Haags cybersecuritybedrijf Cybersprint is door Brits bedrijf overgenomen

Het in Den Haag gevestigde Cybersprint is overgenomen door cybersecuritybedrijf Darktrace. Cybersprint is gespecialiseerd in het in kaart brengen van attack surfaces van bedrijven en organisaties. Darktrace betaalt 47,5 miljoen euro voor het Nederlandse bedrijf.

Cybersprint geeft organisaties realtime inzicht in waar ze eventueel vatbaar zijn voor hackers. Darktrace wil deze dienstverlening nu aanbieden in zijn cyberbeveiligingspakketten. De bedrijven zeggen elkaars taken goed aan te vullen, omdat Cybersprint zich richt op de beveiliging tegen externe dreigingen en Darktrace juist kijkt naar hoe veilig interne processen en code zijn opgezet. Darktrace zegt door de koop beide beveiligingsvormen te kunnen combineren en daarmee betere cybersecurity aan klanten te kunnen bieden.

Darktrace is een van oorsprong Brits bedrijf met het hoofdkwartier in Cambridge en dertig kantoren wereldwijd. Het bedrijf heeft 1700 werknemers en zegt 6500 klanten te beschermen tegen onder meer ransomwareaanvallen. Cybersprint bestaat sinds 2015 en heeft onder meer ING, de gemeente Den Haag en NOC*NSF als klanten. Het bedrijf was bezig met een fondsenwerving om te groeien toen de gesprekken met Darktrace begonnen.

Door Hayte Hugo

Redacteur

23-02-2022 • 14:09

18

Submitter: polyfloyd

Reacties (18)

Sorteer op:

Weergave:

"Hoeveel Darktrace betaalt, is niet duidelijk." <- staat letterlijk in het persbericht. 47,5m Euro. /
"Darktrace is acquiring Cybersprint for €47.5 million ($53.7 million) to be paid approximately 75% in cash and 25% in equity"
https://www.prnewswire.co...ybersprint-301488289.html

[Reactie gewijzigd door ZiSE op 24 juli 2024 14:59]

AuteurHayte Redacteur @ZiSE23 februari 2022 14:41
Aangepast, bedankt :)
Wel fijn, je cybersecurity uitbesteden aan een partij die zich niet meer aan de EU-regelgeving hoeft te houden. Top idee.
Het grappige is dat Cybersprint een OSINT tool is, dus in de praktijk alleen data verzamelt die in de basis publiekelijk beschikbaar is. Dus qua regelgeving is er dan sowieso weinig waar je rekening mee moet houden. Als jij je S3 Bucket met klant data open laat staan is dat niet Cybersprint probleem…

Dus alle data die CS verzamelt, kan letterlijk iedereen verzamelen. CS maakt het alleen wat makkelijker inzichtelijk.

[Reactie gewijzigd door RobbieB op 24 juli 2024 14:59]

Toch gaat dat volgens mij niet zomaar op hoor.

Je kan ook social media crawlen voor publieke informatie en dat mag ook niet zomaar. Het feit dat informatie publiekelijk te bereiken is, wilt niet betekenen dat je dat zo maar mag kopieren, opslaan en verwerken. Je hebt dan ook nog het recht om vergeten te worden, dus stel ik vraag dat aan bij de dienst die mij data heeft, maar Cybersprint heeft het dan nog ...

Op het moment dat je persoonlijke gegevens aan het verwerken bent dien je je aan de AVG te houden, het maakt dan niet uit waar je de data vandaan haalt. Dus "weinig waar je rekening mee moet houden" is (zo ver ik weet) niet waar.

Dat iedereen diezelfde data kan verzamelen wilt niet betekenen dat dit legaal is.
Denk je niet dat een bedrijf met zo'n partij pas van start gaat na het tekenen van een heel goed dicht getimmerd contract?
Dan is er dus wel zeker een hoop om "rekening mee te houden", wat mijn punt was ;)
Klopt niet helemaal. Je mag namelijk niet zomaar porten scannen. Dus afhankelijk vanuit welk gebied je dit doet en de data opslaat/verwerkt, geldt hier andere wet en regelgeving.
Dat is niet zo zwart/wit hoor: https://www.security.nl/p...h+tegen+portscans+doen%3F

Zolang je geen aantoonbare malicieuze intentie hebt is Port scannen gewoon prima.
Dat is een bron uit 2014. De wereld ziet er compleet anders uit.

Toevallig is dit mijn vakgebied (ben CISO en maak gebruik van dergelijke tooling). Ik heb genoeg vendors over dit specifieke probleem hoger praten als het gaat om het monitoren van bijvoorbeeld je klanten of third parties. Het is een grijs gebied, en daardoor heel lastig om hier goed mee om te gaan. Zolang je toestemming hebt, is het goed, maar als je een potentiële third party wilt onboarden en je voert een dergelijke scan uit zonder goedkeuring, is het goed mogelijk dat je daar problemen mee kunt krijgen (aldus twee account managers bij Security Scorecard en één van Upguard).
Of die juist onafhankelijk is van EU-regelgeving. Het is maar net hoe je er naar kijkt, en wat voor een regelgeving de EU maakt.
Als de data over EU burgers gaat dan zijn we snel klaar.
Vond Cybersprint niet heel bijzonder. Ik heb een paar keer met Upguard en Future Records gewerkt en dat is veel uitgebreider. Cybersprint voelt meer als een kleine indicatie van je beveiliging, waar vergelijkbare partijen extra diensten bieden om meer aspecten in kaart te brengen.
Lekker dicht bij de bronnen 🤡
Als bedrijd geef ik mijn internet veiligheid niet in handen van een bedrijf dat aan een buitenlandse movendheid rapporteerd. Engeland is bovendien onderdeel van 5 eyes, de NSA/CIA kijkt mee.
De Informatiebeveiligingsdienst (IBD) die gemeenten adviseert over cybersecurity/infosec is nou juist een pilot gestart met Cybersprint. Het wordt dus ook bij overheden gebruikt. https://www.informatiebev...urity-risicos-verder-uit/

Vraag me af of zij blij zijn met deze overname. Ik ken Cybersprint niet goed genoeg om hier een oordeel over te hebben.
Gemeente Den Haag als afnemer. Bedrijf uit Den Haag en meeste diplomatieke contacten uit Den Haag.

Ik zal wel paranoïde zijn. Nochtans denk ik dat een prima bedrijf uit Nederlandse handen gaat. En los van de EU.

Of dat er iets mee te maken heeft weet ik niet. Maar opmerkelijk in meerdere opzichten

Op dit item kan niet meer gereageerd worden.