Recorded Future, Inc. — американская частная компания по кибербезопасности , основанная в 2009 году, со штаб-квартирой в Сомервилле, штат Массачусетс .
В 2007 году соучредители Кристофер Альберг и Стаффан Труве, оба доктора наук в области компьютерных наук из Технологического университета Чалмерса , подали заявку на первый патент Recorded Future (выданный в 2013 году как патент США US8468153B2) – Система анализа данных с автоматизированными запросами и настройкой среды визуализации. [1] Патент использовался для непрерывного сбора и обработки данных и информации из источников в открытом, глубоком и темном Интернете с помощью машинного обучения. Recorded Future была официально зарегистрирована в 2009 году. [2]
Первоначальное финансирование компания получила от Google и In-Q-Tel , о чем сообщалось во введении к Recorded Future, опубликованном Wired в июле 2010 года . [3]
Когда компания Recorded Future пришла к выводу, что ее алгоритмы и программное обеспечение для визуализации соответствуют потребностям разведывательного сообщества, [4] в январе 2012 года она вышла на рынок разведки киберугроз .
В 2014 году компания запустила проект Recorded Future Dark Web, объединяющий открытый и темный веб- источники, а также доступ к форумам темного веба и их анализ.
В 2016 году Recorded Future была названа партнером по разведке угроз компаниями Splunk , [5] Palo Alto Networks , [6] и Vencore GEOINT . [7]
В мае 2017 года Recorded Future представила Insikt Group, [8] исследовательское подразделение компании по разведке угроз. Слово «insikt» — шведское , отсылка к соучредителям Recorded Future, и означает «понимание». Insikt Group отвечает за предоставление аналитических оценок, идей и рекомендуемых действий клиентам и общественности.
В мае 2019 года частная инвестиционная компания Insight Partners из Нью-Йорка приобрела Recorded Future за 780 миллионов долларов. [9]
В ноябре 2019 года компания открыла второй офис в Сомервилле с целью строительства «кампуса» в районе Дэвис-сквер . В настоящее время в Recorded Future работают более 430 человек по всему миру. [10]
В 2020 году компания объявила о создании The Record from Recorded Future News , новостного агентства, посвященного кибербезопасности. [11]
В апреле 2023 года компания запустила Recorded Future AI, созданную на основе обученной модели OpenAI GPT, которая объединяет знания от Insikt Group с более чем 100 терабайтами текста, изображений и технических данных, облаком Recorded Future Intelligence Cloud. [12]
В сентябре 2024 года MasterCard приобрела Recorded Future за 2,65 млрд долларов. [13]
Компания специализируется на сборе, обработке, анализе и распространении информации об угрозах. Recorded Future использует методы машинного обучения и обработки естественного языка для непрерывного сбора и организации данных из открытого Интернета, даркнета и технических источников. Полученная информация отображается на портале программного обеспечения как услуги .
Продукт компании Recorded Future называется Recorded Future Intelligence Cloud.
Используя то, что они называют «Temporal Analytics Engine», Recorded Future предоставляет инструменты прогнозирования и анализа, чтобы помочь аналитикам предсказывать будущие события, сканируя источники в Интернете и извлекая , измеряя и визуализируя информацию , чтобы показать сети и закономерности в прошлом, настоящем и будущем. [14] По состоянию на 2015 год [обновлять]движок был описан как «Web Intelligence Engine». [15] Аналогичным образом, в статье в Washington Post, написанной бывшим генеральным юрисконсультом Агентства национальной безопасности Стюартом Бейкером , компания была описана как фирма веб-разведки с предиктивной аналитикой, но удален термин по просьбе Recorded Future. [16] Программное обеспечение анализирует источники и формирует «невидимые связи» между документами, чтобы найти связи, которые связывают их вместе и могут, возможно, указывать на вовлеченные сущности и события.
