Χρηματοδότηση

Η Beelzebub συγκεντρώνει 3 εκατ. ευρώ για την κλιμάκωση της πλατφόρμας AI-Powered Deception σε επιχειρησιακές δικτυώσεις

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Η ιταλική εταιρεία κυβερνοασφάλειας Beelzebub έχει συγκεντρώσει 3 εκατ. ευρώ σε χρηματοδότηση σπόρων για την επέκταση της πλατφόρμας AI-Powered Deception για την ανίχνευση και την παγίδευση επιτιθέμενων εντός επιχειρησιακών δικτυωσεων.

Η χρηματοδότηση οδηγείται αποκλειστικά από την ιταλική εταιρεία κεφαλαίου风险 United Ventures. Η Beelzebub σχεδιάζει να χρησιμοποιήσει το κεφάλαιο για την ανάπτυξη της ερευνητικής ομάδας, την απόκτηση πελατών σε όλη την Ευρώπη και την άνοιξη εμπορικών γραφείων στη Ρώμη και στο Σαν Φρανσίσκο μέχρι το τέλος του 2026.

Η εταιρεία με έδρα το Μιλάνο στοχεύει σε οργανισμούς που αντιμετωπίζουν αυξανόμενες αυτοματοποιημένες κυβερνοεπιθέσεις, ιδιαίτερα τους операторες που υπόκεινται στην οδηγία ασφάλειας δικτύων και πληροφοριών της Ευρωπαϊκής Ένωσης, γνωστή ως NIS2.

Αντί να επικεντρωθεί αποκλειστικά στην προστασία των επιτιθέμενων έξω από το δίκτυο, η Beelzebub εργάζεται με την υπόθεση ότι μια εισβολή μπορεί να έχει ήδη συμβεί. Η πλατφόρμα της εγκαθιστά ρεαλιστικές παγίδες σε όλη την υποδομή του οργανισμού, δημιουργώντας ευκαιρίες για την έκθεση των επιτιθέμενων πριν φτάσουν στα γνήσια περιουσιακά στοιχεία.

Μετατρέποντας την Επιχειρησιακή Υποδομή σε Παγίδα

Η τεχνολογία της Beelzebub ανήκει σε μια κατηγορία κυβερνοασφάλειας γνωστή ως τεχνολογία απάτης. Αντί να περιμένει την κακόβουλη δραστηριότητα να ενεργοποιήσει μια ειδοποίηση σε ένα σύστημα παραγωγής, η πλατφόρμα δημιουργεί πειστικές αναπαραγωγές διακομιστών, βάσεων δεδομένων, διασυνδέσεων προγραμματισμού εφαρμογών, περιβαλλόντων cloud και άλλων υποδομών.

Αυτές οι παγίδες σχεδιάζονται για να φαίνονται πολύτιμες στους επιτιθέμενους ενώ παραμένουν απομονωμένες από τα πραγματικά συστήματα επιχειρήσεων. Επειδή οι νόμιμοι υπάλληλοι και εφαρμογές δεν πρέπει να έχουν κανένα λόγο να αλληλεπιδράσουν με αυτές, η δραστηριότητα εντός μιας παγίδας μπορεί να παρέχει một ισχυρή ένδειξη ότι ένας εισβολέας κινείται στο δίκτυο.

Η προσέγγιση αυτή έχει ως στόχο να αντιμετωπίσει ένα από τα πιο δύσκολα στάδια μιας κυβερνοεπίθεσης: το χρονικό διάστημα μετά την αρχική πρόσβαση του επιτιθέμενου αλλά πριν από την τελική ανάπτυξη του payload.

Οι επιτιθέμενοι συχνά ξοδεύουν χρόνο εξερευνώντας συστήματα, αυξάνοντας προνόμια, συλλέγοντας διαπιστευτήρια και αναγνωρίζοντας πολύτιμα δεδομένα. Η Beelzebub στοχεύει να διακόψει αυτή τη διαδικασία οδηγώντας την ύποπτη δραστηριότητα προς ελεγχόμενα περιβάλλοντα όπου μπορεί να παρατηρηθεί και να περιοριστεί.

