Серия «Израильская система кибербезопасности »

Инвесторы оценили израильский стартап Wiz в $12 млрд

Израильская стартап-компания кибербезопасности Wiz объявила о проведении раунда мобилизации капитала на сумму 1 миллиард долларов, исходя из оценки стоимости компании в 12 миллиардов долларов.

Инвесторы оценили израильский стартап Wiz в $12 млрд Израиль, Стартап, Информационная безопасность, Wiz, Хакеры, Инновации, Единорог, Технологии, Финансирование, Длиннопост

Инвесторы оценили израильский стартап Wiz в $12 млрд AP Photo/Elise Amendola, File

Это крупнейший раунд финансирования, когда-либо завершенный израильской частной технологической компанией.

С момента своего создания в 2020 году компания мобилизовала у инвесторов 1,9 миллиарда долларов. Последний раунд был проведен в феврале 2023 года, когда компания получила от инвесторов 300 миллионов долларов, исходя из стоимости компании в 10 миллиардов долларов.

В 2023 году доходы компании, ставшей одним из лидеров в сфере обеспечения безопасности облачных технологий, составили 350 миллионов долларов.

Крупнейший раунд финансирования в истории израильских технологий произошел сразу после приобретения израильского стартапа Gem Security, поставщика услуг облачного обнаружения и реагирования (CDR). Это было второе приобретение Wiz с момента ее создания в 2020 году после того, как в декабре прошлого года компания приобрела израильский стартап Raftt, облачную платформу для совместной работы разработчиков.

Инвесторы оценили израильский стартап Wiz в $12 млрд Израиль, Стартап, Информационная безопасность, Wiz, Хакеры, Инновации, Единорог, Технологии, Финансирование, Длиннопост

Основатели Wiz. ( фото: Авишаг Шаар-Яшув )

Wiz недавно объявила, что ее ARR достигла $350 млн, причем более 40% компаний из списка Fortune 100 являются ее клиентами. Ранее компания выражала заинтересованность в реализации возможностей слияний и поглощений в рамках своей миссии по созданию целостной платформы облачной безопасности, отвечающей широкому спектру потребностей отрасли. Сейчас Wiz планирует получить доход в $1 млрд в преддверии потенциального IPO на Уолл-стрит.

Wiz была основана генеральным директором Ассафом Раппапортом, техническим директором Ами Латтваком, вице-президентом по продуктам Йиноном Костика и вице-президентом по исследованиям и разработкам Роем Резником, которые, по данным Forbes, сейчас имеют личное состояние около 1 миллиарда долларов.

Ранее Раппапорт был генеральным менеджером по исследованиям и разработкам в Microsoft Israel после того, как в 2015 году он продал свою предыдущую компанию Adallom технологическому гиганту за 320 миллионов долларов. Другие соучредители Wiz работали с Раппапортом с тех пор, как он служил в армии, и также выполняли различные должности в Adallom.

В начале 2024 года к нам присоединился Дали Раич, бывший главный операционный директор и президент Zscaler, в качестве главного операционного директора и президента. Wiz заявила, что прогнозирует, что 2024 год станет «годом консолидации безопасности» и будет использовать последний раунд финансирования для стимулирования будущих усилий по слияниям и поглощениям, а также для набора талантов и разработки продуктов.

«Мы никогда не перестанем внедрять инновации ради наших клиентов», — сказал генеральный директор и соучредитель Ассаф Раппапорт. «Wiz работал над тем, чтобы заслужить любовь команд безопасности и разработчиков; По мере того, как мы расширяем наши возможности CDR, команды SOC также являются частью этого уравнения. Этот раунд финансирования поможет нам продолжать решать сложные задачи облачной безопасности клиентов элегантным и простым способом, одновременно поддерживая их более широкие усилия по консолидации поставщиков».

Сара Ванг, Andreessen Horowitz: «Wiz — пионер облачной безопасности, продемонстрировавший замечательную гибкость, адаптируемость и глубокое понимание динамики рынка. Это обеспечило разумный рост и сделало их влиятельным игроком в сфере кибербезопасности».

Обзор израильских газет

Перевод с английского

ИСТОЧНИК

ИСТОЧНИК

Показать полностью 2

Nvidia сотрудничает с фирмой по кибербезопасности в третьем израильском предприятии за последние дни

Через несколько дней после покупки двух израильских технологических компаний американский гигант чипов Nvidia снова присматривается к местному рынку, объявляя о сотрудничестве с компанией Sygnia, занимающейся киберконсалтингом и реагированием на инциденты.

