19. februar 2025.
Suosnivač Recorded Future Christopher Ahlberg na poslu u sjedištu kompanije u Somervilleu, Massachusetts. Mastercard je nedavno stekao kompaniju za obavještavanje o prijetnjama kao dio svojih napora da osigura digitalni svijet protiv novih sajber prijetnji. (Foto: Ben Fox Rubin)
Christopher Ahlberg trčao je na traci za trčanje u podrumu svoje kuće još u 2007. godini kada je iznenada imao trenutak inspiracije.
Većinu svog života proučavao je zaista velike skupove podataka, ali je tada shvatio da ga 'majka svih skupova podataka' posmatra tokom mnogo tog vremena.
"Ideja mi je pala na pamet — šta ako umesto razmišljanja o skupu podataka kao Excel tabeli ili Oracle bazi podataka, razmislimo o samom internetu kao skupu podataka?" rekao je.
Esta idea se convirtió en la fuerza impulsora de Recorded Future, una empresa de inteligencia sobre amenazas que Ahlberg cofundó y ha liderado como CEO. Mastercard adquirió la compañía en diciembre, y continuará operando como una entidad separada. El trabajo de ciberseguridad de la compañía de Massachusetts, que implica investigar meticulosamente varias esquinas de internet, se ha vuelto cada vez más importante durante la última década, ya que los ataques son ahora más globales, más frecuentes y más sofisticados.
Za privatne kompanije, potencijalna šteta od cyber napada je „gotovo neograničena“, rekao je Colin Mahony, predsjednik Recorded Future, jer kriminalci danas mogu krasti novac putem napada ransomware-om, narušavati ugled organizacije putem kampanja dezinformacija i prisluškivati objekte hakovanjem kamera povezanih sa internetom. „Čak i u naciji koja nije u fizičkom ratu,“ dodao je Mahony, „oni bi vam i dalje rekli da su u ratu." Svaki dan su u cyber ratu."
Ali iako je zaštita digitalnih prostora mnogo teža nego prije, alati dobrih momaka također postaju znatno napredniji. Recorded Future je jedno od mjesta gdje se ovi alati stvaraju i usavršavaju. Nedavno sam posjetio sjedište Recorded Future, smješteno u jednostavnoj, crveno obojenoj zgradi u mirnoj ulici u Somervilleu, malom gradu izvan Bostona. Na njegovom pročelju nalazi se znak za perionicu — bivšu stanarku — što lokaciji daje izgled skrovišta superheroja.
Raditi pod radarom: Sjedište Recorded Futurea još uvijek nosi znakove prethodnih stanara, unutra i van. (Foto: Ben Fox Rubin)
Bio sam tamo da vidim iz prve ruke kako radnici ove kompanije pretražuju internet u potrazi za tragovima i koriste te informacije da učine digitalni svijet sigurnijim mjestom. U budućnosti, nova saradnja sa Mastercardom, koja već pruža usluge kibernetičke sigurnosti i prevencije prevara, stvara priliku za jačanje obavještajne potpore o prijetnjama za finansijske institucije, vlade i kompanije širom svijeta.
„Preklapanje između finansijskih prevara, obmana i sajber kriminala je sve važnije za svakoga,” Johan Gerber, šef sigurnosnih rješenja u Mastercard-u, rekao je okupljenim zaposlenima Mastercard-a nakon što je akvizicija bila najavljena. "Bez obzira s kojim generalnim direktorom razgovarate, sajber će biti jedno od tri područja o kojima su zabrinuti."
Za početnike, hodanje po kancelariji Recorded Future može biti zbunjujuće, vjerovatno zato što je kompanija tokom godina preuzela različite dijelove zgrade, čineći prostor pomalo kao slagalicu koju treba riješiti. Motiv je industrijski-startup, sa besplatnim zalihama grickalica, naljepnicama maskote kompanije, kompletom za shuffleboard i policom sa tehnološkim nagradama postavljenim na pozadinu od izlijevane betonske podove i golih zidova od cigle. Dok sam bio tamo, klasični rock hitovi — Bon Jovi, The Who, Jackson Browne — često su se puštali u prostoru za strategiju, prodaju i marketing.
Postoji jedna soba koja nema smisla u ovom rasporedu — bivši studio za snimanje kojeg je napravio prethodni stanar, a izgleda kao nečija dnevna soba, sa zidovima od drveta, stolom za kafu, podnim lampama i smeđom kožnom sofom s jastucima. Prema legendama kompanije, pjesma „Stacy's Mom“ snimljena je baš na tom mjestu.