Η εταιρεία λέει ότι οι παγίδες της χρησιμοποιούν μεγάλες μοντέλα γλώσσας για να συμπεριφέρονται περισσότερο σαν γνήσια υποδομή. Μπορούν να παράγουν ρεαλιστικές απαντήσεις και να προσαρμόσουν τη συμπεριφορά τους, καθιστώντας πιο δύσκολο για τον επιτιθέμενο να καθορίσει ότι έχει εισέλθει σε μια παγίδα.

Αυτοματοποιημένο Κύκλο Επίθεσης και Άμυνας

Η πλατφόρμα συνδυάζει τρία προϊόντα που σχεδιάστηκαν για να καλύψουν διαφορετικά στάδια δοκιμών ασφαλείας και απόκρισης σε περιστατικά.

Arcangelo λειτουργεί ως το επιθετικό συστατικό. Συμυθετεί στοχευμένες επιθέσεις εναντίον της υποδομής του οργανισμού, βοηθώντας τις ομάδες ασφαλείας να ανακαλύψουν αδυναμίες και να δοκιμάσουν πώς αντιδρούν οι έλεγχοι τους.

Η Beelzebub Managed αποτελεί το αμυντικό στρώμα. Διανέμει παγίδες με τεχνολογία AI σε όλο το περιβάλλον του οργανισμού και παρακολουθεί για ύποπτη δραστηριότητα. Όταν ένας επιτιθέμενος αλληλεπιδρά με μια από τις παγίδες, το σύστημα μπορεί να απομονώσει την επηρεαζόμενη μηχανή, να μπλοκάρει τη δραστηριότητα και να ξεκινήσει προκαθορισμένες ενέργειες απόκρισης.

Η εταιρεία περιγράφει αυτή τη συνδυασμένη λειτουργία ως αυτοματοποιημένο μοντέλο purple-team. Στην κυβερνοασφάλεια, οι κόκκινες ομάδες συμυθεύουν συνήθως επιτιθέμενους, ενώ οι μπλε ομάδες αμύνονται συστήματα. Οι операции purple-team προσπαθούν να φέρουν τις δύο λειτουργίες μαζί, ώστε τα αποτελέσματα των επιθετικών δοκιμών να possono βελτιώσουν άμεσα τους αμυντικούς ελέγχους.

Συνδέοντας τις симуляции επιθέσεων με ζωντανούς συστήματα απάτης, η Beelzebub προσπαθεί να μειώσει τις μεταβιβάσεις που συχνά συμβαίνουν μεταξύ ξεχωριστών εργαλείων ασφαλείας, εξωτερικών συμβούλων και εσωτερικών ομάδων.

Η εταιρεία λέει ότι οι παγίδες της μπορούν επίσης να ενημερωθούν για να αντανακλούν τις νεοανακαλυφθείσες Κοινοί Ευπαθεισίες και Εκθέσεις. Αυτό επιτρέπει στην πλατφόρμα να μιμείται συστήματα που επηρεάζονται από νέες ευπαθεισίες και потенτικά να προσελκύσει επιτιθέμενους που αναζητούν αυτές τις αδυναμίες.

Ανάλυση Malware με τη Βοήθεια του AI

Το τρίτο συστατικό, Caronte, είναι ένα σύστημα ανάλυσης malware με τη βοήθεια του AI.

Μετά την ανίχνευση κακόβουλου λογισμικού, το Caronte μπορεί να αναστρέψει την μηχανική του δείγματος και να παράγει μια αναφορά περιστατικού που περιγράφει τη συμπεριφορά του. Ο στόχος είναι να συντομεύσει τον χρόνο μεταξύ της ανακάλυψης μιας επίθεσης και της κατανόησης του πώς λειτουργεί.

Η ανάλυση malware είναι παραδοσιακά một εξειδικευμένη και χρονοβόρα διαδικασία. Οι αναλυτές μπορεί να πρέπει να επιθεωρήσουν κώδικα, να παρατηρήσουν πώς μια εφαρμογή συμπεριφέρεται σε ένα ελεγχόμενο περιβάλλον και να καθορίσουν εάν επικοινωνεί με εξωτερική υποδομή ή προσπαθεί να διαδοθεί σε άλλες μηχανές.