Nvidia сотрудничает с фирмой по кибербезопасности в третьем израильском предприятии за последние дни Израиль, Стартап, Информационная безопасность, Nvidia, Искусственный интеллект, Технологии

Иллюстративное (Depositphotos)

Компания из Тель-Авива заявляет, что новое партнерство направлено на «революционизацию» кибербезопасности в энергетическом и промышленном секторах с использованием решений на базе искусственного интеллекта.

Сотрудничество объединит датчики Pathfinder и платформу Velocity XDR от Nvidia с DPU BlueField от Nvidia и ИИ-инфраструктурой кибербезопасности Morpheus, чтобы улучшить сбор данных, обнаружение угроз и реагирование на них.

Читай по теме: (опубликовано на pikabu)

Путь Nvidia к ошеломляющему успеху лежит через Израиль

Это совместное решение предназначено для использования безопасности на базе искусственного интеллекта для защиты промышленной и критической инфраструктуры.

«Поскольку киберугрозы в промышленной и критической инфраструктуре растут в количестве и влиянии, эта новая парадигма предоставит защитникам значительное преимущество перед традиционными методами, давая им возможность активно предвидеть и быстро реагировать на возникающие риски», — сказал генеральный директор Sygnia Рам Элбойм.

«Используя технологии NVIDIA, Sygnia готова помочь по-новому определить кибербезопасность в этих жизненно важных секторах, защищая от развивающихся угроз и обеспечивая устойчивость наших критически важных систем и инфраструктуры», — сказал он.

«Очень важно, чтобы надежные меры кибербезопасности защищали критически важную энергетическую инфраструктуру мира», — сказал Марк Шпилер, старший управляющий директор Nvidia по глобальной энергетике.

«Объединение платформы ускоренных вычислений Nvidia с передовыми технологиями кибербезопасности Sygnia поможет защитить энергетический и промышленный секторы с помощью ИИ».

Перевод с английского

ИСТОЧНИК

Показать полностью 1

Превращение персонала компании в «человеческий брандмауэр» от кибератак

Израильский стартап обучает сотрудников компании защищаться от кибератак, моделируя невероятно реалистичные попытки взлома их компьютеров и электронной почты.

Превращение персонала компании в «человеческий брандмауэр» от кибератак Израиль, Стартап, Технологии, Кибератака, Хакеры, Защита информации, Длиннопост

(Depositphotos)

Платформа Cywareness , управляемая искусственным интеллектом, имитирует электронные письма и текстовые сообщения из законных источников в попытке обмануть сотрудников, рассказал NoCamels генеральный директор Ори Аттар. Стартап может даже подключить USB-накопители, пытаясь получить доступ к компьютерам через аппаратное обеспечение.

«Мы создали инструмент, который был первым в своем роде в мире — используя ИИ, который сделает все за вас», — говорит он. 

Цель состоит в том, чтобы обмануть «цели» и заставить их загрузить вредоносное ПО на свои компьютеры или предоставить защищенную информацию, такую как пароли и финансовые данные, не создавая реальной опасности ни для оборудования компании, ни для протоколов безопасности, объясняет Аттар. 

«Наша миссия — свести к минимуму риск кибератак на организацию и повысить осведомленность — как человеческий брандмауэр», — говорит он.

«Мы делаем это, обучая их, нападая на них и поддерживая их осведомленность».

Превращение персонала компании в «человеческий брандмауэр» от кибератак Израиль, Стартап, Технологии, Кибератака, Хакеры, Защита информации, Длиннопост

Попытки фишинга могут осуществляться в виде электронных писем или текстовых сообщений (Pexels).

С разрешения компании Cywareness запустит фишинговую атаку – попытку получить деньги или конфиденциальную информацию путем обмана – с использованием электронной почты, SMS или сообщения WhatsApp.

По данным глобальной платформы данных и бизнес-аналитики Statista, 85 процентов организаций по всему миру подверглись одной или нескольким фишинговым атакам в период с 2021 по 2022 год.

Более того, по данным американской транснациональной технологической корпорации IBM, средняя глобальная стоимость утечки данных в 2023 году составила 4,45 миллиона долларов.

Стартап будет использовать ту же тактику, что и настоящие хакеры – имитировать логотип и веб-адрес авторитетного источника в попытке убедить жертву в том, что сообщение является законным.

Что отличает Cywareness от других компаний, предлагающих аналогичные услуги, по словам Аттара, так это ее уникальный конструктор искусственного интеллекта — платформа, которая позволяет стартапу генерировать сложные ложные атаки за считанные минуты, исходя из требований компании, обучающей свой персонал.

