
Token Security lève 20M$ pour sécuriser les identités machines
Face à la recrudescence des attaques ciblant les identités machines, la startup israélienne Token Security vient de boucler un tour de table de 20 millions de dollars mené par Notable Capital et rejoint par des grands noms de la cybersécurité comme Palo Alto Networks et CrowdStrike. Son objectif : devenir la référence en matière de sécurisation des comptes non-humains qui pullulent dans les systèmes d'information.
Explosion des identités machines, nouveau eldorado des hackers
Avec l'essor du cloud et de l'intelligence artificielle, le nombre d'identités machines - comptes de service, accès partagés, credentials de test, etc - a littéralement explosé ces dernières années. Un phénomène qui n'a pas échappé aux hackers, lesquels y voient un vecteur d'attaque idéal pour s'introduire au coeur des réseaux d'entreprise :
Les hackers ne cherchent plus à forcer les portes, ils se contentent de se connecter via des accès légitimes.
– Itamar Apelblat, CEO de Token Security
Et les exemples ne manquent pas. En 2023, la fuite de données chez Okta trouvait son origine dans le piratage d'un compte de service. Rebelote en 2024 chez Microsoft où un vieux compte de test avait servi de porte d'entrée aux attaquants. Des incidents qui auraient pu être évités selon Token Security grâce à une meilleure gestion du cycle de vie des identités machines.
Cartographier, monitorer, sécuriser
La plateforme développée par la jeune pousse permet justement de reprendre le contrôle sur ces comptes trop souvent oubliés. Parmi ses principales fonctionnalités :
- Découverte et inventaire automatisés des identités machines
- Rattachement de chaque compte à un responsable humain
- Définition de politiques d'accès (moindre privilège)
- Détection des anomalies et des comptes à risque
Un outil précieux pour les entreprises soucieuses de réduire leur surface d'attaque, à l'image du géant américain HPE qui fait déjà partie des clients de la startup. La plupart des incidents évités par Token Security impliquaient des credentials obsolètes ou dotées de droits excessifs.
L'expérience de l'unité 8200
Itamar Apelblat et Ido Shlomo, les deux co-fondateurs, ne sont pas des novices en matière de cybersécurité. Tous deux sont issus de la fameuse unité 8200 de l'armée israélienne, véritable pépinière à startups tech (Wiz, Snyk, Apiiro...). Le premier y était en charge de la sécurité défensive tandis que le second se spécialisait dans les opérations offensives contre des états-nations.
J'ai aidé Itamar à lacer ses bottes lors de notre première journée à l'unité 8200 il y a 16 ans. Depuis, on ne s'est plus quittés.
– Ido Shlomo, CTO de Token Security
Forts de cette expérience unique, les deux entrepreneurs comptent bien faire de Token Security un acteur incontournable de l'identity security. Au programme des prochains mois : un déménagement de l'équipe en Californie, de nouveaux recrutements et l'intégration de fonctionnalités basées sur l'intelligence artificielle. De quoi donner du fil à retordre aux hackers !