Please accept functional cookies to watch this video.
Zaustavio sam se u jednoj od konferencijskih sala da se sastanem sa Amandom McKeon, iz tima za uspeh klijenata, kako bih dobio demonstraciju platforme za obaveštajnu pretnju Recorded Future, koju Ahlberg često poredi sa Bloomberg terminalom za trgovanje u sajber obaveštajnom svetu. Ova platforma se koristi od strane eksperata za sajber bezbednost širom sveta kako bi se suprotstavili mnogim najsofisticiranijim i najzloglasnijim sajber kriminalnim grupama.
Obaveštajna pretnja, inače, je vrsta sajber bezbednosti i upravo jeste ono što zvuči: identifikovanje delova informacija, od javno dostupnih izvora na internetu do podataka koji su teže dostupni i često ih koriste akteri sajber pretnji. Te informacije se zatim analiziraju i koriste da se preduhitri potencijalna pretnja ili bori protiv nove koja se već širi. Ova inteligencija može biti nešto specifično, kao otkrivanje sumnjivog imena domena ili potpisa malwarea, ili nešto strateško, kao razumijevanje šta prijetnje planiraju raditi u narednoj godini.
Iako je uvijek bilo potrebno istraživati i planirati za potencijalne prijetnje, Recorded Future je pionirirao koncept obavještajne sigurnosti prijetnji tako što je tu potrebu doveo u digitalno doba i kreirao platformu koja može brzo da pruži ove uvide na globalnom nivou.
„Vidimo da napadi postaju sve gori i gori. Prijetnje ne staju,” rekao je Christopher Wilke, voditelj operacija sajber sigurnosti u Merck KGaA, Darmstadt, Njemačka, kupac Recorded Future-a, nedavno. „Taktike, tehnike i procedure prijetnji aktera zaista su važne za nas da ih razumijemo, jer uz te informacije moći ćemo tačno znati što ovi akteri prijetnje ciljaju." „Morate poznavati svog neprijatelja."
Na velikom ekranu u konferencijskoj sali, McKeon mi je pokazala Recorded Future konzolu koja uključuje mnoštvo upozorenja, statistika i naslova. Kliknula je kroz sporedni panel pokazujući različite usluge kompanije, uključujući Brand Intelligence, koji prati da li novi web sajt imitira kompaniju koristeći njeno ime ili logo, i Vulnerability Intelligence, koji pregledava tehnološke provajdere mušterija za potencijalne eksploatacije. Ona je zatim kliknula na Geopolitic Intelligence i prešla preko kontrolne table ispunjene tačkama, pri čemu svaka označava potencijalnu prijetnju, upozorenje ili izvještaj Recorded Future-a. Odabrala je specifično upozorenje, napominjući kako bi zaposleni u ambasadi u Londonu tog dana primili obavijest o nesrodnom javnom protestu zakazanom u njihovom susjedstvu.
Na ovaj način, klijent Recorded Future-a može imati operativce postavljene svuda kako bi pratili šta se dešava kako u stvarnom svijetu, tako i na internetu, sve u realnom vremenu.
„Od tuda dolazi ime Recorded Future,“ Jamie Zajac, koji vodi tim proizvoda kompanije, rekao je meni. „Zabeleži prošlost – možeš predvideti budućnost.“
Tog poslijepodneva sam imao priliku sjediti s Ahlbergom u sobi "Stacy’s Mom". Tokom našeg zajedničkog sata, govorio je brzo, prelazeći sa teme na temu, uključujući analizu velikih podataka, geopolitiku i potencijalne buduće rizike u sajber bezbjednosti, poput hakovanja nečijeg implantata u umu. U jednom trenutku, dok sam pokušavao držati korak i praviti bilješke, zamolio sam ga, „čekaj“, a on se šaleći nasmijao, “Čekaj? Ne zadržavam se," zatim je strpljivo čekao dok nije mogao krenuti u novi brzi niz ideja.
Pitao sam ga da li je bio matematički genij kad je odrastao. "Ne, nisam toliko pametan. Uopšte nisam pametan. Mogu biti brz", odgovorio je. "Dakle, nadoknađujem to što nisam baš pametan tako što sam vrlo brz."
Ahlberg, 56, bio je obrijan sa kratko ošišanom sedom kosom, nosio je tamni džemper preko košulje sa kragnom i sjajne mokasine. Rođen je u Švedskoj, gde je njegov otac bio kapetan na brodu, a majka učiteljica. Njegov doktorat iz računarskih nauka bio je o vizualizaciji velikih skupova podataka. Odmah nakon diplomiranja 1997. godine, preselio se u SAD i koristeći to istraživanje osnovao svoj prvi startup, Spotfire, čiji softver za analizu velikih podataka je korišćen za otkrivanje farmaceutskih lekova, finansijsku analizu i upravljanje lancem snabdevanja. Kupio ga je Tibco, kompanija za softver za preduzeća, za 195 miliona dolara u maju 2007.