«Два месяца назад вам нужно было знать HTML или SQL, чтобы создать фишинговое письмо, и на его создание у вас уходило до 24 часов», — объясняет он.

«Теперь менее чем за минуту вы можете создать все, что захотите, и направить это любому сотруднику организации, которого захотите».

Он приводит пример фишингового электронного письма, для которого требуется несколько факторов, чтобы выглядеть подлинными, включая адрес, с которого оно было отправлено, ссылки, которые появляются в сообщении, а затем веб-сайт, на который направляется цель для предоставления конфиденциальных данных.

«Вы получаете электронное письмо с просьбой нажать что-нибудь», — говорит он. «Он направит вас на целевую страницу, где вы сможете предоставить личные данные или информацию о компании, [поэтому] нам нужно создать поддельное электронное письмо, которое заставит вас пойти по этому пути». 

Превращение персонала компании в «человеческий брандмауэр» от кибератак Израиль, Стартап, Технологии, Кибератака, Хакеры, Защита информации, Длиннопост

Персонал компании обучен распознавать фишинговые атаки и реагировать на них (Unsplash)

По словам Аттара, все это создается с помощью платформы Cywareness AI за считанные минуты с использованием изображений и других данных, таких как подписи электронной почты, взятые из компании или другого законного источника, для усиления ощущения аутентичности.

Попытка фишинга произошла после того, как сотрудники уже прошли обучение по вопросам кибербезопасности, и стартап рассматривает это как проверку того, чему они на самом деле научились. 

«Мы создали учебную машину», — говорит Аттар, с такими ресурсами, как видеоролики, которые инструктируют персонал о том, как обнаруживать и избегать кибератак.

Компания со штаб-квартирой в Раанане была основана в 2020 году как часть BSW Group, израильской организации, чья академия кибербезопасности обучает компании по всему миру.

Cywareness также присутствует на международном уровне, работая с несколькими десятками партнеров, предоставляя учебные пособия по кибербезопасности компаниям и организациям, в том числе Национальной хоккейной лиге Северной Америки и израильскому фармацевтическому гиганту Teva. 

Старшие должностные лица Cywareness и BSW являются опытными специалистами в области кибербезопасности, имеющими опыт работы в этой области во время службы в израильской армии. Фактически, группу BSW возглавляет бывший начальник штаба Армии обороны Израиля Габи Ашкенази. 

Компания, обучающая свой персонал, определяет, насколько сложно обнаружить попытку фишинга по скользящей шкале от 1 до 5.

Превращение персонала компании в «человеческий брандмауэр» от кибератак Израиль, Стартап, Технологии, Кибератака, Хакеры, Защита информации, Длиннопост

Cywareness проверяет сотрудников компании фейковыми попытками различной сложности (Depositphotos)

Самые простые попытки включают очевидные орфографические ошибки и подозрительные выражения, которые получатель должен легко заметить. Чем сложнее тест, тем меньше признаков того, что это вредоносное сообщение.

Сообщения также можно отправлять на любом языке, который запрашивает компания.

После завершения симуляции сотруднику сообщают, что он подвергся нападению в рамках учений, и получают обратную связь о любых допущенных ими ошибках или подсказках, которые они пропустили, которые могли бы указать на то, что это была кибератака.

«Мы хотим убедиться, что они понимают, что это была тренировка», — говорит Аттар. «Это тест, и мы хотим, чтобы они научились – мы не хотим, чтобы они их взломали!»

Перевод с английского

ИСТОЧНИК

Показать полностью 3

Израильские технологии обеспечивают безопасность облачных данных компаний в "дождливый день"

В последние годы произошел существенный сдвиг в числе компаний, переходящих на облачные вычисления – хранение всех своих приложений и данных на частном виртуальном диске, к которому (при наличии соответствующих разрешений) можно получить доступ из любого места и в любое время.

Израильские технологии обеспечивают безопасность облачных данных компаний в "дождливый день" Израиль, Кибератака, Облачные вычисления, Броня, Информационная безопасность, Защита информации, Технологии, Компания, Платформа, Длиннопост

Иллюстративное (Depositphotos)

Программное обеспечение, хранящееся в облаке, помещается в виртуальные папки, известные как «контейнеры», масштаб которых можно увеличивать или уменьшать в зависимости от необходимости.

И точно так же, как Microsoft Windows стала операционной системой по умолчанию для компьютеров еще в 1980-х годах, рост облачных вычислений ознаменовался появлением созданного Google Kubernetes (известного в отрасли как K8S - сокращение от первой и последней букв слова и восьми букв между ними их) в качестве своей стандартной операционной системы.

