19. února 2025
Spoluzakladatel společnosti Future Christopher Ahlberg při práci v sídle společnosti v Somerville ve státě Massachusetts. Společnost Mastercard nedávno získala společnost zabývající se průzkumem hrozeb v rámci svého úsilí o zabezpečení digitálního světa proti vyvíjejícím se kybernetickým hrozbám. (Foto: Ben Fox Rubin)
Christopher Ahlberg v roce 2007 běhal na běžeckém pásu ve sklepě svého domu, když najednou dostal nápad.
Po většinu svého života studoval opravdu velké datové soubory, ale pak si uvědomil, že po většinu času na něj zíral "mateřský kámen všech datových souborů".
"Napadla mě myšlenka - co kdybychom místo toho, abychom uvažovali o souboru dat jako o tabulce v Excelu nebo databázi Oracle, uvažovali o samotném internetu jako o souboru dat?" řekl.
Tato myšlenka se stala hnací silou společnosti Recorded Future, která se zabývá zpravodajstvím o hrozbách a kterou Ahlberg spoluzaložil a vedl jako generální ředitel. Společnost Mastercard ji koupila v prosinci a bude nadále fungovat jako samostatný subjekt. Práce společnosti z Massachusetts v oblasti kybernetické bezpečnosti, která spočívá v pečlivém prohledávání různých zákoutí internetu, je v posledním desetiletí stále důležitější, protože útoky jsou nyní globálnější, častější a sofistikovanější.
Pro soukromé společnosti jsou potenciální škody způsobené kybernetickým útokem "téměř neomezené", řekl Colin Mahony, prezident společnosti Recorded Future, protože zločinci dnes mohou krást peníze prostřednictvím útoků ransomwaru, poškozovat pověst organizace dezinformačními kampaněmi a slídit v zařízeních nabouráním se do kamer připojených k internetu. "Dokonce i v národě, který není ve fyzické válce," dodal Mahony, "by vám řekli, že jsou ve válce. V kybernetické válce jsou každý den."
Ochrana digitálního prostoru je sice mnohem obtížnější než dříve, ale i nástroje těch dobrých jsou mnohem dokonalejší. Recorded Future je jedním z míst, kde se tyto nástroje vytvářejí a zdokonalují. Nedávno jsem navštívil sídlo společnosti Recorded Future, které sídlí v jednoduché, červeně natřené budově v klidné ulici v Somerville, malém městě u Bostonu. Na fasádě je nápis prádelna - bývalý nájemce -, který dodává místu nádech úkrytu superhrdinů.
Práce pod radarem: Sídlo společnosti Recorded Future stále nese stopy po předchozích nájemnících, uvnitř i zvenčí. (Foto: Ben Fox Rubin)
Byl jsem se podívat na vlastní oči, jak pracovníci této společnosti hledají na internetu stopy a využívají tyto informace k tomu, aby digitální svět byl bezpečnější. Nové spojení se společností Mastercard, která již poskytovala služby v oblasti kybernetické bezpečnosti a prevence podvodů, vytváří příležitost k posílení informací o hrozbách pro finanční instituce, vlády a podniky po celém světě.
"Křížení finanční kriminality, podvodů a kybernetiky je pro všechny stále důležitější," řekl Johan Gerber, vedoucí oddělení bezpečnostních řešení společnosti Mastercard, po oznámení akvizice zástupu zaměstnanců Mastercard. "Ať už mluvíte s kterýmkoli generálním ředitelem, kybernetika bude jednou ze tří hlavních oblastí, které se obávají."
Pro nezasvěcené může být procházka po kanceláři Recorded Future dezorientující, pravděpodobně proto, že společnost v průběhu let vystřídala různé části budovy, takže prostor připomíná skládačku. Motiv je industriálně start-upový - na pozadí betonových podlah a holých cihlových stěn je umístěna spižírna s občerstvením zdarma, samolepky s maskotem společnosti, sada na shuffleboard a knihovna s technickými oceněními. Když jsem tam pracoval, hrály se v místnosti, kde sídlily týmy strategie, prodeje a marketingu, často klasické rockové hity - Bon Jovi, The Who, Jackson Browne.
V tomto uspořádání nedává smysl jedna místnost - bývalé nahrávací studio, které vytvořil předchozí nájemník a které vypadá jako něčí obývací pokoj se stěnami obloženými dřevem, konferenčním stolkem, stojacími lampami a opálenou koženou pohovkou s polštáři. Podle firemních pověstí byla právě na tomto místě nahrána píseň "Stacy's Mom".
