Abnormal Security est une entreprise de cybersécurité spécialisée dans la sécurité des e-mails basée sur l'IA. Fondée en 2018, la société fournit une plateforme cloud-native qui utilise l'intelligence artificielle comportementale et l'apprentissage automatique pour détecter et remédier aux menaces avancées par e-mail, notamment le phishing, la compromission des e-mails professionnels (BEC), la prise de contrôle de compte et les logiciels malveillants. Contrairement aux solutions de sécurité des e-mails traditionnelles qui reposent sur la détection par signature et la notation de réputation, Abnormal Security modélise l'identité et les schémas comportementaux de chaque utilisateur et organisation afin d'identifier les anomalies indicatrices d'attaques. L'entreprise a son siège à San Francisco, en Californie, et a levé un capital-risque important, atteignant une valorisation de plus de 5 milliards de dollars en 2024.
La plateforme s'intègre aux principaux fournisseurs de messagerie tels que Microsoft 365 et Google Workspace via des API, ce qui lui permet d'analyser le contenu des e-mails, l'identité de l'expéditeur et le contexte de communication sans nécessiter de matériel sur site ni de modifications de la passerelle de messagerie. Cette approche permet un déploiement rapide et un apprentissage continu à partir du graphe de communication unique d'une organisation.
Historique et fondation
Abnormal Security a été fondée en 2018 par Evan Reiser (PDG) et Sanjay Jeyakumar (CTO), tous deux anciens cadres d'Amazon et de Twitter. Les fondateurs visaient à remédier aux limites des outils de sécurité des e-mails hérités, qu'ils jugeaient inefficaces contre les attaques sophistiquées d'ingénierie sociale qui contournent les filtres traditionnels. L'entreprise est sortie de l'ombre en 2019 avec un financement de série A de 28 millions de dollars mené par Greylock Partners et Insight Partners.
En 2020, Abnormal Security a lancé son produit principal, la plateforme Abnormal Email Security, axée sur la détection des BEC et du phishing à l'aide de l'IA comportementale. L'entreprise a rapidement gagné du terrain, signalant une croissance de 300 % d'une année sur l'autre de son nombre de clients en 2021. En 2022, elle avait levé un tour de série C de 210 millions de dollars à une valorisation de 2,4 milliards de dollars, suivi d'une série D de 250 millions de dollars en 2023, portant sa valorisation à 5,1 milliards de dollars. En 2024, l'entreprise dessert plus de 2 000 clients entreprises, notamment de grandes sociétés dans les secteurs de la finance, de la santé et de la technologie.
Technologie et approche
La technologie principale d'Abnormal Security repose sur des modèles de apprentissage automatique et d'intelligence artificielle qui analysent de grandes quantités de métadonnées et de contenu d'e-mails. Le système établit une base de référence du comportement normal pour chaque utilisateur, y compris les expéditeurs typiques, les schémas de communication et les styles de langage. Il signale ensuite les écarts correspondant à des vecteurs d'attaque connus, tels que des demandes de paiement inhabituelles, des liens de phishing d'identifiants ou l'usurpation de cadres dirigeants.
La plateforme utilise une combinaison de modèles de apprentissage profond, y compris des architectures basées sur les transformeurs, pour traiter le texte des e-mails et détecter des indices linguistiques subtils. Elle utilise également une analyse basée sur des graphes pour cartographier les relations entre les utilisateurs et les domaines externes, identifiant des connexions suspectes. Contrairement aux approches basées sur les grands modèles de langage qui génèrent des réponses, les modèles d'Abnormal sont entraînés pour la classification et la détection d'anomalies, en utilisant un apprentissage supervisé et non supervisé sur des données d'attaques étiquetées et des corpus d'e-mails bénins.
Un différenciateur clé est l'utilisation de la modélisation d'identité. Le système crée une identité numérique pour chaque employé, fournisseur et partenaire, intégrant des attributs tels que le rôle professionnel, la structure hiérarchique et les partenaires de communication typiques. Cela lui permet de détecter lorsqu'un attaquant usurpe l'identité d'un contact de confiance, même si le domaine de l'e-mail est légitime mais compromis.
Produits et services
Abnormal Security propose une suite de produits sous l'égide de sa plateforme de sécurité des e-mails :
- Abnormal Email Security : Le produit phare pour la détection des menaces entrantes, couvrant le phishing, les BEC, les logiciels malveillants et le spam. Il fournit un blocage en temps réel et une remédiation automatisée via une intégration API.