Но хранение конфиденциальных данных в облаке означает, что компании должны принять меры, предназначенные для защиты их приложений от кибератак, а также для устранения любых внутренних рисков или человеческих ошибок, которые могут нарушить бесперебойную работу программного обеспечения.

Именно здесь на помощь приходит израильская компания по кибербезопасности Armo , предоставляющая разработчикам программного обеспечения способ защитить свои облачные платформы от начала до конца.

“Дизайн контейнера - это то, что постоянно меняется”, - говорит NoCamels вице-президент Armo по маркетингу и развитию бизнеса Джонатан Кафцан.

«Когда у вас много таких контейнеров, которые работают параллельно, возникает необходимость в платформе, которая будет управлять всем этим — говорит он.

“И именно поэтому Google создал Kubernetes, и Kubernetes стал очень, очень популярным. Это один из самых популярных проектов с открытым исходным кодом за всю историю”.

Сегодня, по его словам, любая организация, которая хочет работать, разрабатывать, управлять и работать в облаке, использует Kubernetes. Но поскольку проект с открытым исходным кодом задуман как очень гибкий, у него возникают определенные проблемы с защитой данных.

«Когда вы хотите, чтобы что-то было гибким и быстрым, — объясняет Кафтзан, — безопасность — это всегда обратная сторона медали».

Израильские технологии обеспечивают безопасность облачных данных компаний в "дождливый день" Израиль, Кибератака, Облачные вычисления, Броня, Информационная безопасность, Защита информации, Технологии, Компания, Платформа, Длиннопост

Джонатан Кафтзан (нижний ряд справа) с командой «Армо» (Courtesy)

Это побудило базирующуюся в Тель-Авиве компанию Armo два года назад создать Kubescape , собственную платформу безопасности с открытым исходным кодом для Kubernetes, которую разработчики могут адаптировать к своим потребностям.

Он использует официальные рекомендации по безопасности, например, разработанные Агентством национальной безопасности США , в качестве руководства для своих технологий и постоянно обновляет структуру, чтобы соответствовать постоянно меняющейся среде.

«Эти рекомендации преобразуются в средства контроля в нашей системе», — говорит Кафтзан. «У нас есть более 250 различных типов управления, специфичных для Kubernetes».

Компания загружает Kubescape и интегрирует ее в свою платформу Kubernetes, что позволяет компаниям проверять каждый элемент облака на наличие потенциальных проблем.

«Он может сканировать среду и дать вам представление о том, что у вас есть, какие проблемы и что необходимо исправить», — говорит Кафтзан.

Он предназначен для как можно более ранней интеграции в то, что он называет «конвейером разработки», чтобы выявлять любые проблемы до того, как они перерастут в более серьезные проблемы, хотя он также обеспечивает постоянную поддержку.

«Если вы исправите ситуацию в самом начале, это будет намного дешевле, намного быстрее и намного проще», — объясняет Кафтзан.

Он выделяет неправильную настройку как одну из наиболее распространенных ошибок в облачном программировании, отмечая, что некоторые настройки Kubernetes по умолчанию не всегда подходят для нужд отдельных компаний — и это может сделать компанию уязвимой для потенциальных нарушений безопасности.

«Большинство проблем с безопасностью в целом, но особенно в облаке, возникают из-за того, что все настроено неправильно», — говорит он.

«К 2025 году 99 процентов инцидентов безопасности в облачных средах, включая Kubernetes, будут результатом неправильной конфигурации человеком».

Израильские технологии обеспечивают безопасность облачных данных компаний в "дождливый день" Израиль, Кибератака, Облачные вычисления, Броня, Информационная безопасность, Защита информации, Технологии, Компания, Платформа, Длиннопост

Неправильная конфигурация в облаке может подвергнуть компании риску нарушения безопасности (Depositphotos)

Компания начала свою деятельность с инвестиций Израильского управления инноваций и некоторых частных инвесторов. Затем, в 2022 году, Armo привлекла 30 миллионов долларов в рамках раунда финансирования серии А, возглавляемого американской инвестиционной компанией Tiger Global. В том же году вышел первый релиз Kubescape.

По словам Кафтзана, платформа стала хитом практически за одну ночь.

Сегодня у нее сотни тысяч пользователей, и, как и Google в случае с Kubernetes, компания передала платформу в дар Cloud Native Computing Foundation (CNCF), организации, созданной в 2015 году для помощи в интеграции контейнерных технологий в технологический сектор.

