Recorded Future, Inc. es una empresa estadounidense de ciberseguridad privada fundada en 2009, con sede en Somerville, Massachusetts .
En 2007, los cofundadores Christopher Ahlberg y Staffan Truvé, ambos doctores en informática de la Universidad Tecnológica de Chalmers , solicitaron la primera patente de Recorded Future (concedida en 2013 como patente de Estados Unidos US8468153B2): Sistema de análisis de datos con configuración automatizada de entorno de consulta y visualización. [1] La patente se utilizó para la recopilación y el procesamiento continuos de datos e información de fuentes de la web abierta, profunda y oscura , facilitados por el aprendizaje automático. Recorded Future se constituyó oficialmente en 2009. [2]
La empresa recibió financiación inicial de Google e In-Q-Tel , lo que se informó en una introducción de julio de 2010 a Recorded Future publicada por Wired . [3]
Cuando decidió que sus algoritmos y software de visualización coincidían con las necesidades de la comunidad de inteligencia , [4] Recorded Future ingresó al mercado de inteligencia sobre amenazas cibernéticas en enero de 2012.
En 2014, la empresa lanzó Recorded Future Dark Web, que integra el abastecimiento de la web abierta y oscura , así como el acceso y análisis de foros de la web oscura.
En 2016, Recorded Future fue nombrado socio de inteligencia de amenazas por Splunk , [5] Palo Alto Networks , [6] y Vencore GEOINT . [7]
En mayo de 2017, Recorded Future presentó Insikt Group, [8] la división de investigación de inteligencia sobre amenazas de la empresa. La palabra "insikt" proviene del sueco , un guiño a los cofundadores de Recorded Future, y significa "conocimiento". Insikt Group es responsable de brindar evaluaciones, conocimientos y acciones recomendadas generadas por analistas a los clientes y al público.
En mayo de 2019, la firma de capital privado Insight Partners, con sede en Nueva York, adquirió Recorded Future por 780 millones de dólares. [9]
En noviembre de 2019, la empresa abrió una segunda oficina en Somerville con el objetivo de construir un "campus" en el área de Davis Square . Recorded Future emplea actualmente a más de 430 personas en todo el mundo. [10]
En 2020, la empresa anunció la creación de The Record de Recorded Future News , un medio de noticias centrado en la ciberseguridad. [11]
En abril de 2023, la empresa lanzó Recorded Future AI, construido sobre un modelo GPT OpenAI entrenado que combina información de Insikt Group con más de 100 terabytes de texto, imágenes y datos técnicos: Recorded Future Intelligence Cloud. [12]
En septiembre de 2024, MasterCard adquirió Recorded Future por 2.650 millones de dólares. [13]
La empresa se especializa en la recopilación, procesamiento, análisis y difusión de información sobre amenazas. Recorded Future utiliza métodos de aprendizaje automático y procesamiento del lenguaje natural para recopilar y organizar continuamente datos de la web abierta, la web oscura y fuentes técnicas. La información resultante se muestra en un portal de software como servicio .
El producto de Recorded Future se llama Recorded Future Intelligence Cloud.
Utilizando lo que ellos llaman un "Motor de Análisis Temporal", Recorded Future proporciona herramientas de pronóstico y análisis para ayudar a los analistas a predecir eventos futuros escaneando fuentes en Internet y extrayendo , midiendo y visualizando la información para mostrar redes y patrones en el pasado, presente y futuro. [14] A partir de 2015 [actualizar], el motor fue descrito como "Motor de Inteligencia Web". [15] Asimismo, en un artículo en el Washington Post escrito por el ex Asesor General de la Agencia de Seguridad Nacional Stewart Baker , describió a la compañía como una firma de inteligencia web de análisis predictivo pero eliminó el término a pedido de Recorded Future. [16] El software analiza fuentes y forma "enlaces invisibles" entre documentos para encontrar enlaces que los unan y posiblemente puedan indicar las entidades y eventos involucrados.
