Rahoitus

Beelzebub kerää 3 miljoonaa euroa AI-vetoisen huijauksen laajentamiseksi yritysverkkoihin

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Italian kyberTurvallisuus startup Beelzebub on kerännyt 3 miljoonaa euroa siemeneräisistä rahoituksesta laajentaakseen AI-vetoista alustaaan hyökkääjien havaitsemiseksi ja ansaitsemiseksi yritysverkkojen sisällä.

Rahoituksen johtajana toimi Italian syvän teknologian venture capital -yhtiö United Ventures. Beelzebub aikoo käyttää pääomaa tutkimustiiminsä kasvattamiseen, asiakkaiden hankkimiseen ympäri Eurooppaa ja kaupallisten toimistojen avaamiseen Roomaan ja San Franciscoon vuoden 2026 loppuun mennessä.

Milanolainen yritys kohdistaa huomionsa organisaatioihin, jotka kohtaavat yhä enenevissä määrin automaattisia kyberhyökkäyksiä, erityisesti operaattoreita, jotka ovat alttiina Euroopan unionin verkon ja tietoturvatiedon direktiiville, joka tunnetaan yleisesti NIS2:na.

Sen sijaan, että keskittyisivät kokonaan hyökkääjien ulkopuolelle jäämiseen, Beelzebub perustuu oletukseen, että tunkeutuminen saattaa jo olla tapahtunut. Sen alusta istuttaa realistisia houkutusjärjestelmiä ympäri organisaation infrastruktuuria, luoden mahdollisuuksia paljastaa hyökkääjät ennen kuin he pääsevät käsiksi aitoihin varoihin.

Yritysverkkojen muuttaminen ansaksi

Beelzebubin teknologia kuuluu kyberturvallisuuden kategoriaan, joka tunnetaan huijauksen teknologiana. Sen sijaan, että odottaisi, että hyökkääjän toiminta laukaisee hälytyksen tuotantojärjestelmässä, alusta luo vakuuttavia jäljennöksiä palvelimista, tietokannoista, sovellusliittymistä, pilviympäristöistä ja muusta infrastruktuurista.

Nämä houkutusjärjestelmät on suunniteltu näyttämään arvokkailta hyökkääjille, mutta ne ovat erillisiä todellisista liiketoimintajärjestelmistä. Koska legitimi yritys ja sovellukset eivät ole todennäköisesti vuorovaikutuksessa niiden kanssa, toiminta houkutusjärjestelmässä voi antaa vahvan osoituksen siitä, että tunkeutuja liikkuu verkossa.

Lähestymistapa on tarkoitettu ratkaisemaan yksi kyberhyökkäyksen vaikeimmista vaiheista: aikajakso, jolloin hyökkääjä saa alkujaan pääsyn, mutta ennen kuin lopullinen kuorma on käyttöön otettu.

Hyökkääjät viettävät usein aikaa tutkimalla järjestelmiä, eskaloimalla etuoikeuksia, keräämällä tunnistetietoja ja etsimällä arvokkaita tietoja. Beelzebub pyrkii keskeyttämään tämän prosessin ohjaamalla epäilyttävää toimintaa hallittuihin ympäristöihin, joissa sitä voidaan tarkkailla ja rajoittaa.

Yritys sanoo, että sen ansat käyttävät suuria kielen malleja käyttäytyäkseen enemmän kuin aito infrastruktuuri. Ne voivat generoida realistisia vastauksia ja sopeuttaa käyttäytymistään, mikä tekee hyökkääjälle vaikeammaksi määrittää, onko hän mennyt houkutusjärjestelmään.

Automaattinen hyökkäys- ja puolustuskierto

Alusta yhdistää kolme tuotetta, jotka on suunniteltu eri kyberturvallisuuden testaus- ja vastetoimien vaiheisiin.

Arcangelo toimii hyökkäävänä osana. Se simuloii kohdennettuja hyökkäyksiä organisaation infrastruktuuria vastaan, auttaen turvallisuustiimejä tunnistamaan heikkoudet ja testaamaan, miten heidän valvontansa reagoivat.

Beelzebub Hallitut muodostaa puolustuskerroksen. Se jakaa AI-vetoisia ansoja ympäri organisaation ympäristöä ja valvoo niitä epäilyttävää toimintaa varten. Kun hyökkääjä vuorovaikuttaa yhden houkutusjärjestelmien kanssa, järjestelmä voi eristää vaikuttavan koneen, estää toiminnan ja käynnistää ennalta määritellyt vastatoimet.