Armo теперь выпустила корпоративную версию Kubescape под названием Armo Platform, которая может работать с несколькими облаками и их внутренними элементами. И за несколько месяцев, прошедших с момента его появления, у нее уже есть десятки платящих клиентов по всему миру.

Кафтан считает, что в будущем Kubernetes столкнется с растущими проблемами безопасности, и что Armor - это ответ на них:

“Мы хотим быть универсальным решением для всех ваших потребностей в области безопасности”.

Перевод с английского

ИСТОЧНИК

Показать полностью 3

Израильская компания Wiz по облачной безопасности ведет переговоры о привлечении $800 млн

Thrive, Lightspeed, G Squared, Sequoia и Cyberstarts ведут переговоры об инвестировании в Wiz при оценке компании более 10 миллиардов долларов, сообщает The Financial Times.

Израильская компания Wiz по облачной безопасности ведет переговоры о привлечении $800 млн Израиль, Облачные технологии, Кибератака, Информационная безопасность, Единорог, Wiz, Инновации, Технологии, Длиннопост

Ассаф Раппапорт, соучредитель и генеральный директор Wiz (Фото DR)

Ассаф Раппапорт — соучредитель и генеральный директор Wiz . Ранее он работал в Microsoft в качестве генерального директора в отделе исследований и разработок Microsoft Israel.

Родился : 28 августа 1983 г. (возраст 40 лет), Тель-Авив-Яффо.

Образование : Еврейский университет в Иерусалиме.

Никто не сравнится с Wiz:

Продажи на $200 млн, оценка в $10 млрд — новый миллиардер Ассаф Раппапорт превратил Wiz в один из самых быстрорастущих IТ-стартапов в истории.

Wiz была основана в 2020 году Раппапортом, Ами Латтваком, Роем Резником и Йиноном Костика. На сегодняшний день компания привлекла $900 млн при оценке в $10 млрд в своем последнем раунде финансирования в прошлом году. В компании работают 900 сотрудников в США, Израиле, Европе и Азии, и Wiz сообщает, что планирует в этом году нанять еще 400 сотрудников, в том числе в Израиле.

Технология Wiz позволяет командам безопасности и разработчиков выявлять, расставлять приоритеты и предотвращать риски в облаке. Технология сканирует облачную среду, взаимодействуя с API, и обеспечивает углубленный анализ ресурсов в облаке, включая структуру сети, а также права доступа и ошибки конфигурации, которые могут открыть путь для злоумышленников. Платформа также сканирует уровень приложений и программного обеспечения и выявляет слабые места и уязвимости. Платформа Wiz фактически объединяет все результаты в одну четкую картину наиболее существенных рисков в облаке путем расчета сотен различных рисков и взаимосвязей между ними».

Израильская компания Wiz по облачной безопасности ведет переговоры о привлечении $800 млн Израиль, Облачные технологии, Кибератака, Информационная безопасность, Единорог, Wiz, Инновации, Технологии, Длиннопост

Ассаф Раппапорт на обложке Forbes USA

Лондонская газета сообщила, что Thrive, Lightspeed, G Squared, Sequoia и Cyberstarts ведут переговоры об инвестировании в Wiz, хотя все они отказались от комментариев.

Wiz финансово устойчива, и новые фонды могут помочь в финансировании приобретений. В прошлом месяце компания сообщила о выручке в 350 миллионов долларов в 2023 году при доле рынка 40% компаний из списка Fortune 100. Тогда генеральный директор Wiz Ассаф Раппапорт заявил: «В наступающем году мы планируем сделать еще один шаг вперед и продолжать стремиться к нашей следующей цели — объем продаж в 1 миллиард долларов и стремление к IPO».

P.S.

Генеральный директор Wiz Ассаф Раппапорт. Всегда подтянутый и одетый в непримечательные серую футболку и брюки.

Для Израиля, где был основан Wiz, такая известность не удивительна. Почти 10 лет назад Раппапорт, Костика и двое их друзей продали свой стартап в области кибербезопасности Adallom за $320 млн компании Microsoft, которой Раппапорт помог забрать у Google звание лучшего работодателя Израиля по версии Dun & Bradstreet. Но спустя всего три года после этого он и сам стал IТ-игроком международного уровня: теперь Раппапорт — генеральный директор одного из самых известных «единорогов» в области программного обеспечения, его приглашают на эксклюзивные мероприятия в Кремниевой долине, где появляется Сэм Альтман из OpenAI, он присутствует на гонках «Формулы-1» в качестве почетного гостя Amazon и пропускает саммит генеральных директоров, который организует знаменитая венчурная фирма Sequoia, ради встречи за кулисами с группой The Chainsmokers в Лас-Вегасе.