Please accept functional cookies to watch this video.
Zastavil jsem se v jedné z konferenčních místností, abych se setkal s Amandou McKeonovou z týmu pro úspěch klientů a nechal si předvést platformu Recorded Future pro sledování hrozeb, kterou Ahlberg často přirovnává k obchodnímu terminálu Bloomberg pro kybernetické zpravodajství. Tuto platformu využívají odborníci na kybernetickou bezpečnost po celém světě, aby zmařili útoky mnoha nejsofistikovanějších a nejznámějších kyberzločineckých skupin.
Zpravodajství o hrozbách je mimochodem příchuť kybernetické bezpečnosti a je to přesně to, jak to zní: identifikace informací, od veřejně dostupných online zdrojů až po data, která jsou obtížněji dostupná a často využívaná aktéry kybernetických hrozeb. Tyto informace jsou následně analyzovány a použity k předcházení potenciální hrozbě nebo k boji proti nové hrozbě, která se již šíří. Tyto informace mohou být konkrétní, například odhalení podezřelého názvu domény nebo signatury malwaru, nebo strategické, například informace o tom, co plánují aktéři hrozeb v příštím roce.
Přestože vždy bylo potřeba zkoumat a plánovat potenciální hrozby, společnost Recorded Future je průkopníkem konceptu zpravodajství o hrozbách, protože tuto potřebu přenesla do digitálního věku a vytvořila platformu, která dokáže tyto informace poskytovat rychle a v globálním měřítku.
"Vidíme, že útoky jsou stále horší a horší. Aktéři hrozeb si nedají pokoj," řekl nedávno Christopher Wilke, vedoucí operací kybernetické bezpečnosti ve společnosti Merck KGaA, Darmstadt, Německo, která je zákazníkem společnosti Recorded Future. "Taktiky, techniky a postupy aktérů hrozeb jsou pro nás opravdu důležité, protože díky těmto informacím budeme přesně vědět, na co se tito aktéři hrozeb zaměřují. Musíte znát svého nepřítele."
Na velké obrazovce v konferenční místnosti mi McKeon ukázal ovládací panel Recorded Future, který obsahoval řadu upozornění, statistik a titulků. Klikla na postranní panel, který zobrazoval různé služby společnosti, včetně služby Brand Intelligence, která monitoruje, zda se nové webové stránky nevydávají za společnost tím, že používají její jméno nebo logo, a služby Vulnerability Intelligence, která prověřuje poskytovatele technických služeb zákazníka z hlediska možného zneužití. Pak klikla na položku Geopolitické zpravodajství a procházela panel plný teček, z nichž každá znamenala potenciální hrozbu, výstrahu nebo zprávu Recorded Future. Vybrala si konkrétní upozornění a poznamenala, že zaměstnanci velvyslanectví v Londýně měli ten den obdržet oznámení o nesouvisejícím veřejném protestu, který se měl konat v jejich okolí.
Zákazník společnosti Recorded Future tak může mít všude rozmístěná čidla, aby měl přehled o dění v reálném světě i online, a to v reálném čase.
"Proto vznikl název Recorded Future," řekl mi Jamie Zajac, který vede produktový tým společnosti. "Zaznamenejte si minulost - můžete předvídat budoucnost."
Toho odpoledne jsem měla možnost sedět s Ahlbergem v místnosti "Stacyiny mámy". Během naší společné hodiny hovořil rychle a střídal témata jako analýza velkých dat, geopolitika a možná budoucí rizika kybernetické bezpečnosti, jako je například hacknutí mozkového implantátu. V jednu chvíli, když jsem se snažila udržet krok při psaní poznámek, jsem ho poprosila: "Počkejte," a on se žertem vysmál: "Počkejte? Já se nedržím," a pak trpělivě čekal, až bude moci spustit další rychlý příval nápadů.
Zeptal jsem se ho, jestli byl v dětství matematický nadšenec. "Ne, tak chytrý nejsem. Nejsem vůbec chytrý. Umím být rychlý," odpověděl. "Takže to, že nejsem moc chytrý, si vynahrazuji tím, že jsem hodně rychlý."
