資金調達
Beelzebubは€3Mを調達して、企業ネットワーク全体でAIパワーのデCEPTIONを拡大する

イタリアのサイバーセキュリティスタートアップBeelzebubは、企業ネットワーク内で攻撃者を検出して罠に陥れるためのAIパワーのプラットフォームを拡大するために、300万ユーロのシード資金調達を実施しました。
このラウンドは、イタリアのディープテックベンチャーキャピタルファームUnited Venturesによって独占的に牽引されました。Beelzebubは、この資本を使用して研究チームを拡大し、2026年末までにヨーロッパ全域で顧客を獲得し、ローマとサンフランシスコに営業事務所を開設する予定です。
ミラノに拠点を置くこの会社は、自動化されたサイバーアタックに直面している組織をターゲットにしています。特に、欧州連合のネットワークおよび情報セキュリティ指令(NIS2)に従う事業者を対象としています。
Beelzebubは、ネットワークから攻撃者を完全に排除することにのみ焦点を当てるのではなく、すでに侵入が発生している可能性を前提としています。同社のプラットフォームは、組織のインフラストラクチャ全体にリアルなデコイシステムを配置し、攻撃者が本物の資産に到達する前にそれらを暴露する機会を生み出します。
企業インフラストラクチャを罠にする
Beelzebubのテクノロジーは、デCEPTIONテクノロジーと呼ばれるサイバーセキュリティのカテゴリに属しています。生産システムで悪意のあるアクティビティがアラートを発するのを待つのではなく、プラットフォームはサーバー、データベース、API、クラウド環境、その他のインフラストラクチャのリアルなレプリカを作成します。
これらのデコイは、攻撃者にとって魅力的であると同時に、実際のビジネスシステムから隔離されています。従業員やアプリケーションがデコイとやり取りする理由がないため、デコイ内のアクティビティは、侵入者がネットワーク内を移動している強い指標となります。
このアプローチは、サイバーアタックの最も難しい段階の1つ、つまり攻撃者が初期アクセスを獲得した後に最終的なペイロードが展開される前の期間に対処することを目的としています。
攻撃者は、システムを探索し、権限を昇格させ、資格情報を収集し、貴重なデータを特定する時間を費やします。Beelzebubは、攻撃者のプロセスを妨害することを目的としています。疑わしいアクティビティを制御された環境に向けて誘導し、そこで観察して封じ込めることができます。
同社は、罠が大規模言語モデルを使用して本物のインフラストラクチャのように動作することを示しています。リアルな応答を生成し、動作を適応させることができます。攻撃者がデコイに入ったことを判断することがより困難になります。
自動化された攻撃と防御のループ
プラットフォームは、サイバーセキュリティテストとインシデントレスポンスのさまざまな段階をカバーする3つの製品を組み合わせています。
Arcangeloは、攻撃側のコンポーネントとして機能します。組織のインフラストラクチャに対する標的型攻撃をシミュレートし、セキュリティチームが脆弱性を特定し、コントロールがどのように反応するかをテストするのに役立ちます。
Beelzebub Managedは、防御的なレイヤーを形成します。組織の環境全体にAIパワーの罠を配布し、疑わしいアクティビティを監視します。攻撃者がデコイとやり取りすると、システムは影響を受けたマシンを分離し、アクティビティをブロックし、事前に定義されたレスポンスアクションを開始できます。
同社は、この組み合わせを自動化されたパープルチームモデルと表現しています。サイバーセキュリティでは、レッドチームは通常攻撃者をシミュレートし、ブルーチームはシステムを守ります。パープルチーム作戦は、攻撃の結果を直接防御的なコントロールを改善するために使用することを目的として、2つの機能をまとめます。
攻撃シミュレーションをライブなデコイシステムと接続することで、Beelzebubは、セキュリティツール、外部コンサルタント、内部チームの間で発生することが多いハンドオフを減らすことを目指しています。
同社は、デコイを新しく公開されたCommon Vulnerabilities and Exposuresに合わせて更新できることも示しています。これにより、プラットフォームは脆弱性のあるシステムを模倣し、弱点を探す攻撃者を引き付けることができます。
AI支援のマルウェア分析
3番目のコンポーネントであるCaronteは、AIパワーのマルウェア分析システムです。
悪意のあるソフトウェアが検出されると、Caronteはサンプルを逆コンパイルし、その動作を説明したインシデントレポートを生成できます。攻撃がどのように機能するかを理解するまでの時間を短縮することを目的としています。
マルウェア分析は、従来、専門化された時間のかかるプロセスです。アナリストはコードを調査し、制御された環境でプログラムの動作を観察し、外部インフラストラクチャと通信するか、他のマシンに広がるかどうかを判断する必要があります。
