RemoteThreatは火曜日、ステルスモードから姿を現しました。攻撃的サイバーオペレーション向けプラットフォームの開発に向け、Osage University PartnersとDataTribeから700万ドルのプレシード資金を調達しています。
同社を創業したのは、いずれもIBM X-Forceのレッドチームを率いてきたChris Thompson氏(CEO)とShawn Jones氏(CTO)です。退役した米陸軍大将Paul M. Nakasone氏が最近立ち上げたNakasone Groupが、RemoteThreatの戦略アドバイザーを務めます。
SecurityWeekは今年初め、連載「Hacker Conversations」でThompson氏にインタビューしています。
RemoteThreatの「O/C/O Platform」は、攻撃的サイバーオペレーション向けに構築されています。利用対象は、企業や重要インフラのレッドチーム、米政府のミッションチーム、審査を通過した防衛パートナーです。
プラットフォームは、相互に連携する8つのシステムで構成されます。ミッションの計画・監督、コマンド&コントロール(C2)、インプラント、初期アクセス用フレームワーク、組み合わせ可能な機能群、難読化パイプライン、ターゲティング・タスク管理・分析の各エンジン、そしてAIアシスタントです。
インプラントは、さまざまなOSやアーキテクチャで動作し、インメモリ実行にも対応します。C2システムは通信プロファイルを柔軟に設定でき、チームが既に使っているC2と並行して運用することも可能です。
オペレーターは案件ごとに、ペイロード、インプラント、ポストエクスプロイトツールを組み合わせられます。制御フローの難読化や、設定可能な回避手法を適用し、標的環境に合わせることもできます。
オペレーションは、手動での実行のほか、AIの支援を受けた実行、特定タスクを自律型ワークフローに任せる実行が可能です。交戦規則(Rules of Engagement)、ポリシー、承認、攻撃禁止(no-strike)の制御によって、重大な影響を伴う行動には歯止めをかけます。同時に、オペレーターの判断、委任したタスク、証拠は追跡できる状態で保持されます。
Thompson氏は次のように述べています。「攻撃的サイバー能力は、敵対者を上回るものでなければなりません。AI駆動の新しい攻撃は高速ですが、痕跡が目立ちます。一方、人間主導のオペレーションは時間がかかり、規模の拡大にも苦労します。熟練のオペレーターは、オペレーションの計画、判断の比較検討、急速に変化するネットワークへの適応といった認知面の負荷に加え、ツールの組み立てや連携の構築にも多くの時間を費やしています」
同氏は次のように続けました。「この溝を埋めるためにRemoteThreatを創業しました。組み合わせ可能で調整のきく攻撃能力、オペレーション基盤、統制されたAIを1つのプラットフォームにまとめます。これにより、各ミッションが求める精密な制御を保ちながら、より高度で複雑な攻撃を、速度と規模をもって実行できるようになります」
翻訳元: https://www.securityweek.com/remotethreat-launches-with-7-million-for-offensive-operations-platform/