除きます。
この攻撃全体は、電話での通話で5分未満で行われることがありますが、侵害は企業に数十億ドルの損失をもたらし、評判の損傷は数年にわたって続く可能性があります。
Doppelは、この攻撃パターンを安全で無害にしたシミュレーションを通じて正確に再現し、ヘルプデスクの担当者がプレッシャーを経験し、兆候を学び、実際の妥協を防ぐセキュリティプロトコルを実践することができるようにします。 ```
アカウント乗っ取りの減少
プロトコル順守の向上
迅速な報告とエスカレーション
監査対応証拠

eBookをダウンロード

eBookをダウンロード

データシートをダウンロード
Doppelは、あらゆる攻撃パターンをシミュレートできます。一般的なシナリオには、パスワードリセット詐欺、MFAリセット/社会工学による回避試み、経営陣のなりすましリクエスト、契約業者のオンボーディングの口実、音声ベースの詐欺が含まれます。Doppelは、実際に現場でヘルプデスクを標的にした攻撃に基づいて、ソーシャルエンジニアリング防御の方法論に根ざしたキャンペーンを積極的に提案します。
No. Doppelは、現実の圧力下で人間の検証行動とプロセス遵守を強化することにより、既存のシステムを補完します。それはあなたのIAM、ITSM、およびチケッティングツールと共に機能します。
私たちは、現代のリスク管理(HRM)プログラムに合わせた、計測可能なリスク削減メトリクスの活用をお勧めします:プロトコル遵守率、確認コンプライアンス率、エスカレーション速度、報告率、そして長期的な傾向データ。
ヘルプデスクはパスワードのリセット、MFAの回避、アクセスの提供、アカウントの変更を行う権限を持っており、迅速に対応するよう訓練されています。1本のソーシャルエンジニアリングの成功した電話で、わずか数分で企業全体のアクセスが解放されることがあります。攻撃者はヘルプデスクの担当者が人を助けるよう訓練されていることを知っており、その本能を悪用します。
はい。Doppel Simulationは、電子メールを超えて、音声通話、SMS、メッセージングアプリ、複数のチャンネルを連鎖させて実際のヘルプデスク攻撃がどのように展開するかを反映するマルチステップのシナリオを含んでいます。
ドッペルのヘルプデスクシミュレーション、プロトコル強化、および行動測定が、どのようにしてヘルプデスクを攻撃の入口から制御ポイントへと変えるかをご覧ください。

eBookをダウンロード

eBookをダウンロード

データシートをダウンロード