وقبل هذه الجولة، كانت موكن قد جمعت 2.6 مليون يورو في جولة تمويل أولية (Seed) في أكتوبر 2025، بقيادة شركة Moonfire وبمشاركة من OVNI Capital وKima Ventures ومستثمرين ملائكيين . وبحلول وقت ذلك التمويل، كانت الشركة قد تجاوزت بالفعل مليون دولار من الإيرادات السنوية المتكررة (ARR) ووقعت عقوداً مع 26 عميلاً
.
لا تزال سرقة بيانات الدخول أبسط وسيلة للهجوم. الفرضية الأساسية لشركة موكن هي أن الدفاعات المحيطية، والتدريب على الوعي الأمني، وحتى المصادقة متعددة العوامل (MFA)، تصبح غير كافية بمجرد سرقة كلمة المرور. يقوم المخترقون بمسح الأصول التي تعرضها المؤسسة على الإنترنت واختبار بيانات الدخول المخترقة عبر كل صفحة تسجيل دخول يجدونها. تحدث مرحلة الاختبار هذه في نقطة عمياء: بيانات الدخول مخترقة بالفعل، ولكن لم يحدث أي خرق حتى الآن .
أدوات المراقبة التقليدية لا تعلم بأمر بيانات الدخول المسروقة إلا بعد ظهورها على الويب المظلم أو استخدامها في هجوم يمكن اكتشافه. وعندها يكون الوقت قد فات لمنع الاختراق. تقوم تقنية موكن بإدخال نقطة كشف مباشرة في خطوة استطلاع المخترق، محولةً بذلك سلوك الاختبار الخاص بهم ضدهم .
يقوم منتج موكن الأول، 'Baits'، بنشر بوابات توثيق خادعة فائقة الواقعية على الإنترنت العام - صفحات تسجيل دخول مزيفة لشبكات VPN، وبوابات بريد إلكتروني، وشاشات دخول موحد (SSO) - لا يمكن تمييزها عن الحقيقية. تُعطى هذه "الطُعوم" (Baits) أسماء مضيفين مغرية وتُهيأ لتبدو كأصول حقيقية للشركة .
عندما يقوم المخترقون الذين بحوزتهم بيانات دخول مسروقة بمسح محيط الهدف، يكتشفون الطُعم ويحاولون تسجيل الدخول. يرد الطُعم برسالة بسيطة "فشل تسجيل الدخول"، بينما يتحقق نظام موكن من بيانات الدخول المُرسلة في الوقت الفعلي مقابل دليل الهوية الخاص بالمؤسسة .
إذا كانت بيانات الدخول صالحة ومخترقة، يُطلق إنذار عاجل على الفور. ويمكن لفريق الأمان إعادة تعيين كلمة المرور في غضون دقائق - قبل أن يتمكن المخترق من استخدامها ضد أي نظام حقيقي . صُممت الطُعوم لتصفية الحجم الهائل من عمليات المسح الخلفية ومحاولات تخمين كلمات المرور، ولا تُصعّد إلا حالات إساءة استخدام بيانات الدخول المُوثقة والمرتبطة بنشاط مخترق حقيقي
.
عملية الإعداد بسيطة: يمكن للمؤسسات نشر طُعم في حوالي خمس دقائق من خلال بنية موكن التحتية السحابية (SaaS)، ولا يتطلب الأمر سوى تحميل شهادة أمان وتكوين نظام أسماء النطاقات (DNS) .
تصف موكن نهجها العام بأنه "استرداد الهوية النشط" - وهي استراتيجية استباقية لحماية الهوية قائمة على الخداع يُشار إليها غالباً بمصطلح "phish-back" أو "التصيد العكسي" . بدلاً من مراقبة الاختراقات، تخدع المنصة المخترقين ليكشفوا طواعية عن بيانات الدخول التي سرقوها بالفعل. ثم تقوم المؤسسة بتدوير (أي تغيير) هذه الهويات المخترقة قبل حدوث أي ضرر.
يقلب هذا النموذج اقتصاديات هجمات بيانات الدخول. يستثمر المخترقون الوقت والموارد في سرقة مجموعة من البيانات، ليكتشفوا أنه تم استردادها بصمت وإبطالها قبل أن يتم استخدامها كسلاح، أو بيعها، أو استخدامها للتحرك الجانبي داخل الشبكة .
يُشوق موقع موكن الإلكتروني لمنتج ثانٍ يُدعى 'Lantern'، ويوصف بأنه أداة لإدارة سطح الهجوم الخارجي . بينما يركز 'Baits' على اعتراض بيانات الدخول المسروقة عبر الخداع، يبدو أن 'Lantern' صُمم لمساعدة المؤسسات على رؤية محيط الشبكة كما يراه المخترق - محدداً الأصول المكشوفة، والتكوينات الخاطئة، ونقاط الدخول المحتملة قبل أن يتم استغلالها.
الهدف المعلن للشركة هو السماح للعملاء "بالجمع بين خداع بيانات الدخول وإدارة سطح الهجوم الخارجي لحماية كاملة الطيف" ، واضعةً المنصة كمجموعة متكاملة لأمن الهوية بدلاً من كونها مجرد أداة خداع بمنتج واحد.
ومع وجود 15 مليون دولار من رأس المال الجديد، ودعم GV، وطريق واضح إلى السوق الأمريكية، تراهن موكن على أن أفضل طريقة لإيقاف سرقة بيانات الدخول ليست ببناء جدران أعلى - بل بإغراء اللص ليسلم المفاتيح بيديه.
Comments
0 comments