W inteligentną platformę cyberbezpieczeństwa inwestuje się 11 mln USD

W inteligentną platformę cyberbezpieczeństwa inwestuje się 11 mln USD

Kwestią bezpieczeństwa zajmują się wszystkie firmy pracujące z danymi. Nowoczesne narzędzia umożliwiają przestępcom skuteczne naśladowanie działalności zwykłego użytkownika. Mechanizmy ochrony nie zawsze rozpoznają i blokują próby nieautoryzowanego dostępu. W rezultacie dochodzi do wycieków informacji, kradzieży środków z kont bankowych oraz innych problemów.

Rozwiązanie tego problemu zaproponowała hiszpańska firma Buguroo, która wykorzystując głębokie uczenie się i biometrię behawioralną do wykrywania działalności oszukańczej w obszarze bankowym, oferuje inteligentny system. Niedawno otrzymała od inwestorów 11 mln dolarów na rozwój swojej platformy.

Założona w 2010 roku w Madrycie, Buguroo stara się wykrywać oszustów, którzy próbują naśladować zachowanie legalnych właścicieli kont. Wykorzystując algorytmy głębokiego uczenia oparte na sieciach neuronowych, firma zdobywa informacje o tym, jak wygląda typowa sesja korzystania z konta bankowego. Dzięki technologii wykrywania i zapobiegania oszustwom, łączącej biometrię behawioralną, wykrywanie złośliwego oprogramowania oraz ocenę urządzeń, platforma skuteczniej identyfikuje potencjalne zagrożenia ze strony cyberprzestępców i botów.

Oszustwa mogą wykorzystywać wiele metod omijania procesów uwierzytelniania: takie jak złośliwe oprogramowanie do zdalnego dostępu (trojany), narzędzia do przechwytywania formularzy, wstrzyknięcia do sieci itp. Przedstawiciele Buguroo twierdzą, że ich rozwiązanie potrafi wykrywać wcześniej nieznane złośliwe scenariusze, które użytkownik końcowy wykorzystuje w aplikacji mobilnej lub przeglądarce. Oznacza to, że platforma może dostosować się do nowych metod, które jeszcze nie zostały dodane do czarnych list.

Zasada działania

Odtwarzaj wideo

Buguroo identyfikuje, kiedy mają miejsce próby oszustwa, analizując historyczne wzorce i klasyfikując każdą kolejną sesję logowania na podstawie tych danych. Platforma zbiera wiele wzorców behawioralnych. W szczególności uwzględniane są rozmiar palca i nacisk na ekran (na urządzeniach z ekranem dotykowym), prędkość pisania i płynność, ruchy myszy, położenie żyroskopu. Następnie dane te są wykorzystywane do analizy zachowań, gdy intruz próbuje zalogować się do systemu.

Jak to działa w praktyce? Załóżmy, że klient banku zazwyczaj używa pionowego paska przewijania po boku swojego przeglądarki do nawigacji, a swoje dane konta wprowadza przy pomocy bocznej części klawiatury. Ale potem system zauważa, że w jednej sesji klient używa kółka przewijania na swojej myszce i poziomego paska cyfr na górze klawiatury. Może to być oznaką, że ktoś inny próbuje uzyskać dostęp do konta.

Z wykorzystaniem analizy krzyżowej informacji z różnych kanałów, system jest w stanie wykryć anomalie, które występują przy aktywności oszukańczej, co umożliwia wcześniejsze rozpoznawanie takich ataków.

W inteligentną platformę cyberbezpieczeństwa inwestuje się 11 mln USD
Przestrzeń robocza BugFraud

Usługa Buguroo zajmuje się również obsługą oszustw związanych z nowymi kontami (NAF), czyli w przypadku, gdy nowe konto bankowe lub karta kredytowa jest otwierana z wykorzystaniem skradzionych danych. A także oferuje pomoc w wykrywaniu oszustów, którzy już działają w systemie bankowym. W tym celu firma oferuje rozwiązanie Fraudster Hunter, które jest częścią jej głównej platformy BugFraud. Rozwiązanie to pierwotnie ma na celu zidentyfikowanie intruzów, którzy już dostali się do banku. Ważne jest zauważenie, że BugFraud jest dostępny w różnych wariantach wdrożenia. Klienci mogą wybrać wirtualną chmurę prywatną lub lokalne wdrożenie.