Первоначально клиентами были представители финансового сектора с количественными инвесторами , а в 2013 году компания перешла на предоставление решений по кибербезопасности таким компаниям, как SITA . [17]
Компания была основана в 2009 году Кристофером Альбергом [15] и имела 20 сотрудников по состоянию на ноябрь 2011 года. [18] Google Ventures и In-Q-Tel инвестировали «менее 10 миллионов долларов каждая» в Recorded Future вскоре после основания компании. Google опубликовал это 3 мая 2010 года [19] In-Q-Tel является инвестиционным подразделением ЦРУ. [20] По состоянию на 2015 год [обновлять]у нее были партнерские отношения с IBM, HP ArcSight , Cimation, Ethnographic Edge, Tiberium Security и Malformity Labs LLC, согласно профилю компании, опубликованному Businessweek. [15]
В 2021 году Insikt Group компании Recorded Future выявила связанную с Китаем группу RedEcho, которая атаковала 10 отдельных индийских организаций в секторе производства и передачи электроэнергии и две организации в секторе морского судоходства. [21]
В ноябре 2017 года Recorded Future опубликовала анализ, в котором утверждалось, что Министерство государственной безопасности (Китай) влияет на свою Национальную базу данных уязвимостей (CNNVD) или изменяет ее, чтобы скрыть шпионскую деятельность. [22] Согласно анализу, «уязвимости, обычно используемые вредоносным ПО, связанным с китайскими APT-группами», несовместимы с практикой публикации CNNVD. Компания представила дополнительный анализ в марте 2018 года на саммите аналитиков «Лаборатории Касперского» , представив доказательства того, что китайское правительство задним числом изменило первоначальные даты публикации. [23] [24]
В мае 2014 года Recorded Future опубликовала отчет под названием «Как Аль-Каида использует шифрование после Сноудена (часть 1)». [25] Часть 2 отчета была опубликована 1 августа 2014 года, предположительно с усиленной «более ранней гипотезой об утечках Сноудена, влияющих на инновации криптопродуктов Аль-Каиды ». В тот же день National Public Radio передало в эфир заявления Recorded Future о «материальных доказательствах» того, что Эдвард Сноуден нанес ущерб национальной безопасности, побудив террористов разрабатывать более сложные программы шифрования. [26] Гленн Гринвальд и Эндрю Фишман раскритиковали отчет Recorded Future, в котором не была доказана причинно-следственная связь между утечкой Сноудена и улучшенным шифрованием Аль-Каиды. [27]
В 2011 году Recorded Future сообщила о «набирании онлайн-мощности для движения Occupy Wall Street . Когда мы более внимательно рассмотрим влиятельных лиц в этом обсуждении с помощью нашей карты влиятельных лиц, мы обнаружим, что Iran Press TV является вторым по величине влиятельным лицом после американских СМИ!» [28]
В декабре 2022 года Recorded Future опубликовала отчет, в котором подробно описывалась сеть бот-аккаунтов в социальных сетях, которые распространяли спам и нерелевантные комментарии под легитимными сообщениями о протестах 2022 года в Китае , включая сообщения с хэштегами, содержащими названия китайских городов. В отчете предполагается, что китайское правительство является наиболее вероятным источником спам-атаки. Боты использовали порнографию или случайные строки слов, чтобы отвлечь обсуждения протестов, нацеливаясь на говорящих на мандаринском наречии на различных платформах социальных сетей. [29]
В апреле 2015 года сайт по кодированию обвинил Recorded Future в нарушении конфиденциальности в Интернете путем анализа личных сообщений Facebook, что компания отрицала. Обвинение было опровергнуто, когда предполагаемая личная ссылка на личный чат Facebook была обнаружена опубликованной публично в сети через журнал сервера. [17]
инструментов обогащения показывают данные по запросу внутри Splunk, в то время как панели мониторинга и корреляции применяют наши данные об угрозах к вашим событиям и инфраструктуре.
очень рады присоединиться к программе Palo Alto Networks NextWave Technology Partners.
очень рады объявить о партнерстве с Vencore с целью объединения наших уникальных наборов данных разведки с открытым исходным кодом (OSINT) с ее возможностями интеграции геопространственных систем и аналитики.
«Хотя это может показаться мелочным, в мире программного обеспечения для анализа данных термин «прогностическая аналитика» имеет конкретное техническое значение, которое подразумевает нечто иное. Мы используем термин «веб-аналитика», чтобы уменьшить эту путаницу».
выше временная шкала рассказывает захватывающую историю о том, как через четыре-пять месяцев после разоблачений Сноудена как основная AQ, так и отколовшаяся группировка ИГИЛ запускают три новых инструмента шифрования.