Все это в новинку для Раппапорта — интроверта с пищевыми привычками пятилетки (никаких овощей, специй и кофе) и немногочисленными увлечениями, помимо прогулок со своим рыжим бордер-колли Микой, которого называют «генеральным псом» Wiz (у него 2000 подписчиков на LinkedIn) и который проводит вечера в офисе в Тель-Авиве вместе со своим хозяином. Но Раппапорт оказался в центре внимания, потому что, благодаря своим инструментам кибербезопасности, ему удалось — быстрее, чем кому-либо другому — оседлать сразу две волны: облачные хранилища и искусственный интеллект.

Обзор израильских источников

Перевод с английского

ИСТОЧНИК

ИСТОЧНИК

Показать полностью 1

Облачная компания поворачивает время вспять, чтобы предотвратить угрозы программ-вымогателей

Израильская компания, предоставляющая платформу управления данными для облачных вычислений, может вернуться в прошлое внутри своей системы, потенциально не позволяя предприятиям стать жертвой атак программ-вымогателей, которые угрожают их внутренней безопасности и конфиденциальной информации.

Облачная компания поворачивает время вспять, чтобы предотвратить угрозы программ-вымогателей Израиль, Цифровые технологии, Информационная безопасность, Киберпреступность, Облачные технологии, Длиннопост

(Courtesy)

Программа-вымогатель — это форма кибератаки, при которой хакер берет под свой контроль данные человека или организации и не позволяет им получить к ним доступ до тех пор, пока не будет выплачен выкуп. И ionir считает, что у него есть уникальное решение проблемы такого пиратства.

Генеральный директор ionir Джейкоб Чериан рассказал NoCamels, что все больше и больше компаний создают свои собственные частные облачные среды, доступ к которым ограничен только авторизованными пользователями, и меняют свои возможности для удовлетворения собственных потребностей.

«Определение облака меняется, поскольку предприятия понимают, что не существует универсального решения для очень крупных предприятий, а иногда и для компаний среднего размера», — говорит Чериан.

«То, что они получают от общедоступного облака, иногда недостаточно. Это может быть связано с затратами; Могут быть нормативные причины, могут быть причины суверенитета данных, по которым решение общедоступного облака может быть не лучшим вариантом», — объясняет он. 

Облачная компания поворачивает время вспять, чтобы предотвратить угрозы программ-вымогателей Израиль, Цифровые технологии, Информационная безопасность, Киберпреступность, Облачные технологии, Длиннопост

Облачные вычисления позволяют авторизованным пользователям получать доступ к данным из любого места (Depositphotos)

Частные облака ориентированы на пользователя, добавляет Чериан. Если раньше провайдер – обычно такие технологические гиганты, как Google, Microsoft и Amazon – определял, что такое облако, то теперь это прерогатива пользователя.

Но с большей независимостью приходит и большая ответственность за защиту от хакеров, включая атаки программ-вымогателей.

Таким образом, в рамках своей облачной платформы ionir предлагает возможность доступа к данным в любой предыдущий момент времени, препятствуя любым атакам программ-вымогателей или другим попыткам нанести вред контенту, расположенному в облаке. 

«Любые данные, которые хранятся у нас, вы можете вернуться в прошлое и вернуть данные такими, какими они были секунду назад», — говорит Чериан. «На самом деле мы можем воспроизвести ваши данные в любую секунду в прошлом».

Эта форма кибератак растет. В отчете израильской компании Cyberint , занимающейся кибербезопасностью, за 2023 год говорится, что жертв атак программ-вымогателей стало на 55 процентов больше, чем в 2022 году. Расследование Verizon также показало, что более трети всех компаний в мире сообщили, что стали жертвами атак программ-вымогателей.

«Подумайте о тех отраслях, где программы-вымогатели представляют собой большую проблему, например, о здравоохранении», — говорит Чериан.

Он ссылается на потребительский веб-сайт Comparitech, который каждый день отслеживает количество атак программ-вымогателей по всему миру, какие отрасли наиболее атакованы, сколько выкупов было выплачено с 2018 года и какой ущерб они причинили.

По данным Comparitech, которая собирает данные от организаций по всему миру, за последние шесть лет было зарегистрировано около 5500 подтвержденных атак с использованием программ-вымогателей, средний размер выкупа составил 3,9 миллиона долларов. 

