Pour gérer vos consentements :

Akamai renforce ses défenses anti bot avec Cyberfend

Akamai vient d’annoncer l’acquisition de Cyberfend. Créée en 2015 par Sreenath Kurupati et Sridhar Machiroutu, deux anciens d’Intel notamment, Cyberfend a développé des solutions de détection des bots et de l’automatisation pour les sites Web et mobiles. A partir de technologies de détection d’activité en temps réel basé sur l’apprentissage machine (machine learning), l’entreprise basée à Santa Clara revendique détecter 99,9% des attaques sophistiquées (et 100% des attaques simples) avec des temps de réponse inférieurs à 1/5e de seconde. Et revendique protéger plus de 100 millions d’utilisateurs par mois.

Ce rachat vise, pour le spécialiste du CDN, à lutter contre l’exploitation des données d’identification piratées. Celles-ci ne s’arrêtent pas à leur valeur marchande qu’il estime entre « deux à cinq fois supérieure à celle d’une carte de crédit » selon la nature des identifiants. Noms d’utilisateurs, mots de passe et adresses e-mail sont exploitées pour mener des attaques informatiques. Les pirates peuvent en effet se dissimuler derrière un trafic web et mobile considéré comme légitime puisque provenant de millions clients de services financiers, de voyage, de santé, de sites de e-commerce, etc., répartis aux quatre coins du globe.

Détecter les attaques « légitimes »

Autrement dit, les données légitimes complexifient la détection des attaques par les systèmes actuels. C’est là qu’intervient Cyberfend qui a développé des technologies de détection d’identifiants volés mais aussi d’usurpation de comptes et de fraude au paiement. « L’ajout de la technologie de Cyberfend vise à offrir à nos clients une méthode plus efficace pour détecter et arrêter les vols d’identifiants sur leurs sites, ce qui profite à la fois aux entreprises en ligne et à leurs utilisateurs », justifie Stuart Scholly, responsable de l’activité Web Security chez Akamai.

La solution de Cybefend sera intégrée à Bot Manager, l’offre de services de détection et gestion des robots et autres agents qui visitent les sites des entreprises de manière automatisée, que Akamai a lancée en 2016. Combiner en temps réel la détection des tentatives d’attaques à partir de données volées avec la gestion des agents automatisés (qui peuvent se montrer gourmands en ressources réseau) permettra aux clients du fournisseur de services d’optimisation de trafic de renforcer la lutte contre les tentatives d’intrusion ou de DDoS. Le montant de la transaction n’a pas été dévoilé. Akamai précise que celle-ci « n’a aucune répercussion sur [ses] activités financières ».


Lire également
Akamai dissèque l’attaque du botnet Mirai contre Krebsonsecurity
Leet : un botnet IoT plus effrayant que Mirai arrive
Des hackers créent un botnet avec des comptes Cloud gratuits

Photo credit: portalgda via Visualhunt / CC BY-NC-SA

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

6 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

9 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

11 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

1 jour ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

1 jour ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

1 jour ago