- Abnormal Account Takeover Protection : Surveille les comptes utilisateurs pour détecter les signes de compromission, tels que des emplacements de connexion inhabituels, des schémas d'accès à la boîte de réception et des règles de transfert, et peut désactiver automatiquement les comptes ou exiger une ré-authentification.
- Abnormal Abuse Mailbox : Automatise le traitement des e-mails de phishing signalés par les utilisateurs, en utilisant l'IA pour trier et répondre, réduisant ainsi la charge de travail de l'équipe de sécurité.
- Abnormal API Security : Étend la protection à d'autres applications cloud, telles que les outils de collaboration et les services de partage de fichiers, en analysant l'activité API pour détecter les anomalies.
- Abnormal Data Loss Prevention : Détecte et prévient l'exfiltration de données sensibles par e-mail, en utilisant l'inspection du contenu et l'application de politiques.
Ces produits sont fournis sous forme d'une plateforme unique avec une console unifiée, et l'entreprise met l'accent sur un faible taux de faux positifs, affirmant que son IA réduit le bruit des alertes de plus de 90 % par rapport aux outils traditionnels.
Position sur le marché et concurrence
Le marché de la sécurité des e-mails est hautement concurrentiel, avec des acteurs établis tels que Proofpoint, Mimecast et Barracuda Networks, ainsi que de nouveaux entrants comme Darktrace et Tessian. Abnormal Security se différencie par son architecture cloud-native basée sur les API et son accent sur l'IA comportementale plutôt que sur les mises à jour de signatures. L'entreprise indique qu'elle peut détecter des attaques nouvelles en quelques minutes après leur première occurrence, sans avoir besoin de renseignements sur les menaces préalables.
En 2023, Abnormal Security a été nommée Leader dans le Forrester Wave pour la sécurité des e-mails, et elle a reçu de nombreuses récompenses industrielles. Sa clientèle comprend des entreprises du Fortune 500 dans des secteurs tels que la banque, l'assurance et la santé, où les attaques BEC sont particulièrement coûteuses.
Financement et croissance
Abnormal Security a levé un total de 544 millions de dollars en capital-risque. Les investisseurs clés incluent Insight Partners, Greylock Partners, Menlo Ventures et Scale Venture Partners. La croissance rapide de l'entreprise a été stimulée par la prévalence croissante des attaques de phishing générées par l'IA, qui ont rendu les défenses traditionnelles moins efficaces. En réponse, Abnormal a investi massivement dans la recherche et le développement, élargissant son équipe d'ingénierie à plus de 400 employés en 2024.
L'entreprise s'est également développée à l'international, avec des bureaux à Londres, Sydney et Tokyo, pour servir sa clientèle mondiale. Elle rapporte un revenu annuel récurrent (ARR) dépassant 200 millions de dollars en 2024, une étape qui souligne sa traction sur le marché.
Considérations de sécurité et de confidentialité
En tant que fournisseur de sécurité, Abnormal Security traite des données sensibles d'e-mails, ce qui soulève des préoccupations en matière de confidentialité. L'entreprise déclare traiter les métadonnées et le contenu des e-mails conformément aux normes SOC 2 Type II et ISO 27001, et elle propose des options de résidence des données pour les clients dans l'Union européenne et d'autres régions. Elle offre également des contrôles granulaires pour la conservation et la suppression des données.
En 2023, Abnormal Security a publié des recherches sur la montée du phishing généré par l'IA, soulignant comment les attaquants utilisent des outils de IA générative pour élaborer des messages convaincants. Les modèles de détection de l'entreprise sont continuellement mis à jour pour contrer ces menaces en évolution, et elle collabore avec des institutions académiques et des groupes industriels pour partager des renseignements sur les menaces.
Orientations futures
Abnormal Security s'étend au-delà de l'e-mail pour protéger d'autres canaux de communication, y compris les plateformes vocales et de messagerie, dans le cadre d'une vision plus large de « sécurité centrée sur l'humain ». L'entreprise intègre également des capacités de grands modèles de langage dans ses produits pour améliorer la précision de la détection des menaces et automatiser les flux de travail de réponse aux incidents. En 2024, elle explore l'utilisation d'architectures de réseaux neuronaux capables de traiter des données multimodales, telles que des images et des pièces jointes, pour détecter des contenus malveillants que l'analyse de texte pourrait manquer.
L'entreprise fait face à des défis, notamment la nécessité de maintenir de faibles faux positifs à mesure qu'elle évolue, et la concurrence de géants technologiques qui proposent des suites de sécurité groupées. Cependant, sa forte croissance et la confiance des investisseurs suggèrent une trajectoire prometteuse dans le paysage de la cybersécurité.