«Подумайте, как мы можем защитить данные», — говорит Чериан. «У вас проблема, вы можете зайти в журнал вашего приложения и узнать, когда началось шифрование, потому что именно тогда ваше приложение перестало работать. Перейдите ко второму перед этим и верните данные в прежнее состояние.

Облачная компания поворачивает время вспять, чтобы предотвратить угрозы программ-вымогателей Израиль, Цифровые технологии, Информационная безопасность, Киберпреступность, Облачные технологии, Длиннопост

Система управления данными ionir может противостоять атаке программ-вымогателей, перематывая облако на предыдущую точку (Pixabay)

ionir был основан в 2018 году как развитие своего предыдущего воплощения Reduxio. Чериан говорит, что технология защиты от программ-вымогателей частично основана на работе, которую компания проделала под именем Reduxio.

«Мы чувствовали, что это будет необходимость», — говорит Чериан. «Именно поэтому у нас есть подходящая технология».

Благодаря сочетанию начальной загрузки и некоторых частных инвестиций от таких стойких приверженцев отрасли, как Иерусалим Венчурные партнеры и C5 Capital , компания полностью разработала свою новую платформу.

По словам генерального директора, компанию отличает не только уникальная способность извлекать данные из прошлого. Система ionir создана для работы в Kubernetes, созданной Google операционной системе облачных вычислений, которая сейчас является отраслевым стандартом, но также и с конкурирующими платформами.

Он также имеет платформу Data Teleport, которая позволяет мгновенно и безопасно обмениваться приложениями между облаками.

Сегодня ionir работает преимущественно с компаниями в Израиле и США, хотя названия этих фирм не предназначены для публичного ознакомления, говорит Чериан. В этом месяце компания получила одобрение на патент США на свою цифровую систему хранения данных и теперь работает над расширением платформы без ущерба для качества и безопасности.

«Мы считаем, что у нас есть правильный набор идей относительно того, как построить эту платформу», — говорит он. «У нас есть правильный набор деталей и подходящая среда для роста». 

Перевод с английского

ИСТОЧНИК

Показать полностью 3

Компания по защите личных данных Silverfort привлекла 116 миллионов долларов

Компания, занимающаяся кибербезопасностью, сообщает о росте выручки более чем на 100% по сравнению с прошлым годом, при этом ежеквартально добавляется более 100 клиентов, включая несколько компаний из списка Fortune 50.

Компания по защите личных данных Silverfort привлекла 116 миллионов долларов Израиль, Информационная безопасность, Инвестиции, Киберпреступность, Компрометация системы

Команда Silverfort празднует получение 116 миллионов долларов. Фото Миши Лубатона

Компания по защите личных данных Silverfort из Тель-Авива и Бостона привлекла 116 миллионов долларов в рамках серии D, в результате чего общая собранная сумма составила 222 миллиона долларов.

В число своих клиентов Silverfort входят глобальные финансовые компании, производственные и розничные компании, в том числе несколько компаний из списка Fortune 50.

Brighton Park Capital (BPC) из Коннектикута возглавил раунд с участием существующих инвесторов, включая Acrew Capital, Greenfield Partners, Citi Ventures, General Motors Ventures, Maor Investments, Vintage Investment Partners и Singtel Innov8.

Мега-раунды на сумму более 100 миллионов долларов не были редкостью в 2021 и 2022 годах, но за последний год их было немного.

Компания Silverfort , получившая звание лучшей стартап-компании для работы в Израиле второй год подряд, объявила о своем намерении нанять дополнительных сотрудников, уже находящихся в более чем 15 странах, и будет использовать дополнительные средства для расширения своего предложения продуктов.

Скомпрометированные личные данные и учетные данные считаются тактикой №1 для киберугроз и кампаний по вымогательству, направленных на проникновение в организационные сети и распространение внутри сетей. Подключаясь к разрозненным корпоративным инфраструктурам идентификации, Silverfort унифицирует безопасность идентификации во всех локальных и облачных средах.

«Идентификация стала самым слабым звеном в корпоративной безопасности, и решение этой проблемы требует нового подхода — единого, сквозного уровня безопасности, который охватывает все разрозненные и слепые зоны инфраструктуры идентификации», — сказал Хед Ковец, соучредитель Silverfort. и генеральный директор.

«Мы очень рады нашему новому партнерству с BPC, которое позволит нам ускорить развитие нашей платформы и дать мощный импульс развитию бизнеса. Мы с нетерпением ждем возможности изменить методы обеспечения безопасности личных данных в каждой компании, чтобы эффективно отвечать на сегодняшние и будущие киберугрозы».