Regularnie śledząc aktywność użytkowników, urządzeń, sieci i sesji, Buguroo gromadzi informacje na temat metod oszustów, tworząc unikalny „cyberprofil” dla każdego użytkownika, cyfrową DNA zbudowaną na podstawie tysięcy parametrów związanych z behawioralną biometrią klienta (w tym ruchy smartfona i myszy, naciśnięcia klawiszy, profilowanie urządzenia, geolokalizację oraz zapisy o złośliwym oprogramowaniu), która rozpoznaje z dokładnością 99,2%. Skuteczność rozwiązania została potwierdzona przez ekspertów. W latach 2018 i 2019 firma została uznana za zwycięzcę w kategorii „Produkt roku w zapobieganiu oszustwom” przez niezależną organizację. CyberSecurity Breakthrough.

W inteligentną platformę cyberbezpieczeństwa inwestuje się 11 mln USD
Nagroda dla zwycięzcy

Sytuacja na rynku

Już teraz Buguroo zapewnia ochronę ponad 50 milionom klientów w Europie i Ameryce Łacińskiej podczas świadczenia usług finansowych, od momentu logowania do wylogowania się z systemu. Dysponując dodatkowo 11 milionami dolarów w banku, planuje rozszerzyć swoją obecność globalną w nowych regionach, w tym w USA, Wielkiej Brytanii, Francji i Niemczech.

Jednak Buguroo nie jest jedyną firmą działającą w obszarze śledzenia behawioralnej biometrii w bankach. Izraelski BioCatch, oferujący podobne usługi, otrzymał 30 milionów dolarów inwestycji rok wcześniej. Takie liczby pokazują istnienie realnego popytu na tego rodzaju technologie.

Jednak Buguroo zapewnia, że jego rozwiązanie różni się od innych. Na przykład, zaawansowane algorytmy behawioralnej biometrii bugFraud wykrywają odchylenia w zachowaniu klientów w najszybszy i najdokładniejszy sposób w porównaniu z innymi rozwiązaniami oferowanymi przez konkurentów. Ponadto rozwiązanie firmy tworzy unikalny profil dla każdego użytkownika i porównuje go z poprzednimi sesjami tego samego użytkownika, podczas gdy inne usługi porównują profil z szerszym klasterem „dobrych” i „złych” zachowań. To ważna różnica, ponieważ teoretycznie oszuści mogą dowiedzieć się, jak wygląda „dobre” zachowanie z punktu widzenia rejestracji lub logowania na stronach bankowych. Ale w przypadku przestępcy prawie niemożliwe jest poznanie konkretnych cech behawioralnych poszczególnych użytkowników, których starają się naśladować.

Powołując się na dane RSA, Buguroo wskazuje, że około jedna trzecia przypadków oszustw w bankowości internetowej dotyczy kont rzekomo legalnych klientów, które w rzeczywistości są kontrolowane przez oszustów. Rozwiązanie firmy (Fraudster Hunter) pomoże zidentyfikować takie profile, utrudniając życie cyberprzestępcom.

Co jeszcze ciekawego można przeczytać na blogu Cloud4Y

Konfigurujemy top w GNU/Linux
Pentyści na pierwszej linii cyberbezpieczeństwa
Startupy, które potrafią zaskoczyć
Ekofantastyka na rzecz ochrony planety
Słoneczna energia solna

Subskrybuj nasz Telegram-kanał, aby nie przegapić kolejnego artykułu! Pisaliśmy nie częściej niż dwa razy w tygodniu i tylko w istotnych sprawach. Przypominamy również, że możesz przetestować za darmo rozwiązania chmurowe Cloud4Y.

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster