Direct naar de inhoud
Cybersecurity

RemoteThreat krijgt 7 miljoen voor offensief platform

RemoteThreat 7 miljoen

RemoteThreat is dinsdag uit stealth gekomen met RemoteThreat 7 miljoen aan pre-seedfinanciering. Het bedrijf wil met een zogenoemd “offensive operations platform” teams helpen bij het uitvoeren van cyberoperaties, van missieplanning tot command and control (C2), met extra ondersteuning van AI-assistenten.

Volgens de informatie rond de lancering komt de financiering van Osage University Partners en DataTribe. RemoteThreat is opgericht door Chris Thompson (CEO) en Shawn Jones (CTO), die eerder leiders waren binnen IBM X-Force red teaming. Daarnaast treedt de Nakasone Group op als strategisch adviseur.

Wat is het RemoteThreat offensieve platform?

Het platform van RemoteThreat, de O/C/O Platform, is bedoeld voor offensive cyber operations. De beoogde gebruikers zijn onder meer red teams van ondernemingen en kritieke infrastructuur, missieteams van de Amerikaanse overheid en “vetted defense partners”.

In plaats van één monolithische tool zet RemoteThreat in op een samenstel van gekoppelde systemen die samen een end-to-end workflow moeten ondersteunen. Daardoor kunnen teams sneller van planvorming naar uitvoering gaan, zonder steeds alles opnieuw te moeten samenstellen.

8 gekoppelde systemen in één workflow

RemoteThreat beschrijft zijn platform als een bundeling van acht componenten die aan elkaar hangen:

  • missieplanning en -overzicht
  • command and control (C2)
  • implants
  • een initial access framework
  • composable capabilities (aanpasbare functionaliteit)
  • een obfuscation pipeline
  • targeting, tasking en analyse-engines
  • AI-assistenten

Implicaties voor red teams: implants, besturing en aanpasbare uitvoering

Een opvallend punt in de platformbeschrijving is dat RemoteThreat implants wil aanbieden die over meerdere besturingssystemen en architecturen kunnen werken. Daarnaast ondersteunt het platform in-memory execution, wat volgens de aanpak gericht is op efficiënte uitvoering tijdens operaties.

Ook de C2-inrichting krijgt aandacht. Het platform zou een C2-systeem hebben met configureerbare traffic profiles en de mogelijkheid om naast bestaande C2 van een team te draaien. Dat betekent dat teams hun bestaande infrastructuur kunnen behouden, terwijl ze functionaliteit toevoegen waar nodig.

Payloads combineren en post-exploit tooling inzetten

Operators kunnen volgens de beschrijving payloads, implants en post-exploitation tools combineren voor een specifieke engagement. Bovendien worden methoden genoemd voor control-flow obfuscation en configureerbare “evasion” technieken die passen bij de doelomgeving.

Waar eerdere trajecten vaak tijd kosten door het samenstellen van losse tooling en integraties, positioneert RemoteThreat het platform als een manier om die versnippering te verminderen.

AI-assistentie en autonome workflows, maar met governance

RemoteThreat zegt dat operaties zowel handmatig kunnen worden uitgevoerd, met AI-assistentie, of door taken toe te wijzen aan autonome workflows. De kern hiervan is niet alleen snelheid, maar ook het beheersen van wat er tijdens een operatie gebeurt.

Daarom introduceert het platform concepten zoals Rules of Engagement, policies, approvals en “no-strike controls”. Concreet gaat het om beperkingen op acties met mogelijke impact, zodat consequential actions niet zomaar plaatsvinden zonder context.

Traceerbaarheid en besluitvorming

De platformfilosofie bevat daarnaast het idee dat operatorbeslissingen, gedelegeerde taken en bewijs/inputs traceerbaar blijven. Dat is belangrijk voor teams die aantoonbaar willen werken binnen afgebakende kaders—bijvoorbeeld bij missies waarin regels rond goedkeuring en impact centraal staan.