Yritys kuvailee tätä yhdistelmää automaattiseksi purple-team malliksi. Kyberturvallisuudessa punaiset tiimit simuloivat usein hyökkääjiä, kun taas siniset tiimit puolustavat järjestelmiä. Purple-team toiminnot pyrkivät yhdistämään nämä kaksi toimintoa siten, että hyökkäyssimulaatioiden tulokset voivat suoraan parantaa puolustusvalvontaa.

Yhdistämällä hyökkäyssimulaatiot ja live-huijaukselliset järjestelmät Beelzebub pyrkii vähentämään niitä käsittelyjä, jotka usein tapahtuvat erillisten turvallisuustyökalujen, ulkoisten konsulttien ja sisäisten tiimien välillä.

Yritys sanoo, että sen ansat voidaan myös päivittää heijastamaan uusia julkaistuja yleisiä haavoittuvuuksia ja alttiuuksia. Tämä mahdollistaa alustan jäljittelemisen järjestelmiä, jotka ovat vaarantuneet nousevia haavoittuvuuksia ja mahdollisesti houkuttelevat hyökkääjiä, jotka etsivät näitä heikkouksia.

AI-vetoisen malware-analyysin

Kolmas komponentti, Caronte, on AI-vetoinen malware-analyysijärjestelmä.

Malicious ohjelmiston havaitsemisen jälkeen Caronte voi purkaa ohjelmistonäytteen ja tuottaa tapahtumaraportin, jossa kuvataan sen käyttäytyminen. Tavoitteena on lyhentää aikaa hyökkäyksen havaitsemisen ja ymmärtämisen välillä.

Malware-analyysi on perinteisesti erikoistunut ja aikaa vievä prosessi. Analyytikot saattavat tarvita tarkastella koodia, havainnoida, miten ohjelma käyttäytyy hallitussa ympäristössä, ja määritellä, kommunikoiko se ulkoisen infrastruktuurin kanssa tai yrittääkö se leviä muihin koneisiin.

Beelzebub sanoo, että Caronte automatisoi osan tästä työstä, mahdollistaen organisaatioille nopeamman alkutarkastelun.

Järjestelmä voidaan toimittaa paikallisesti, mikä saattaa olla tärkeää hallituksille, säännellyille yrityksille ja yrityksille, jotka eivät voi ladata potentiaalisesti arkaluontoisia malware-näytteitä kolmannen osapuolen pilvipalveluihin.

Beelzebubin laajempi alusta on saatavilla ohjelmistona palveluna tai paikallisena käyttöön. Organisaatioille, joilla on tiukemmat tietovaatimukset, yritys voi myös toimittaa laitteita suorittamaan sen suuren kielen mallin paikallisesti.

Rakentaminen live-uhkatiedon ympärille

Beelzebub sanoo, että yli 60 itsenäistä turvallisuustutkijaa osallistuu uhkatiedon toimittamiseen alustalle.

Tämä verkosto tarjoaa tietoja uudesta malwaresta, hyökkäystekniikoista ja haavoittuvuuksista, kun ne ilmestyvät. Tiedot voidaan sitten käyttää päivittämään alustan houkutusjärjestelmiä, hyökkäyssimulaatioita ja analyysikapasiteetteja.

Yritys on aiemmin herättänyt huomiota dokumentoimalla TeamPCP:n, uhka-aktoria, joka on liitetty pilvi-infrastruktuurin ja cryptojacking-kampanjoiden hyökkäyksiin. TeamPCP on myös liitetty GitHubin infrastruktuurin loukkaamiseen.

Uhka-ryhmien löytäminen ja tutkiminen voi antaa kyberturvallisuusvalmistajille käytännön tietoja siitä, miten hyökkääjät käyttäytyvät verkossa.

Tämä tieto voidaan käyttää suunnittelemalla houkutusjärjestelmiä, jotka muistuttavat järjestelmiä, tunnistetietoja ja palveluita, joita hyökkääjät todennäköisesti kohdistavat.

Beelzebubin teknologia on myös saatavilla avoimena lähdekoodina, mikä antaa tutkijoille ja turvallisuustiimeille mahdollisuuden kokeilla sen houkutuslähestymistapaa.

Avoimen lähdekoodin projekti tukee useita protokollia ja palveluita, kuten Secure Shell, File Transfer Protocol, tietokantoja ja web-sovelluksia. Tämä mahdollistaa organisaatioille houkutusjärjestelmien käyttöönoton, jotka muistuttavat eri osia heidän infrastruktuuristaan.