Η Beelzebub λέει ότι το Caronte αυτοματοποιεί μέρη αυτού του έργου, επιτρέποντας στους οργανισμούς να παράγουν μια αρχική αξιολόγηση πιο γρήγορα.

Το σύστημα μπορεί να λειτουργήσει σε τοπικό περιβάλλον, το οποίο μπορεί να είναι σημαντικό για κυβερνητικές υπηρεσίες, ρυθμιζόμενες εταιρείες και επιχειρήσεις που δεν μπορούν να ανεβάσουν потенτικά ευαίσθητα δείγματα malware σε υπηρεσίες cloud τρίτων.

Η πλατφόρμα της Beelzebub είναι διαθέσιμη ως λογισμικό ως υπηρεσία ή ως εγκατάσταση σε τοπικό περιβάλλον. Για οργανισμούς με αυστηρότερες απαιτήσεις δεδομένων, η εταιρεία μπορεί επίσης να παρέχει υλικό για την τοπική εκτέλεση του μεγάλου μοντέλου γλώσσας.

Κατασκευή Γύρω από Ζωντανούς Πληροφορίες Απειλών

Η Beelzebub λέει ότι περισσότεροι από 60 ανεξάρτητοι ερευνητές ασφαλείας συμβάλλουν στην παροχή πληροφοριών απειλών στην πλατφόρμα.

Αυτή η δίκτυο παρέχει πληροφορίες για νέο malware, τεχνικές επιθέσεων και ευπαθεισίες καθώς αυτές εμφανίζονται. Οι πληροφορίες αυτές μπορούν στη συνέχεια να χρησιμοποιηθούν για την ενημέρωση των παγίδων, των симуляσεων επιθέσεων και των ικανοτήτων ανάλυσης της πλατφόρμας.

Η εταιρεία είχε προηγουμένως κερδίσει την προσοχή για την τεκμηρίωση της TeamPCP, μιας ομάδας απειλών που συνδέεται με επιθέσεις σε υποδομές cloud και καμπάνιες cryptojacking. Η TeamPCP έχει επίσης συνδεθεί με μια παραβίαση που αφορά την υποδομή του GitHub.

Η ανακάλυψη και η μελέτη ομάδων απειλών μπορεί να παρέχει στους προμηθευτές κυβερνοασφάλειας πρακτικές πληροφορίες σχετικά με το πώς οι επιτιθέμενοι συμπεριφέρονται μετά την είσοδο σε ένα δίκτυο. Αυτές οι πληροφορίες μπορούν να χρησιμοποιηθούν για να σχεδιάσουν παγίδες που μοιάζουν με τα συστήματα, τα διαπιστευτήρια και τις υπηρεσίες που οι επιτιθέμενοι είναι πιο πιθανό να στοχεύσουν.

Η τεχνολογία της Beelzebub είναι επίσης διαθέσιμη μέσω μιας κοινότητας ανοιχτού κώδικα, δίνοντας στους ερευνητές και τις ομάδες ασφαλείας έναν τρόπο να πειραματιστούν με την προσέγγισή της.

Το ανοιχτό project υποστηρίζει πολλαπλά πρωτόκολλα και υπηρεσίες, συμπεριλαμβανομένων Secure Shell, File Transfer Protocol, βάσεων δεδομένων και web εφαρμογών. Αυτό επιτρέπει στους οργανισμούς να αναπτύξουν παγίδες που μοιάζουν με διαφορετικά μέρη της υποδομής τους.

Απαντώντας σε Γρηγορότερες, Περισσότερο Αυτοματοποιημένες Επιθέσεις

Η χρηματοδότηση έρχεται καθώς η γενετική AI και η αυτοματοποίηση αλλάζουν και τις δύο πλευρές της κυβερνοασφάλειας.

Οι επιτιθέμενοι μπορούν να χρησιμοποιήσουν εργαλεία AI για τη γεννήτηση μηνυμάτων phishing, την ανάλυση λογισμικού για ευπαθεισίες, την τροποποίηση κακόβουλου κώδικα και την διεξαγωγή επιχειρήσεων σε μεγαλύτερο αριθμό στόχων. Αυτές οι ικανότητες δεν εξαλείφουν την ανάγκη για τεχνική εμπειρογνωσία, αλλά μπορούν να επιτρέψουν σε μικρότερες ομάδες να λειτουργούν με μεγαλύτερη ταχύτητα και κλίμακα.