Šestapadesátiletý Ahlberg byl hladce oholený, měl krátce střižené šedivé vlasy a na sobě tmavý svetr přes košili s límečkem a lesklé mokasíny. Narodil se ve Švédsku, kde byl jeho otec námořním kapitánem a matka učitelkou. Jeho doktorát z informatiky se týkal vizualizace velkých datových souborů. Ihned po ukončení studia v roce 1997 se přestěhoval do USA a na základě tohoto výzkumu spoluzaložil svůj první startup Spotfire, jehož software pro analýzu velkých objemů dat se používal pro objevování léků ve farmacii, finanční analýzy a řízení dodavatelského řetězce. V květnu 2007 ji za 195 milionů dolarů koupila společnost Tibco, která se zabývá podnikovým softwarem.
Ještě ten samý měsíc, krátce po akvizici, mi vyprávěl, jak ho na běžícím pásu napadlo, co se stalo. Analytický engine, který chtěl vyvinout, by musel přijímat obrovské množství informací a následně je rychle zpracovávat a organizovat, aby uživatel mohl pochopit vzorce a odhalit kousky inteligence napříč celým webem. Takový nástroj by byl "nesmírně výkonný", pomyslel si, a tak se pustil do jeho vytváření, aniž by ještě plně věděl, jak jej budou zákazníci používat.
Zaměstnanci kanceláře Recorded Future skenují digitální svět, aby ochránili zákazníky společnosti, mezi něž patří pracovníci finančních služeb, telekomunikací a mnoha státních a místních samospráv. (Foto: Ben Fox Rubin)
O několik let později, po podání patentů a vybudování platformy, se společnost Recorded Future rozhodla tento nástroj využít pro kybernetickou bezpečnost. V roce 2010 přišlo financování od společnosti Google a investiční složky CIA.
První zákazníci Recorded Future byli ve státní správě, ale společnost se odtud rozšířila právě v době, kdy se internet stal nesmírně cenným zdrojem informací a zároveň novým bojištěm pro zločince a podvodníky.
V současné době jsou zákazníky společnosti Recorded Future finanční služby, telekomunikace, technologie, média, výroba, zdravotnictví a mnoho státních a místních samospráv.
Zeptal jsem se Ahlberga, jak vidí budoucnost kybernetických hrozeb a zpravodajství.
"Rád bych řekl, že posledních 25, 35 let se svět pomalu přesouval na internet, a tak se internet stal odrazem světa v některých neuvěřitelných ohledech," řekl. "A já jsem se snažil poukázat na to, že během příštích 25 let se to vlastně obrátí a svět se stane odrazem internetu. A to není zrovna příjemné pomyšlení."
S prolínáním digitálního a fyzického světa bude ještě důležitější rozpoznat, co je pravda a co faleš. To znamená, že práce společnosti Recorded Future bude ještě důležitější.
Tento pohled do jisté míry souvisí se vztahem společnosti Recorded Future se společností Mastercard a s tím, jak se v průběhu několika let vyvíjel. V loňském roce například společnosti začaly spolupracovat na využití generativních technik umělé inteligence k rychlejšímu odhalování kompromitovaných karet nalezených na nelegálních webových stránkách.
Cílené využívání zpravodajských informací o hrozbách může chránit síť společnosti Mastercard a její bankovní zákazníky novými způsoby. "Měli byste být schopni vytvořit něco neuvěřitelného," řekl Ahlberg o budování nových propojení mezi zpravodajskými službami společnosti Recorded Future a platební platformou Mastercard. "Takže snaha skloubit tyto dva světy dohromady pro mě byla něco, co by mohlo být velmi, velmi dobré."
V průzkumu zveřejněném v loňském roce společnost Nilson Report potvrdila některé z těchto názorů a uvedla, že společnost Recorded Future by mohla těžit z platebních schopností a globálního působení společnosti Mastercard. Společnost Recorded Future se mezitím stane další důležitou součástí rostoucího příběhu kybernetické bezpečnosti společnosti Mastercard, uvedl výzkumník a poukázal na předchozí akvizice, které posílí její nástroje pro analýzu dat, ochranu před hrozbami a identitu.
"Sofistikované podvody řízené organizovanými zločineckými sítěmi, kterým pomáhá generativní umělá inteligence, jsou na vzestupu," napsal Nilson, což zvyšuje poptávku po práci, kterou Recorded Future vykonává každý den.
Po dokončení akvizice je stále patrná Ahlbergova snaha řešit složité problémy, o kterých mu ostatní říkají, že jsou nemožné.
"Já tyhle věci prostě miluju. Máte lidi, jejichž posláním je zůstat v utajení, a tím pádem krást peníze a tajemství - celý jejich svět se točí kolem toho, aby nebyli na očích. Mít možnost se k nim dostat," řekl a povytáhl obočí, "to je docela lákavé."