Vastaus nopeampiin ja enenevösti automaattisiin hyökkäyksiin

Rahoitus saapuu, kun generatiivinen AI ja automaatio muuttavat kyberturvallisuuden molemmat puolet.

Hyökkääjät voivat käyttää AI-työkaluja luomaan huijausviestejä, analyysiä ohjelmistojen haavoittuvuuksia varten, muokataa malicious koodia ja suorittaa toimintoja useammassa kohteessa. Nämä kyvyt eivät poista tarvetta tekniselle asiantuntemukselle, mutta ne voivat sallia pienemmille ryhmille toimia suuremmassa mittakaavassa.

Turvallisuustiimit vastaavat ottamalla enemmän automaatiota havaitsemiseen, tutkimiseen ja vastatoimiin. Huijauksen teknologia tarjoaa toisen kerroksen luomalla ympäristön, jossa hyökkääjiä voidaan tutkia ilman, että todellisia tietoja tai järjestelmiä paljastetaan.

Beelzebubin perustaja ja toimitusjohtaja Mario Candela väittää, että puolustusvälineiden on toimittava yhä enenevissä määrin koneen nopeudella pysyäkseen tehokkaina automaattisia hyökkäyksiä vastaan.

Yrityksen strategia ei ole korvata olemassa olevia päätepiste-, verkkoturvallisuus- tai identiteettiturvallisuustuotteita. Sen sijaan se pyrkii lisäämään sisäisen havaitsemiskerroksen tilanteisiin, joissa hyökkääjä on jo ohittanut reunamuodolliset puolustukset.

Tämä oletettu murtoriski on tullut yhä relevantimmaksi, kun yritysverkko laajenee yhä enenevissä määrin pilvi-alustoille, etälaitteille, sovellusliittymille ja ohjelmistotoimittajille. Kaikkien mahdollisten sisääntulopisteiden suojaaminen on vaikeaa, mikä tekee nopean havaitsemisen verkossa yhä tärkeämmäksi.

Miksi huijaus voisi tulla yhdeksi keskeisimmistä kyberturvallisuuden kerroksista

Kun hyökkääjät yhä enenevissä määrin käyttävät AI:ta automatisoidakseen tiedustelun, hyödyntääkseen haavoittuvuuksia ja sopeuttamaan malware:ia, huijauksen teknologia voi tulla tärkeämmäksi kerroksaksi yritysten puolustamisessa. Sen sijaan, että riippuisivat ainoastaan reunamuodollisista valvonnasta, organisaatiot voivat käyttöönottoaa realistisia houkutusjärjestelmiä, jotka paljastavat tunkeutujat, kun he ovat jo päässeet verkostoon ja ennen kuin he pääsevät kriittisiin järjestelmiin.

Voimakkaimmat alustat yhdistävät todennäköisesti huijauksen jatkuvaan hyökkäyssimulaatioon ja automaattiseen tutkimiseen. Tämä voi lyhentää aikaa tunkeutumisen, havaitsemisen ja rajoittamisen välillä, antaen turvallisuustiimeille selkeämmän näkymän hyökkääjän työkaluihin, tarkoituksiin ja liikkeisiin verkossa.

Huijaus ei korvaa päätepisteturvallisuutta, identiteettivalvontaa tai haavoittuvuuden hallintaa, mutta se voi tehdä näistä järjestelmistä tehokkaampia tarjoamalla korkean luottamuksen signaaleja toiminnasta, jota ei pitäisi tapahtua. Beelzebubin haaste on osoittaa, että sen lähestymistapa voi toimia luotettavasti yrityskoossa ilman liiallisen monimutkaisuuden lisäämistä jo täynnä oleviin turvallisuusympäristöihin.

Antoine on visionäärisellä johtajalla ja Unite.AI:n perustajakumppani, joka on intohimoisesti omistautunut tulevaisuuden älyteknologian ja robotiikan muotoiluun ja edistämiseen. Sarjayrittäjänä hän uskoo, että älyteknologia tulee olemaan yhtä mullistava yhteiskunnalle kuin sähkö, ja hän on usein innostunut puhumaan älyteknologian ja AGI:n mahdollisuuksista.

Hän on tulevaisuudentutkija, joka on omistautunut tutkimiseen, miten nämä innovaatiot muotoilevat maailmaamme. Lisäksi hän on Securities.io:n perustaja, joka on keskittynyt sijoittamiseen älykkäisiin teknologioihin, jotka määrittelevät tulevaisuutta ja muokkaavat koko toimialoja.