Waarom RemoteThreat nu: snelheid versus ruis en schaal

In de toelichting vanuit het bedrijf komt een spanningsveld naar voren dat veel securityteams herkennen: AI-gedreven aanvallen kunnen snel zijn, maar zouden ook sneller “ruis” produceren. Tegelijkertijd nemen handmatig uitgevoerde operaties vaak te veel tijd en zijn ze lastiger op te schalen.

Volgens CEO Chris Thompson ontstaat daarom een “gap” tussen wat tegenstanders doen en wat red teams effectief kunnen realiseren. Hij stelt dat experts veel tijd kwijt zijn aan het assembleren van tooling en het bouwen van integraties. Daar bovenop komen cognitieve belasting en het voortdurend aanpassen aan snel veranderende netwerken.

Composability en het doel: meer geavanceerde operaties met controle

RemoteThreat wil die kloof verkleinen door, zo zegt het bedrijf, composable, tunable offensive capabilities samen te brengen met operationele infrastructuur en governed AI in één platform. Met andere woorden: teams zouden complexe aanvallen sneller en op grotere schaal moeten kunnen uitvoeren, terwijl ze de precieze controle behouden die een missie vereist.

In de praktijk betekent dat volgens de platformbeschrijving een mix van planning, besturing, tooling en analyse, gekoppeld aan regels die bepalen hoe ver geautomatiseerde of assistent-gestuurde acties mogen gaan.

Financieringsrondje en relevante context

De stap uit stealth met RemoteThreat 7 miljoen positioneert het bedrijf als een speler die zich richt op offensive operations tooling met een expliciete focus op architectuur, integratie en (governed) AI.

Het idee dat AI en agentic aanpakken ook hun eigen risico’s en governance-vragen oproepen, zie je terug in andere recente berichtgeving over het veilig inzetten van agentic security en het beperken van identiteits- en operationele risico’s. Ter verdieping kun je bijvoorbeeld ook lezen over Reco dat 55 miljoen ophaalt voor agentic security, omdat die context laat zien hoe de markt werkt aan gecontroleerde agentic benaderingen.

Daarnaast is het thema “governance en controle” ook terug te zien in bredere discussies rond AI-agenten en toegangsbeheer. Wie daar dieper op wil ingaan, kan kijken naar Zero Trust voor AI-agents: start met zichtbaarheid—handig als je de vertaalslag maakt van enterprise principes naar operationele veiligheidskaders.

Wat betekent dit voor organisaties?

Voor organisaties die defensief werken, is RemoteThreat vooral interessant als signaal: offensive teams zoeken manieren om sneller te plannen, te besturen en te automatiseren, zonder de controle te verliezen. Dat betekent dat defenders hun detectie- en responsstrategie moeten blijven afstemmen op veranderende TTP’s (tactics, techniques en procedures) en op varianten in C2-gedrag en uitvoering.

Ook governance wordt daarbij een terugkerend onderwerp. Als offensive platformen “no-strike controls” en approvals kunnen afdwingen, dan kunnen defenders zich eveneens richten op duidelijke beleidslijnen: welke acties mogen geautomatiseerd worden, welke niet, en hoe wordt bewijs vastgelegd.

Conclusie

Met RemoteThreat 7 miljoen uit pre-seedfinanciering zet RemoteThreat een offensief cyberplatform neer dat missieplanning, C2, implants, targeting, analyse en AI-assistentie samenbrengt. Tegelijkertijd benadrukt het bedrijf governance via rules of engagement, approvals en no-strike controls, met nadruk op traceerbaarheid van beslissingen.

Of je nu red teaming doet of het juist wilt verdedigen: de release uit stealth laat zien waar de richting van “operationalized” cyber capabilities naartoe gaat—meer composability, meer automatisering, maar met regels die de impact van acties moeten beperken.

Bron: https://www.securityweek.com/remotethreat-launches-with-7-million-for-offensive-operations-platform/