Osavul lève 10 M$ pour détecter les menaces hybrides
Osavul, une entreprise basée au Luxembourg qui se présente comme spécialiste du renseignement sur les risques hybrides, a bouclé une levée de fonds de série A de 10 millions de dollars (8,5 millions d'euros). Une série A est généralement le premier grand tour de financement institutionnel d'une start-up, après ses fonds d'amorçage. 33N Ventures a mené l'opération, à laquelle ont aussi participé Balnord, G+D Ventures et 42CAP.
Avec ce tour, Osavul porte son financement total à environ 12 millions d'euros.
Ce que fait la plateforme
Osavul commercialise une plateforme d'IA qui analyse des données à la fois ouvertes et privilégiées. Son objectif est de repérer les intentions hostiles avant qu'une attaque ne se produise. La plateforme couvre pour cela trois domaines en même temps : cyber, physique et informationnel.
Pour un client, la plateforme cherche à répondre à deux questions. La première : qui cible l'organisation ? La seconde : comment ces intentions se traduisent-elles concrètement pour son personnel, ses sites et ses chaînes d'approvisionnement ?
L'entreprise affirme que chaque évaluation est étayée par des preuves traçables et relue par des analystes humains. La plateforme peut aussi être déployée sur site, au sein d'une infrastructure souveraine, afin que les données sensibles ne quittent pas les systèmes du client. Les acheteurs publics et ceux de la défense considèrent souvent ce type de déploiement comme une exigence.
Née pendant la guerre en Ukraine
Osavul a développé sa technologie pendant l'invasion de l'Ukraine par la Russie. Elle travaille aujourd'hui pour des institutions gouvernementales, de défense et de sécurité dans plus de 10 pays.
L'entreprise fait aussi partie des sociétés technologiques qui fournissent l'Information Environment Assessment Capability de l'OTAN. L'OTAN est l'alliance militaire transatlantique.
Dmytro Plieshakov, le PDG, a fondé Osavul avec Dmytro Bilash. Les deux hommes avaient auparavant vendu leur entreprise, Captain Growth, à Perion.
À quoi servira l'argent
Osavul prévoit d'investir ces fonds dans trois directions. Elle va renforcer les capacités d'IA de la plateforme et se développer auprès des entreprises et des opérateurs d'infrastructures critiques. Elle compte aussi étoffer ses activités existantes dans le secteur public et la défense.
Ce virage vers le secteur privé intervient dans un contexte que l'entreprise décrit comme une montée des activités hybrides menées par des États hostiles et leurs relais. Ces campagnes mêlent cyberattaques, sabotage, espionnage et manipulation de l'information. Selon Osavul, plus de 150 incidents liés à des États ont été recensés en Europe depuis 2022.
"Les attaques hybrides ne sont plus seulement l'affaire des gouvernements. Les entreprises qui font tourner l'énergie, les aéroports, les ports, les transports et la finance font désormais face aux mêmes adversaires, généralement sans les moyens de les voir venir", a déclaré Plieshakov.
Une vue d'ensemble
L'argument central d'Osavul est que le renseignement sur les menaces ne doit pas s'arrêter au périmètre du réseau. Pour les équipes de sécurité des fournisseurs d'énergie, des aéroports, des ports ou des banques, cela suppose une vision plus large du métier. Sabotage physique et opérations d'influence peuvent côtoyer le phishing et les logiciels malveillants, et les mêmes acteurs soutenus par des États peuvent se cacher derrière l'ensemble.
L'actualité récente montre à quel point ces domaines se recoupent. Les coupures d'internet à Kyiv après des frappes russes sur des centres de données illustrent comment des attaques physiques peuvent provoquer des perturbations numériques. Aux États-Unis, le débat sur des règles cyber volontaires pour les opérateurs télécoms après Salt Typhoon montre que l'on attend de plus en plus des opérateurs d'infrastructures privées qu'ils se défendent face à des adversaires étatiques.
Au regard des standards actuels, ce tour reste modeste, surtout à côté d'opérations comme la levée de 255,5 millions de dollars d'Armadin. Le positionnement d'Osavul est plus ciblé et repose davantage sur les analystes. Un premier point à surveiller : un produit conçu pour les gouvernements et les agences de défense fonctionnera-t-il pour des entreprises qui, souvent, n'ont pas d'équipe de renseignement en interne ? Un second : les promesses de preuves "traçables" tiendront-elles quand les clients commenceront à agir sur la base de ces évaluations ?
