Financiamento

A Beelzebub levanta €3 milhões para expandir a tecnologia de engano com IA em redes empresariais

mm
Adicione Unite.AI às suas fontes preferidas no Google

A startup de cibersegurança italiana Beelzebub levantou €3 milhões em financiamento de semente para expandir sua plataforma com IA para detectar e capturar atacantes dentro de redes empresariais.

A rodada foi liderada exclusivamente pela firma de capital de risco de tecnologia profunda italiana United Ventures. A Beelzebub planeja usar o capital para crescer sua equipe de pesquisa, adquirir clientes em toda a Europa e abrir escritórios comerciais em Roma e San Francisco até o final de 2026.

A empresa com sede em Milão está mirando organizações que enfrentam ataques cibernéticos cada vez mais automatizados, particularmente operadores sujeitos à Diretiva de Segurança de Rede e Informação da União Europeia, comumente conhecida como NIS2.

Em vez de se concentrar inteiramente em manter os atacantes fora da rede, a Beelzebub trabalha com a suposição de que uma intrusão pode ter ocorrido. Sua plataforma planta sistemas de isca realistas em toda a infraestrutura de uma organização, criando oportunidades para expor atacantes antes que eles alcancem ativos genuínos.

Transformando a Infraestrutura Empresarial em uma Armadilha

A tecnologia da Beelzebub pertence a uma categoria de cibersegurança conhecida como tecnologia de engano. Em vez de esperar que a atividade maliciosa dispare um alerta em um sistema de produção, a plataforma cria réplicas convincentes de servidores, bancos de dados, interfaces de programação de aplicações, ambientes de nuvem e outras infraestruturas.

Esses iscas são projetados para parecer valiosos para os atacantes, enquanto permanecem isolados dos sistemas de negócios reais. Como os funcionários legítimos e as aplicações devem ter pouca razão para interagir com eles, a atividade dentro de um isca pode fornecer uma forte indicação de que um intruso está se movendo pela rede.

A abordagem é destinada a abordar uma das etapas mais difíceis de um ataque cibernético: o período após um atacante ganhar acesso inicial, mas antes de o payload final ser implantado.

Os atacantes frequentemente gastam tempo explorando sistemas, escalando privilégios, coletando credenciais e identificando dados valiosos. A Beelzebub visa interromper esse processo, guiando a atividade suspeita em direção a ambientes controlados onde ela pode ser observada e contida.

A empresa afirma que suas armadilhas usam grandes modelos de linguagem para se comportar mais como infraestrutura genuína. Eles podem gerar respostas realistas e adaptar seu comportamento, tornando mais difícil para um atacante determinar que ele entrou em um isca.

Um Loop Automatizado de Ofensa e Defesa

A plataforma combina três produtos projetados para cobrir diferentes etapas de testes de cibersegurança e resposta a incidentes.

Arcangelo serve como o componente ofensivo. Ele simula ataques direcionados contra a infraestrutura de uma organização, ajudando as equipes de segurança a identificar fraquezas e testar como seus controles respondem.

Beelzebub Managed forma a camada defensiva. Ele distribui armadilhas com IA por toda a ambiente de uma organização e monitora-as por atividade suspeita. Quando um atacante interage com um dos iscas, o sistema pode isolar a máquina afetada, bloquear a atividade e iniciar ações de resposta pré-definidas.

A empresa descreve essa combinação como um modelo de equipe roxa automatizado. Na cibersegurança, as equipes vermelhas normalmente simulam atacantes, enquanto as equipes azuis defendem os sistemas. As operações de equipe roxa tentam trazer as duas funções juntas, para que os resultados dos testes ofensivos possam melhorar diretamente os controles defensivos.

Ao conectar simulações de ataques com sistemas de engano ao vivo, a Beelzebub está tentando reduzir as transferências que frequentemente ocorrem entre ferramentas de segurança separadas, consultores externos e equipes internas.

A empresa afirma que suas armadilhas também podem ser atualizadas para refletir novas vulnerabilidades e exposições comuns divulgadas. Isso permite que a plataforma imite sistemas afetados por vulnerabilidades emergentes e potencialmente atraia atacantes que procuram por essas fraquezas.

Análise de Malware Assistida por IA

O terceiro componente, Caronte, é um sistema de análise de malware com IA.

Depois que o software malicioso é detectado, o Caronte pode reverter a engenharia do exemplo e produzir um relatório de incidente que descreve seu comportamento. O objetivo é encurtar o tempo entre a descoberta de um ataque e a compreensão de como ele funciona.

A análise de malware é tradicionalmente um processo especializado e demorado. Os analistas podem precisar inspecionar o código, observar como um programa se comporta em um ambiente controlado e determinar se ele se comunica com infraestruturas externas ou tenta se espalhar para outras máquinas.

A Beelzebub afirma que o Caronte automatiza partes desse trabalho, permitindo que as organizações gerem uma avaliação inicial mais rapidamente.

O sistema pode ser operado localmente, o que pode ser importante para agências governamentais, empresas regulamentadas e empresas que não podem carregar amostras de malware potencialmente sensíveis para serviços de nuvem de terceiros.