Los clientes inicialmente incluían al sector financiero con inversores cuantitativos , y en 2013 la empresa pasó a proporcionar soluciones de ciberseguridad a empresas como SITA . [17]
La empresa fue fundada en 2009 por Christopher Ahlberg [15] y tenía 20 empleados en noviembre de 2011. [18] Google Ventures e In-Q-Tel invirtieron "menos de 10 millones de dólares cada uno" en Recorded Future poco después de que se fundara la empresa. Google publicó esto el 3 de mayo de 2010 [19] In-Q-Tel es un brazo inversor de la CIA. [20] En 2015 [actualizar], tenía asociaciones con IBM, HP ArcSight , Cimation, Ethnographic Edge, Tiberium Security y Malformity Labs LLC según su perfil de empresa publicado por Businessweek. [15]
En 2021, el Grupo Insikt de Recorded Future identificó al grupo RedEcho, vinculado a China, que tenía como objetivo 10 organizaciones indias distintas en el sector de generación y transmisión de energía y dos organizaciones en el sector marítimo. [21]
En noviembre de 2017, Recorded Future publicó un análisis en el que afirmaba que el Ministerio de Seguridad del Estado (China) influye o altera su Base de Datos Nacional de Vulnerabilidades (CNNVD) para encubrir actividades de espionaje. [22] Según el análisis, las "vulnerabilidades comúnmente explotadas por malware vinculado a grupos APT chinos" son incompatibles con las prácticas de publicación de CNNVD. La empresa presentó un análisis adicional en marzo de 2018, en la Cumbre de analistas de Kaspersky Labs , presentando evidencia de que el gobierno chino cambió retroactivamente las fechas de publicación originales. [23] [24]
En mayo de 2014, Recorded Future publicó un informe titulado "Cómo Al-Qaeda utiliza el cifrado después de Snowden (Parte 1)". [25] La segunda parte del informe se publicó el 1 de agosto de 2014, supuestamente con una "hipótesis anterior reforzada sobre las filtraciones de Snowden que influyeron en la innovación de productos criptográficos de Al-Qaeda ". El mismo día, la Radio Pública Nacional transmitió las afirmaciones de Recorded Future de "pruebas tangibles" de que Edward Snowden dañó la seguridad nacional al incitar a los terroristas a desarrollar programas de cifrado más sofisticados. [26] Glenn Greenwald y Andrew Fishman criticaron el informe de Recorded Future que no demostró la causalidad entre la filtración de Snowden y el cifrado mejorado por Al-Qaeda. [27]
En 2011, Recorded Future informó que "el movimiento Occupy Wall Street está cobrando impulso en Internet . Si analizamos con más atención a los influenciadores en este debate utilizando nuestro Mapa de Influenciadores, descubrimos que Iran Press TV es el segundo mayor influenciador después de los medios estadounidenses". [28]
En diciembre de 2022, Recorded Future publicó un informe que detallaba una red de cuentas bot en las redes sociales que difundían spam y comentarios irrelevantes en publicaciones legítimas sobre las protestas de 2022 en China , incluidas publicaciones con hashtags que contenían los nombres de ciudades chinas. El informe sugiere que el gobierno chino es la fuente más probable del ataque de spam. Los bots usaban pornografía o cadenas de palabras aleatorias para desviar las discusiones sobre las protestas, y apuntaban a hablantes de mandarín en una variedad de plataformas de redes sociales. [29]
En abril de 2015, un sitio web de programación acusó a Recorded Future de violar la privacidad en Internet al analizar mensajes privados de Facebook, algo que la empresa negó. La acusación fue desmentida cuando se encontró publicado en línea públicamente a través de un registro del servidor el supuesto enlace privado para un chat privado de Facebook. [17]
Los paneles de enriquecimiento muestran información a pedido dentro de Splunk, mientras que los paneles de monitoreo y correlación aplican nuestra información sobre amenazas a sus eventos e infraestructura.
Estamos muy emocionados de unirnos al Programa de Socios Tecnológicos NextWave de Palo Alto Networks.
Estamos muy emocionados de anunciar una asociación con Vencore para combinar nuestros conjuntos de datos de inteligencia de código abierto (OSINT) únicos con su integración de sistemas geoespaciales y capacidades analíticas.
"Aunque esto pueda parecer una nimiedad, en el mundo del software de análisis de datos, el término "análisis predictivo" tiene un significado técnico específico que implica algo diferente. Usamos el término inteligencia web para reducir esta confusión".
La cronología anterior cuenta una historia convincente que muestra cómo cuatro o cinco meses después de las revelaciones de Snowden, tanto el grupo dominante AQ como el grupo escindido ISIS lanzaron tres nuevas herramientas de cifrado.