Fonlama

Beelzebub 3 Milyon Euro Yatırım Aldı ve Şirketin AI Güçlü Deception Teknolojisini Genişletiyor

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

İtalyan siber güvenlik şirketi Beelzebub, şirketin AI destekli platformunu genişletmek ve geliştirmek için 3 milyon euro yatırım aldı.

Yatırım turu, yalnızca İtalyan derin teknoloji risk sermayesi şirketi United Ventures tarafından yönetildi. Beelzebub, bu yatırımı araştırma ekibini büyütmek, Avrupa genelinde müşteriler kazanmak ve 2026 yılı sonuna kadar Roma ve San Francisco’da ticari ofisler açmak için kullanmayı planlıyor.

Milano merkezli şirket, özellikle Avrupa Birliği’nin Ağ ve Bilgi Güvenliği Direktifi’ne (NIS2) tabi olan operatörlerin karşı karşıya olduğu artan otomatik siber saldırılarla mücadele eden organizasyonları hedefliyor.

Şirket Altyapısını Tuzağa Çevirme

Beelzebub’un teknolojisi, aldatma teknolojisi olarak bilinen bir siber güvenlik kategorisine aittir. Üretim sistemlerinde kötü amaçlı faaliyeti tetikleyen bir uyarı beklemek yerine, platform şirketin altyapısı boyunca gerçekçi tuzaklar oluşturur ve saldırıcıları gerçek varlıklara ulaşmadan önce ortaya çıkarma fırsatları sağlar.

Bu tuzaklar, saldırganlar için değerli görünürken, gerçek iş sistemlerinden izole edilir. Meşru çalışanlar ve uygulamaların bu tuzaklarla etkileşime girmeleri gerekmeyeceğinden, bir tuzak içindeki faaliyet, ağ içinde bir saldırganın hareket ettiğine güçlü bir işaret olabilir.

Bu yaklaşım, bir siber saldırının en zor aşamalarından birini, yani saldırganın ilk erişimi elde ettiğinde ancak son yükü dağıtmadan önceki süreyi ele almaya yöneliktir.

Saldırganlar genellikle sistemleri keşfetmek, ayrıcalıkları artırmak, kimlik bilgilerini toplamak ve değerli verileri tanımlamak için zaman harcarlar. Beelzebub, bu süreci, şüpheli faaliyeti kontrol edilen ortamlarda gözlemlenebilecek ve içerilebilecek şekilde yönlendirerek bozmayı amaçlar.

Şirket, tuzaklarının büyük dil modellerini kullanarak gerçek altyapıya daha çok benzemesini sağlar. Gerçekçi yanıtlar üretebilir ve davranışlarını uyarlayabilir, böylece bir saldırganın bir tuzak içine girdiğini anlamasını daha zor hale getirir.

Otomatik Saldırı ve Savunma Döngüsü

Platform, farklı siber güvenlik testleri ve olay yanıt aşamalarını kapsayan üç üründen oluşur.

Arcangelo, saldırı simülasyonlarını şirketin altyapısına karşı gerçekleştiren saldırı bileşenidir. Güvenlik ekiplerinin zayıflıkları tanımlamasına ve kontrollerinin nasıl tepki verdiğini test etmesine yardımcı olur.

Beelzebub Yönetilen, savunma katmanını oluşturur. Şirketin ortamına AI destekli tuzaklar dağıtır ve şüpheli faaliyet için bunları izler. Bir saldırgan bir tuzakla etkileşime girdiğinde, sistem etkilenen makineyi izole edebilir, faaliyeti engelleyebilir ve önceden tanımlanmış yanıt eylemlerini başlatabilir.

Şirket, bu birleşimi otomatik bir mor takım modeli olarak tanımlar. Siber güvenlik alanında kırmızı takımlar genellikle saldırganları simüle ederken, mavi takımlar sistemleri savunur. Mor takım operasyonları, bu iki işlevi bir araya getirmeye çalışır, böylece saldırı simülasyonlarının sonuçları doğrudan savunma kontrollerini iyileştirebilir.