Οι ομάδες ασφαλείας απαντούν εισαγωγώντας περισσότερη αυτοματοποίηση στην ανίχνευση, διερεύνηση και απόκριση σε περιστατικά. Η τεχνολογία απάτης προσφέρει ένα άλλο στρώμα δημιουργώντας περιβάλλοντα όπου οι επιτιθέμενοι μπορούν να μελετηθούν χωρίς να εκτεθούν γνήσια δεδομένα ή συστήματα.

Ο ιδρυτής και CEO της Beelzebub, Mario Candela, υποστηρίζει ότι τα εργαλεία άμυνας πρέπει όλο και περισσότερο να λειτουργούν με ταχύτητα μηχανής για να παραμείνουν αποτελεσματικά ενάντια στις αυτοματοποιημένες επιθέσεις.

Η στρατηγική της εταιρείας δεν είναι να αντικαταστήσει τα υπάρχοντα προϊόντα ασφαλείας τερματικού, δικτύου ή ταυτότητας. Αντίθετα, προσπαθεί να προσθέσει ένα εσωτερικό στρώμα ανίχνευσης για τις περιπτώσεις όπου ένας επιτιθέμενος έχει ήδη παραβιάσει τις αμυντικές περιμέτρους.

Το μοντέλο αυτό της υποθέσεων παραβίασης έχει γίνει πιο σχετικό καθώς η επιχειρησιακή υποδομή επεκτείνεται σε πλατφόρμες cloud, απομακρυσμένες συσκευές, διασυνδέσεις προγραμματισμού εφαρμογών και αλυσίδες εφοδιασμού λογισμικού. Η προστασία κάθε δυνατού σημείου εισόδου είναι δύσκολο, καθιστώντας την ταχεία ανίχνευση εντός του δικτύου ολοένα και πιο σημαντική.

Γιατί η Απάτη Μπορεί να Γίνει Ένα Βασικό Στρώμα Κυβερνοασφάλειας

Καθώς οι επιτιθέμενοι χρησιμοποιούν όλο και περισσότερο την AI για την αυτοματοποίηση της αναγνώρισης, της εκμετάλλευσης ευπαθεισίων και της προσαρμογής malware, η τεχνολογία απάτης μπορεί να γίνει ένα πιο σημαντικό στρώμα αμύνης επιχείρησης. Αντί να βασίζονται αποκλειστικά σε ελέγχους περιμέτρου, οι οργανισμοί μπορούν να αναπτύξουν ρεαλιστικές παγίδες που εκθέτουν τους επιτιθέμενους μετά την είσοδο σε ένα δίκτυο και πριν φτάσουν σε κρίσιμα συστήματα.

Οι ισχυρότερες πλατφόρμες θα συνδυάσουν πιθανώς την απάτη με συνεχή симуляση επιθέσεων και αυτοματοποιημένη διερεύνηση. Αυτό θα μπορούσε να συντομεύσει τον χρόνο μεταξύ εισβολής, ανίχνευσης και περιορισμού, ενώ θα δίνει στις ομάδες ασφαλείας σαφέστερη εικόνα για τα εργαλεία, τους στόχους και την κίνηση του επιτιθέμενου στο δίκτυο.

Η απάτη δεν θα αντικαταστήσει την ασφάλεια τερματικού, τον έλεγχο ταυτότητας ή τη διαχείριση ευπαθεισίων, αλλά μπορεί να κάνει αυτά τα συστήματα πιο αποτελεσματικά παρέχοντας σήματα υψηλής εμπιστοσύνης από δραστηριότητες που δεν πρέπει ποτέ να συμβούν. Η πρόκληση της Beelzebub θα είναι να αποδείξει ότι η προσέγγισή της μπορεί να λειτουργήσει αξιόπιστα σε επιχειρησιακή κλίμακα χωρίς να προσθέτει υπερβολική πολυπλοκότητα σε ήδη拥挤 περιβάλλοντα ασφαλείας.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.