ביטוח סייבר
קומוולט ו- CloudSEK מכריזות על שיתוף פעולה למלחמה בגניבת זהויות מבוססת AI
האינטגרציה החדשה בין הפתרונות של שתי החברות נועדה למנוע שימוש בפרטי גישה וניהול זהויות גנובים שנמכרים ברשת האפלה כדי לבצע פריצות סייבר. המטרה: זיהוי ונטרול הרשאות גנובות בתוך שעות במקום חודשים
קומוולט(NASDAQ: CVLT) , המובילה בפתרונות חוסן סייבר לארגונים, הכריזה על שיתוף פעולה טכנולוגי עם חברתCloudSEK , המתמחה בחיזוי איומי מודיעין וניטור סיכונים חיצוניים מבוסס בינה מלאכותית. שיתוף הפעולה בין החברות נועד לספק לארגונים הגנה אקטיבית מפני אחד האיומים המרכזיים כיום: שימוש בפרטי גישה והרשאות גנובות הנמכרים ברשת האפלה כדי לבצע פריצות סייבר.
על פי נתוני החברות, כמעט 80% מפריצות הסייבר כיום כוללות חשיפה של פרטי זיהוי וגישה לחשבונות בעלי הרשאה גבוהה, כאשר למעלה מ-24 מיליארד חשבונות עם הרשאות גישה גנובים מסתובבים בפורומים מחתרתיים וביומני תוקפי סייבר ברשת. עם עליית התפוצה של כלי תקיפה מבוססיAI , חלון ההזדמנויות של התוקפים התקצר משמעותית: מרגע חשיפת הפרטי הגישה ועד לניצולם בפועל עוברות כיום שעות בודדות בלבד, לעומת חודשים בעבר.
האינטגרציה החדשה מאפשרת הצלבה חכמה בין נתוני גישה גנובים ש-CloudSEK מזהה ברשת האפלה לבין הפתרונות Active Directory Vulnerability Assessments ו־Active Directory Advanced Audit and Anomaly Detection של קומוולט. החיבור הישיר מאפשר לצוותי האבטחה לזהות חשבונות שנפרצו בשלב מוקדם ולנקוט צעדים מיידיים כמו נעילת משתמשים או איפוס הרשאות, ובכך לנטרל את האיום ולחסום שינויים זדוניים ב Active Directory -לפני שהתוקפים מספיקים לקבל הרשאות, לפרוס תוכנות כופר או לגנוב נתונים רגישים. בנוסף, המערכת מדרגת ומתעדפת אוטומטית את רמות הסיכון במקורות פנימיים וחיצוניים כאחד, מה שמאפשר לצוותי הסייבר להתמקד בטיפול בפרצות הקריטיות ביותר ללא צורך בניחושים.
"על ידי שילוב איומי מודיעין חיצוניים של CloudSEK עםיכולות ההגנה של קומוולט , אנו מאפשרים ללקוחות לחשוף סיכוני זהויות חבויים מוקדם יותר", אמר פרנאי אהלאוואט, סמנכ"ל טכנולוגיה ובינה מלאכותית בקומוולט. "זהו צעד קריטי בעידן שבו ההתקפות הופכות לאוטונומיות ומהירות וחכמות יותר".
ניביה ראווי, סגנית נשיא לשותפויות ב CloudSEK הוסיפה: "בנוף האיומים הנוכחי, המפתח הוא צמצום הפער בין איומי המודיעין החיצוניים לפעולת אבטחה פנים-ארגונית. המטרה היא לעבור ממצב של תגובה לאירוע שיבוש פרואקטיבי של התקפות סייבר לפני שהן יוצאות לפועל".
השירות החדש יהיה זמין ללקוחות קומוולט המשתמשים בפתרונות הגיבוי של הActive Directory Enterprise של החברה החל מהקיץ הקרוב . החברות יציגו את הפתרון המשותף בכנס RSAC 2026 שיתקיים בסוף החודש בסן פרנסיסקו.