Перевод с английского

ИСТОЧНИК

Показать полностью

Предупреждение: атаки в даркнете становятся все более изощренными

В отчете о состоянии подполья рассказывается о деятельности даркнета и угрозах поведения в 2023 году, таких как рост количества вредоносных программ-похитителей.

Предупреждение: атаки в даркнете становятся все более изощренными Израиль, Защита информации, Киберпреступность, Даркнет, Информационная безопасность

Фото предоставлено Cybersixgill

Обзор тенденций в “даркнете”, теневой области глубокой паутины, доступ к которой возможен только через определенный браузер, был опубликован Cybersixgill, глобальным поставщиком данных по киберугрозам со штаб-квартирой в Тель-Авиве .

« Состояние подполья в 2024 году » было составлено на основе собранной информации, получившей название clear, deep и dark web в 2023 году. В отчете представлены выводы экспертов Cybersixgill по анализу угроз о дискурсе, поведении и тактике подпольных киберпреступников, которые сравниваются с предыдущими годами и раскрывают текущую деятельность и цели участников угроз.

«Наши эксперты-аналитики угроз ежедневно собирают и анализируют 10 миллионов разведывательных данных из глубокой и темной сети», — сказал Дов Лернер, руководитель исследования безопасности в Cybersixgill.

“Благодаря широте и глубине наших разведывательных данных, а также мощным возможностям искусственного интеллекта и машинного обучения Cybersixgill мы можем постоянно отслеживать киберпреступное подполье и анализировать развивающиеся тенденции”.

Хорошие новости и плохие новости

Среди важных выводов отчета:

  • Подпольный рынок скомпрометированных кредитных карт, который сокращался в течение последних пяти лет, в 2023 году увеличился на 25%, достигнув 12 022 455 карт (все еще намного меньше, чем более 140 миллионов скомпрометированных карт, обнаруженных в продаже в 2019 году).

  • Злоумышленники перешли от подпольных форумов к платформам обмена сообщениями, таким как Telegram. Тем не менее, в 2023 году в обеих областях наблюдался значительный спад, который может быть связан с 50-процентным падением активности форумов правых экстремистов, поскольку правоохранительные органы распустили крупные форумы, такие как RaidForums и BreachForums.

  • В 2023 году, несмотря на небольшой рост числа новых уязвимостей, добавленных в Национальную базу данных уязвимостей (НБД), темпы замедлились по сравнению с предыдущими годами. В период с 2022 по 2023 год в NVD было добавлено на 5,4% больше новых уязвимостей по сравнению с 36,1% за период 2021-2022 годов. Однако воздействие и количество нападений по-прежнему были значительными.

  • Популярность похитителей, типа вредоносного ПО, которое собирает ценные данные, например учетные данные, из зараженных систем, возросла. В 2023 году злоумышленники в больших количествах использовали четыре новых типа вредоносных программ - стилеров — Stealc, Risepro, Lumma и Silencer, в то время как известные похитители, такие как Raccoon и Vidar, оставались популярными.

  • В прошлом году оптовая торговля портами протокола удаленного рабочего стола (RDP) полностью прекратилась из-за закрытия некоторых известных подпольных рынков. Однако количество скомпрометированных конечных точек (важнейшая возможность для злоумышленников закрепиться в системах организации для запуска программ-вымогателей и других атак) выросло на 88%. Число скомпрометированных доменов также выросло на 17% по сравнению с 2022 годом.

  • В 2023 году Cybersixgill сообщила о снижении количества атак с использованием программ-вымогателей на 9,2% , однако атаки стали более целенаправленными и изощренными, а средние выплаты взлетели до миллионов долларов. В то же время продолжался рост предложений программ-вымогателей как услуги, что снизило входные барьеры для менее искушенных злоумышленников. США и Великобритания оставались главными целями, подчеркивая глобальную угрозу программ-вымогателей.

«В то время как достижения в области анализа угроз и кибербезопасности, более строгое регулирование и усиление правоохранительной деятельности сводят на нет усилия киберпреступников, злоумышленники концентрируют свои усилия на тактиках и целях, которые приносят наибольшую отдачу», — сказал Лернер.

«Организации, которые сочетают широкую видимость труднодоступных источников с автоматизированным анализом, получают важное преимущество в продолжающейся борьбе за защиту своих сотрудников и активов».

Перевод с английского

ИСТОЧНИК

Показать полностью
Отличная работа, все прочитано!