Beelzebub, saldırı simülasyonlarını canlı tuzak sistemleriyle bağlantılı olarak, ayrı güvenlik araçları, dış danışmanlar ve iç ekipler arasında oluşan el değiştirmeleri azaltmaya çalışır.

Şirket, tuzaklarının yeni açıklanan Common Vulnerabilities and Exposures’a (CVE) göre güncellenebileceğini belirtir. Bu, platformun zayıflıklara sahip sistemleri taklit etmesine ve bu zayıflıkları arayan saldırganları çekmesine olanak tanır.

AI Destekli Malware Analizi

Üçüncü bileşen, Caronte, AI destekli bir malware analiz sistemidir.

Kötü amaçlı yazılım tespit edildikten sonra, Caronte örneklerini tersine mühendislik yapabilir ve davranışını tanımlayan bir olay raporu üretebilir. Hedef, bir saldırının nasıl çalıştığını anlamak için gereken süreyi kısaltmaktır.

Malware analizi geleneksel olarak uzman ve zaman alan bir işlemdir. Analistler kodu incelemeli, bir programın kontrol edilen bir ortamda nasıl davrandığını gözlemlemeli ve bunun dış altyapıyla iletişim kurup kurmadığını veya diğer makinelere yayılıp yayılmadığını belirlemelidir.

Beelzebub, Caronte’un bu işin bazı kısımlarını otomatikleştirdiğini ve organizasyonların daha hızlı bir ilk değerlendirme yapmasına olanak tanıdığını belirtir.

Sistem, hükümet kurumları, düzenlenmiş şirketler ve potansiyel olarak hassas malware örneklerini üçüncü taraf bulut hizmetlerine yükleyemeyen şirketler için önemli olabilecek şekilde şirket içinde çalıştırılabilir.

Beelzebub’un daha geniş platformu, yazılım olarak bir hizmet (SaaS) veya şirket içinde dağıtılan bir çözüm olarak sunulur. Daha katı veri gereksinimleri olan organizasyonlar için şirket, büyük dil modeli çıkarımını yerel olarak çalıştırmak için donanım sağlayabilir.

Canlı Tehdit İstihbaratına Dayalı İnşaat

Beelzebub, platformuna 60’tan fazla bağımsız güvenlik araştırmacının tehdit istihbaratı sağladığını belirtir.

Bu ağ, yeni malware, saldırı teknikleri ve zayıflıklar hakkında bilgi sağlar. Bu istihbarat daha sonra platformun tuzaklarını, saldırı simülasyonlarını ve analiz yeteneklerini güncellemek için kullanılabilir.

Şirket, daha önce TeamPCP adlı bir tehdit aktörünü dokumente etti. TeamPCP, bulut altyapısına ve kripto madencilik kampanyalarına yönelik saldırılarla bağlantılıydı ve GitHub altyapısına yönelik bir ihlale de karışmıştı.

Tehdit gruplarını keşfetmek ve incelemek, siber güvenlik sağlayıcılarına ağa girdikten sonra saldırganların nasıl davrandığını hakkında pratik bilgiler sağlayabilir. Bu bilgiler, saldırganların hedeflediği sistemleri, kimlik bilgilerini ve hizmetleri taklit eden tuzaklar tasarlamak için kullanılabilir.

Beelzebub’un teknolojisi ayrıca, araştırmacıların ve güvenlik ekiplerinin şirketin tuzak yaklaşımını denemelerine olanak tanıyan bir açık kaynak topluluk sürümü olarak mevcuttur.

Açık kaynak projesi, Güvenli Kabuk, Dosya Transfer Protokolü, veritabanları ve web uygulamaları dahil olmak üzere çeşitli protokoller ve hizmetleri destekler. Bu, organizasyonların altyapının farklı kısımlarına benzeyen tuzaklar dağıtmalarına olanak tanır.

