ciberseguridad
Sherry Ventures compra el 15% de una firma andaluza de hackers 'éticos' que usa inteligencia artificial
Hermes Security Solutions tiene ya entre sus clientes a la agencia de calificación Moody's, BMW, Alibaba Cloud, Proton Mail o el Gobierno de Islandia
La empresa de Cristian Mateos usa una IA propia para realizar ataques ofensivos a infraestructuras críticas de empresas y gobiernos, y detectar fallos
Sherry Ventures invierte en 'equity' en CheKin, Agrosingularity, Docline y ONiAd
Esta funcionalidad es sólo para registrados
Iniciar sesiónEl pasado 5 de septiembre, el grupo Lockbit atacó el sistema informático del Ayuntamiento de Sevilla a través del ordenador de un funcionario. Los piratas informáticos exigieron el pago de un rescate de 1,5 millones y mantuvieron bloqueados algunos servicios del Ayuntamiento ... durante más de un mes. Actos como éste son los que intenta prevenir la empresa onubense Hermes Security Solutions, que ofrece un servicio de hackers 'éticos' o ciberseguridad 'ofensiva' para 'atacar' las infraestructuras críticas de empresas y organismos con el fin de detectar sus debilidades. El potencial de la empresa ha llevado al fondo Sherry Venture, participado por la Junta de Andalucía, a comprar el 15% del capital de Hermes Security Solutions.
«Nos dedicamos a la ciberseguridad ofensiva usando inteligencia artificial, una tecnología disruptiva que no existe por ahora en España», según Cristian Mateos (Villalva del Alcor, Huelva, 1995), quien fundó en 2022 esta compañía. En tan escaso tiempo de vida, la empresa tiene entre sus clientes a gigantes como BMW, la agencia de calificación Moody's, Proton Neil, Starbucks, el Gobierno de Islandia o Alibaba Cloud.
«Nuestro trabajo consiste en detectar puntos puntos débiles en sus infraestructuras críticas, evitando la fuga de información sensible que pueda suponer la pérdida de millones de euros», explica Mateos, de 28 años, quien está redimensionando la compañía para dar respuesta a la demanda de trabajo y lograr facturar en uno o dos años veinte millones de euros. Para ello ha trasladado ya su sede desde Villalba del Alcor al Málaga Tech Park.
Deep learnig
«Cuando creé la compañía en 2022 ofrecía auditorías de ciberseguridad pero por el incremento de los ataques informáticos no daba abasto y decidí entonces crear una inteligencia artificial (IA) desde cero para poder adaptar la metodología a la ciberseguridad ofensiva, algo diferente a lo que ofrecen empresas del sector en España», añade.
«Hacemos auditorías de ciberseguridad ofensiva, es decir, nos ponemos en el pellejo del hacker, aunque como hacker 'ético'. Usamos una herramienta propia de IA que nos da cantidades ingentes de datos, que ayudan a prevenir la fuga de información y fallos inimaginables en empresas con, por ejemplo, 90.0000 ordenadores. De esta manera -explica- logramos ir un paso por delante de los 'malos' porque tenemos mejores resultados, evitando que entren en sitios donde hay información muy sensible, ya sean empresas o gobiernos».
¿Cómo actúa Hermes Security Solutions? «Firmamos un acuerdo de confidencialidad con las empresas y organismos para los que trabajamos. De acuerdo con ellos, atacamos sus infraestructuras críticas para detectar si hay datos sensibles expuestos a terceros. Eso impide que se paralice el tejido productivo y pérdidas millonarias a las empresas», puntualiza.
El Ayuntamiento de Sevilla realizará una auditoría del estado de seguridad informática de sus sistemas tras el hackeo de Lockbit
Jesús DíazEl delegado municipal, Juan Bueno, anuncia este acuerdo de la junta de gobierno y señala que el grupo de trabajo técnico ya ha iniciado a diseñar el plan de recuperación de los servicios
¿Existen métodos infalibles para evitar ser hackeados? «En el mundo de la tecnología -reconoce- no hay nada cien por cien seguro, siempre hay algún fallo, y más cuando hablamos de corporaciones empresariales o gubernativas porque por mucho dinero que tenga, cuentas con miles de empleados y el factor humano es el eslabón más débil porque comete errores».
Autodidacta
Si resulta excepcional la herramienta de inteligencia artificial que ha creado Mateos para el sector de ciberseguridad, más sorprendente es aún la trayectoria de este empresario, que no tiene formación académica certificada. «Cuando aún no sabía leer ya me encantaba la tecnología y sabía manejar cualquier aparato. Yo he sido autodidacta en el mundo de la ciberseguridad. He indagado en foros y leído en muchos libros del tema. He aprendido de ciberseguridad con máquinas propias, he hackeado cientos de veces mis propios ordenadores, lo que me ha hecho caer y aprender. Haciendo auditorías se aprende mucho. De hecho, la inteligencia artificial usa tecnología de 'deep learning' y 'machine learning' va a aprendiendo automáticamente. La IA ayuda mucho pero tiene que ir de la mano del humano porque es el creativo en este negocio tan disruptivo», cuenta.
Asegura que las empresas del sector «no quieren certificaciones, sino hechos». «Desde 2017 colaboro con Proton Mail, el correo cifrado más seguro del mundo. Para empezar con ellos me pusieron pruebas muy duras y las pasé. Ahora, en la página web de Proton Mail sale nuestra empresa porque hemos hecho auditorías para ellos», indica Cristian Mateos, quien admite que «con lo que hice en Proton Mail ya todo fue rodado» a la hora de buscar otros clientes.
Cuando en 2022 decidió crear su propia empresa su familia puso el grito en el cielo porque no había estudiado FP ni obtenido un grado en la Universidad. «Cuando vieron lo que yo hacía vieron el potencial y me dijeron: adelante», indica este emprendedor, que ha dado entrada también en el capital de su empresa a Tamara Figueras Martín como ejecutiva de cuentas y legal.
Límite de sesiones alcanzadas
- El acceso al contenido Premium está abierto por cortesía del establecimiento donde te encuentras, pero ahora mismo hay demasiados usuarios conectados a la vez. Por favor, inténtalo pasados unos minutos.
Has superado el límite de sesiones
- Sólo puedes tener tres sesiones iniciadas a la vez. Hemos cerrado la sesión más antigua para que sigas navegando sin límites en el resto.
Esta funcionalidad es sólo para suscriptores
Suscribete
Esta funcionalidad es sólo para registrados
Iniciar sesiónEsta funcionalidad es sólo para suscriptores
Suscribete