A plataforma mais ampla da Beelzebub está disponível como software como um serviço ou como uma implantação local. Para organizações com requisitos de dados mais estritos, a empresa pode fornecer hardware para executar sua inferência de modelo de linguagem grande localmente.

Construindo em Torno de Inteligência de Ameaças ao Vivo

A Beelzebub afirma que mais de 60 pesquisadores de segurança independentes contribuem com inteligência de ameaças para a plataforma.

Essa rede fornece informações sobre novo malware, técnicas de ataque e vulnerabilidades à medida que elas surgem. A inteligência pode então ser usada para atualizar os iscas, simulações de ataques e capacidades de análise da plataforma.

A empresa anteriormente ganhou atenção por documentar TeamPCP, um ator de ameaça associado a ataques em infraestruturas de nuvem e campanhas de cryptojacking. O TeamPCP também foi vinculado a uma violação envolvendo a infraestrutura do GitHub.

Descobrir e estudar grupos de ameaças pode fornecer aos fornecedores de cibersegurança informações práticas sobre como os atacantes se comportam após entrar em uma rede. Essas informações podem ser usadas para projetar iscas que se assemelham aos sistemas, credenciais e serviços que os atacantes provavelmente visam.

A tecnologia da Beelzebub também está disponível por meio de uma edição de comunidade de código aberto, dando aos pesquisadores e equipes de segurança uma maneira de experimentar sua abordagem de isca.

O projeto de código aberto suporta vários protocolos e serviços, incluindo Secure Shell, File Transfer Protocol, bancos de dados e aplicações web. Isso permite que as organizações implantem iscas que se assemelham a diferentes partes de sua infraestrutura.

Respondendo a Ataques Mais Rápidos e Automatizados

O financiamento vem à medida que a IA geradora e a automação estão mudando ambos os lados da cibersegurança.

Os atacantes podem usar ferramentas de IA para gerar mensagens de phishing, analisar software para vulnerabilidades, modificar código malicioso e realizar operações em um número maior de alvos. Essas capacidades não eliminam a necessidade de expertise técnica, mas podem permitir que grupos menores operem em maior velocidade e escala.

As equipes de segurança estão respondendo, introduzindo mais automação na detecção, investigação e resposta a incidentes. A tecnologia de engano oferece outra camada, criando ambientes onde os atacantes podem ser estudados sem expor dados ou sistemas genuínos.

O fundador e CEO da Beelzebub, Mario Candela, argumenta que as ferramentas defensivas devem operar cada vez mais em velocidade de máquina para permanecer eficazes contra ataques automatizados.

A estratégia da empresa não é substituir produtos de segurança de ponto de extremidade, rede ou identidade existentes. Em vez disso, ela tenta adicionar uma camada de detecção interna para situações em que um atacante já ultrapassou as defesas perimetrais.

Esse modelo de suposição de violação se tornou mais relevante à medida que a infraestrutura empresarial se expande por plataformas de nuvem, dispositivos remotos, interfaces de programação de aplicações e cadeias de suprimento de software. Proteger todos os pontos de entrada possíveis é difícil, tornando a detecção rápida dentro da rede cada vez mais importante.

Por Que o Engano Pode se Tornar uma Camada de Cibersegurança Fundamental

À medida que os atacantes usam cada vez mais a IA para automatizar a reconhecimento, explorar vulnerabilidades e adaptar malware, a tecnologia de engano pode se tornar uma camada mais importante de defesa empresarial. Em vez de confiar apenas em controles perimetrais, as organizações podem implantar iscas realistas que expõem intrusos após eles entrarem em uma rede e antes de alcançarem sistemas críticos.

As plataformas mais fortes provavelmente combinarão engano com simulação de ataque contínua e investigação automatizada. Isso pode encurtar o tempo entre a intrusão, detecção e contenção, enquanto fornece às equipes de segurança uma visão mais clara das ferramentas, objetivos e movimento do atacante pela rede.

O engano não substituirá a segurança de ponto de extremidade, controles de identidade ou gerenciamento de vulnerabilidades, mas pode tornar esses sistemas mais eficazes, fornecendo sinais de alta confiança de atividade que nunca deve ocorrer. O desafio da Beelzebub será provar que sua abordagem pode operar de forma confiável em escala empresarial sem adicionar complexidade excessiva a ambientes de segurança já congestionados.

Antoine é um líder visionário e sócio-fundador da Unite.AI, impulsionado por uma paixão inabalável por moldar e promover o futuro da IA e da robótica. Um empreendedor serial, ele acredita que a IA será tão disruptiva para a sociedade quanto a eletricidade, e é frequentemente pego falando sobre o potencial das tecnologias disruptivas e da AGI.

Como um futurista, ele está dedicado a explorar como essas inovações moldarão nosso mundo. Além disso, ele é o fundador da Securities.io, uma plataforma focada em investir em tecnologias de ponta que estão redefinindo o futuro e remodelando setores inteiros.