Hızlı ve Otomatik Saldırılara Yanıt Vermek

Bu yatırım, siber güvenliğin her iki tarafında da generatif AI ve otomasyonun değişimi yaşanırken geldi.

Saldırganlar, AI araçlarını kullanarak phishing mesajları oluşturabilir, yazılımları zayıflıklar için analiz edebilir, kötü amaçlı kodu değiştirebilir ve daha fazla hedefe karşı operasyonlar gerçekleştirebilir. Bu yetenekler, teknik uzmanlığa olan ihtiyacı ortadan kaldırmaz, ancak daha küçük grupların daha büyük hız ve ölçekte çalışmasına olanak tanır.

Güvenlik ekipleri, algılama, soruşturma ve olay yanıtına daha fazla otomasyonu ekleyerek karşılık vermekteler. Aldatma teknolojisi, saldırganların gerçek veri veya sistemlere maruz kalmadan incelenebileceği bir ortam oluşturarak başka bir katman sunar.

Beelzebub’un kurucusu ve CEO’su Mario Candela, savunma araçlarının, otomatik saldırılarla etkili bir şekilde mücadele etmek için giderek artan şekilde makine hızında çalışması gerektiğini savunuyor.

Şirketin stratejisi, mevcut uç nokta, ağ veya kimlik güvenlik ürünlerini değiştirmek değil, saldırganın already perimeter savunmalarını atlatmış olabileceği durumlar için iç bir algılama katmanı eklemektir.

Bu varsayılan ihlal modeli, şirket altyapısının bulut platformları, uzak cihazlar, uygulama programlama arayüzleri ve yazılım tedarik zincirleri boyunca genişlemesi nedeniyle daha da ilgili hale geldi. Her olası girişi korumak zor olduğundan, ağ içinde hızlı algılama giderek daha önemli hale geliyor.

Neden Aldatma, Temel Bir Siber Güvenlik Katmanı Olabilir

Saldırganlar, keşif, zayıflık sömürüsü ve malware uyarlamasını otomatikleştirmek için AI kullanmaya devam ettikçe, aldatma teknolojisi şirket savunmasının daha önemli bir katmanı haline gelebilir. Şirketler, yalnızca perimeter kontrollerine güvenmek yerine, ağa girdikten sonra saldırganları ortaya çıkaran ve kritik sistemlere ulaşmadan önce gerçekçi tuzaklar dağıtabilir.

En güçlü platformlar, aldatmayı sürekli saldırı simülasyonu ve otomatik soruşturma ile birleştirecektir. Bu, ihlal, algılama ve içerme arasındaki süreyi kısaltabilir ve güvenlik ekiplerine saldırganın araçları, hedefleri ve ağ boyunca hareketleri hakkında daha net bir görüş sağlayabilir.

Aldatma, uç nokta güvenliğini, kimlik kontrollerini veya zayıflık yönetimini değiştirmeyecek, ancak bu sistemleri daha etkili hale getirebilir, olmayacak faaliyetlerden yüksek güven düzeyinde sinyaller sağlayarak. Beelzebub’un zorluğu, yaklaşımının zaten kalabalık güvenlik ortamlarına aşırı karmaşıklık eklemeksizin güvenilir bir şekilde şirket ölçekli çalışabileceğini kanıtlamak olacak.

Antoine, Unite.AI'nin vizyoner lideri ve kurucu ortağı, AI ve robotik geleceğini şekillendirmeye ve tanıtmaya yönelik sarsılmaz bir tutkuya sahiptir. Bir seri girişimci olarak, AI'nin toplum için elektrik kadar yıkıcı olacağına inanmaktadır ve sık sık yıkıcı teknolojiler ve AGI'nin potansiyeli hakkında konuşmaktadır.

Bir gelecekçi olarak, bu yeniliklerin dünyamızı nasıl şekillendireceğini keşfetmeye adanmıştır. Ayrıca, Securities.io kurucusudur, bu platform geleceği yeniden tanımlayan ve tüm sektörleri yeniden şekillendiren teknolojilere yatırım yapmayı hedeflemektedir.