Osavul capta 10 M$ para detectar amenazas híbridas
Osavul, con sede en Luxemburgo y que define su negocio como inteligencia de riesgos híbridos, ha cerrado una ronda Serie A de 10 millones de dólares (8,5 millones de euros). Una Serie A suele ser la primera gran ronda de financiación institucional de una startup, después del capital semilla inicial. 33N Ventures lideró la inversión, en la que también participaron Balnord, G+D Ventures y 42CAP.
Con esta ronda, la financiación total de Osavul asciende a unos 12 millones de euros.
Qué hace la plataforma
Osavul comercializa una plataforma de IA que analiza tanto datos abiertos como datos privilegiados. Su objetivo es detectar intenciones hostiles antes de que llegue a producirse un ataque. La plataforma lo hace en tres ámbitos a la vez: el cibernético, el físico y el informativo.
Para cada cliente, la plataforma intenta responder a dos preguntas. La primera es quién está apuntando contra la organización. La segunda es cómo se traduce esa intención en riesgos para su personal, sus instalaciones y sus cadenas de suministro.
La empresa asegura que cada evaluación es trazable hasta sus pruebas y que la revisan analistas humanos. La plataforma también puede desplegarse en local dentro de infraestructuras soberanas, de modo que los datos sensibles no salen de los propios sistemas del cliente. Los compradores de los sectores gubernamental y de defensa suelen considerar ese tipo de despliegue un requisito.
Nacida durante la guerra de Ucrania
Osavul desarrolló su tecnología durante la invasión rusa de Ucrania. Hoy presta servicio a instituciones gubernamentales, de defensa y de seguridad de más de 10 países.
La empresa es además una de las tecnológicas que proporcionan a la OTAN su Information Environment Assessment Capability. La OTAN es la alianza militar transatlántica.
Dmytro Plieshakov, consejero delegado de la compañía, fundó Osavul junto a Dmytro Bilash. Ambos habían vendido anteriormente su empresa, Captain Growth, a Perion.
A qué se destinará el dinero
Osavul prevé emplear la financiación en tres frentes. Mejorará las capacidades de IA de la plataforma y se expandirá hacia empresas y operadores de infraestructuras críticas. También reforzará su actividad actual con gobiernos y en el sector de defensa.
El salto al sector privado responde a lo que la empresa describe como una creciente actividad híbrida por parte de Estados hostiles y sus intermediarios. Estas campañas combinan ciberataques con sabotaje, espionaje y manipulación informativa. Según Osavul, desde 2022 se han registrado en Europa más de 150 incidentes vinculados a Estados.
"Los ataques híbridos ya no son solo un problema de los gobiernos. Las empresas que gestionan la energía, los aeropuertos, los puertos, el transporte y las finanzas se enfrentan ahora a los mismos adversarios, normalmente sin los medios para verlos venir", afirmó Plieshakov.
La visión de conjunto
El argumento central de Osavul es que la inteligencia de amenazas no debería detenerse en el perímetro de la red. Para los equipos de seguridad de compañías energéticas, aeropuertos, puertos o bancos, esto apunta a una definición más amplia de su trabajo. El sabotaje físico y las operaciones de influencia pueden convivir con el phishing y el malware, y detrás de todos ellos pueden estar los mismos actores respaldados por Estados.
Los acontecimientos recientes muestran hasta qué punto se solapan estos ámbitos. Los cortes de internet en Kiev tras los ataques rusos contra centros de datos son un ejemplo de ataques físicos que provocan trastornos digitales. En EE. UU., el debate sobre normas voluntarias de ciberseguridad para las telecos tras Salt Typhoon demuestra que cada vez se espera más que los operadores privados de infraestructuras se defiendan de adversarios estatales.
Para lo que se estila hoy, la ronda es modesta, sobre todo al lado de operaciones como la captación de 255,5 millones de dólares de Armadin. La propuesta de Osavul es más acotada y depende más de los analistas. Habrá que ver si un producto pensado para gobiernos y organismos de defensa funciona en empresas que a menudo carecen de equipos de inteligencia propios. Y también hasta qué punto se sostienen las afirmaciones sobre evaluaciones "trazables hasta sus pruebas" cuando los clientes empiecen a actuar en función de ellas.