Taj isti mjesec, ubrzo nakon akvizicije, rekao mi je kako je imao eureka trenutak na svojoj traci za trčanje. Analitički motor koji je želio razviti trebao bi obuhvatiti ogromnu količinu informacija, a zatim ih brzo ispitati i organizirati, omogućavajući korisniku da razumije šablone i otkrije djeliće informacija širom interneta. Mislio je da bi takav alat bio 'izuzetno moćan', pa je krenuo da ga razvije, a da još uvijek nije potpuno znao kako će ga kupci koristiti.
Zaposleni u kancelariji Recorded Future skeniraju digitalni svijet kako bi zaštitili klijente kompanije, uključujući one u finansijskim uslugama, telekomunikacijama i mnogim nacionalnim i lokalnim vladama. (Foto: Ben Fox Rubin)
Nekoliko godina kasnije, nakon podnošenja patenata i izgradnje platforme, Recorded Future je odlučio koristiti ovaj alat za sajber sigurnost. U 2010. godini, sredstva su došla od Google-a i investicijske ruke CIA-e.
Recorded Future-ovi prvi kupci bili su iz vlade, ali se kompanija proširila odatle, baš kao što se internet razvijao u ogroman izvor informacija i novo bojno polje za kriminalce i prevarante.
Danas, Recorded Future-ovi klijenti su u finansijskim uslugama, telekomunikacijama, tehnologiji, medijima, proizvodnji, zdravstvu i mnogim nacionalnim i lokalnim vladama.
Pitao sam Ahlberga šta smatra budućnost sajber prijetnji i obavještajnih podataka.
„Volim reći da se posljednjih 25, 35 godina svijet polako migrirao na internet, i tako je internet postao odraz svijeta na prilično nevjerojatne načine,” rekao je. „I isticao sam da tokom sljedećih 25 godina to zapravo postaje obrnuto, i svijet postaje odraz interneta. I to baš nije tako ugodna stvar za razmišljanje.”
Kako se digitalni i fizički svjetovi spajaju, razaznavanje što je istinito i što je lažno bit će još važnije. To znači da će rad Recorded Future-a postati još kritičniji.
Na neki način, ovaj pogled povezuje se sa odnosom Recorded Future-a i Mastercard-a i kako se on razvijao kroz više godina. Na primjer, prošle godine kompanije su počele surađivati na korištenju generativnih AI tehnika kako bi ubrzale detekciju kompromitovanih kartica pronađenih na ilegalnim web stranicama.
Ciljano korišćenje obavještajnih podataka o prijetnjama poput ovog može zaštititi mrežu Mastercard-a i njegove bankarske klijente na nove načine. „Trebalo bi da budete u mogućnosti da izgradite nešto zaista neverovatno“, rekao je Ahlberg o građenju novih veza između posla sa obavještajnim podacima o prijetnjama Recorded Future i Mastercard-ove platforme za plaćanja. „Dakle, pokušaj spajanja tih dvaju svjetova zajedno je za mene bio nešto jako, jako dobro.“
U istraživačkom komadu objavljenom prošle godine, Nilson Report odražava neka od tih mišljenja, navodeći da Recorded Future ima koristi od sposobnosti plaćanja Mastercard-a i njegove globalne prisutnosti. U međuvremenu, Recorded Future postat će važan dio rastuće sajber bezbjednosne priče Mastercard-a, rekao je istraživač, ističući prethodna preuzimanja u cilju jačanja analitike podataka, zaštite prijetnji i alata za identifikaciju.
“Sofisticirane prevare vođene organizovanim kriminalnim mrežama, uz pomoć generativne AI, su u porastu,” napisao je Nilson, što povećava potražnju za vrsta posla koje Recorded Future obavlja svakodnevno.
Sa preuzimanjem završenim, Ahlbergova strast da rješi složene probleme koje mu drugi kažu da su nemogući još je prisutna.
„Jednostavno obožavam ovu stvar. Imate momke ... čija je cijela misija da ostanu tajni i u tome, ukradu novac i tajne – njihov cjelokupni svijet se vrti oko ostajanja izvan pogleda. Biti u mogućnosti doći do njih”, rekao je, podižući obrve, “to je prilično primamljivo.”