Beelzebubは、Caronteがこの作業の一部を自動化し、組織が初期評価をより迅速に生成できるようにすることを示しています。
システムは、政府機関、規制対象会社、またはマルウェアサンプルを第三者クラウドサービスにアップロードできない企業向けにオンプレミスで実行できます。
Beelzebubのより広範なプラットフォームは、ソフトウェアとしてのサービスまたはオンプレミス展開として利用できます。データ要件が厳格な組織の場合、同社は大規模言語モデルをローカルで実行するためのハードウェアを提供できます。
ライブ脅威インテリジェンスを中心に構築する
Beelzebubは、60人以上の独立したセキュリティリサーチャーがプラットフォームに脅威インテリジェンスを提供していることを示しています。
このネットワークは、新しいマルウェア、攻撃手法、脆弱性に関する情報を提供します。インテリジェンスは、プラットフォームのデコイ、攻撃シミュレーション、分析機能を更新するために使用できます。
同社は以前、TeamPCPと呼ばれる脅威アクターを文書化したことで注目を集めました。TeamPCPは、クラウドインフラストラクチャと暗号化ジャックキャンペーンに対する攻撃に関連付けられています。TeamPCPは、GitHubのインフラストラクチャを含む侵害にも関連しています。
脅威グループの発見と研究は、サイバーセキュリティベンダーに、ネットワーク内で攻撃者がどのように動作するかについての実用的な情報を提供できます。この情報は、攻撃者がターゲットにするシステム、資格情報、サービスに似たデコイを設計するために使用できます。
Beelzebubのテクノロジーは、研究者やセキュリティチームが同社のハニーポットアプローチを実験する方法として、オープンソースコミュニティエディションでも利用できます。
オープンソースプロジェクトは、Secure Shell、File Transfer Protocol、データベース、Webアプリケーションを含む複数のプロトコルとサービスをサポートしています。これにより、組織はインフラストラクチャのさまざまな部分に似たデコイを展開できます。
より速く、より自動化された攻撃に応じる
資金調達は、ジェネレーティブAIと自動化がサイバーセキュリティの両側で変化をもたらしている時期に実施されています。
攻撃者は、AIツールを使用してフィッシングメッセージを生成し、ソフトウェアの脆弱性を分析し、悪意のあるコードを変更し、より多くのターゲットに対して作戦を実行できます。これらの機能は、技術的な専門知識の必要性を排除するものではありませんが、小規模なグループがより高速に、より大規模に運用できるようにすることができます。
セキュリティチームは、検出、調査、インシデントレスポンスに自動化を導入することで対応しています。デCEPTIONテクノロジーは、攻撃者を研究できる環境を作成することで、もう一層の防御を提供します。
Beelzebubの創設者兼CEOであるMario Candelaは、防御ツールは自動化された攻撃に対して効果的に対抗するために、機械の速度で動作する必要があると主張しています。
同社の戦略は、エンドポイント、ネットワーク、またはアイデンティティセキュリティ製品を完全に置き換えることではありません。代わりに、攻撃者が周囲の防御をすでに回避している状況で、内部の検出レイヤーを追加することを目指しています。
この侵害を前提としたモデルは、企業インフラストラクチャがクラウドプラットフォーム、リモートデバイス、API、ソフトウェアサプライチェーンにわたって拡大するにつれて、より関連性の高いものとなりました。すべての可能なエントリポイントを保護することは困難です。したがって、ネットワーク内での迅速な検出がますます重要になっています。
デCEPTIONがサイバーセキュリティの重要なレイヤーになる理由
攻撃者がサイバーセキュリティの自動化にAIを使用するにつれて、デCEPTIONテクノロジーは企業の防御の重要なレイヤーになる可能性があります。周囲の制御のみに頼るのではなく、組織はネットワーク内で侵入者を暴露するリアルなデコイを展開できます。
最も強力なプラットフォームは、デCEPTIONを継続的な攻撃シミュレーションと自動化された調査と組み合わせることになります。これにより、侵入、検出、封じ込めの時間を短縮し、セキュリティチームに攻撃者のツール、目的、ネットワーク全体での動きについてのより明確な洞察を提供できます。
デCEPTIONは、エンドポイントセキュリティ、アイデンティティコントロール、脆弱性管理を置き換えるものではありませんが、これらのシステムをより効果的にするために、高信頼性の信号を提供することでそれらを補完することができます。Beelzebubの課題は、同社のアプローチがすでに混雑しているセキュリティ環境に過度の複雑さを加えずに、企業規模で信頼性高く動作することを証明することです。












