Saltar al contenido
Software Supply Chain Security

Oligo capta 60 millones para seguridad en tiempo real

runtime security

Oligo Security comunicó la captación de 60 millones de euros/dólares (según el formato habitual de la noticia) en una nueva ronda de financiación, con lo que el total acumulado asciende a 140 millones. La empresa, fundada en 2022 y con sede en Tel Aviv, impulsa así su propuesta de seguridad en tiempo real para proteger entornos de producción mientras las aplicaciones están en funcionamiento.

El objetivo no es solo aumentar la visibilidad, sino también convertir esa información en protección inmediata: la plataforma está orientada a bloquear intentos de explotación, priorizar vulnerabilidades con mayor riesgo y automatizar la respuesta durante la ejecución.

Más capital para una protección runtime más precisa

La ronda contó con participación de Ballistic Ventures, Canon Capital, Greenfield Partners, Lightspeed Venture Partners, Red Dot Capital y TLV Partners, además de inversores ángel. Con esta inyección de capital, Oligo planea acelerar la innovación del producto y ampliar sus operaciones comerciales a nivel global.

En ciberseguridad, el “tiempo” importa especialmente cuando una vulnerabilidad pasa de ser un aviso a convertirse en una oportunidad para el atacante. De acuerdo con la empresa, el intervalo entre la divulgación y la explotación se ha acortado de forma significativa en la era de la IA, elevando la necesidad de mecanismos que actúen durante el runtime.

Una plataforma que observa, decide y protege en ejecución

Oligo construyó una plataforma de seguridad que cubre distintos frentes: el código de aplicación, las cargas de trabajo en la nube y los sistemas de IA. Lo diferencial es su enfoque en observabilidad profunda en el momento de la ejecución, lo que permite detectar actividades en curso con un nivel de contexto que va más allá de la simple revisión previa.

La propuesta se apoya en la observabilidad de la ejecución del código. Con ello, la plataforma permite:

  • Bloquear intentos de explotación cuando aparecen señales de abuso durante el funcionamiento real.
  • Priorizar vulnerabilidades riesgosas en función de lo que ocurre en el runtime, no únicamente por listas o reglas estáticas.
  • Automatizar la respuesta para reducir tiempos de reacción.

La empresa plantea que este enfoque ayuda a proteger entornos de producción sin obligar a las organizaciones a escoger entre seguridad y disponibilidad. En otras palabras: el objetivo es reforzar la protección mientras el servicio sigue atendiendo a clientes.

Por qué el runtime se vuelve clave en la era de la IA

En el planteamiento de Oligo, la velocidad con la que los ataques pueden aprovechar vulnerabilidades exige un cambio de mentalidad. Si el atacante ya está “dentro” del flujo de ejecución, esperar a parches tradicionales puede llegar tarde.

Por eso, la plataforma se orienta a identificar vulnerabilidades que efectivamente ejecutan durante el runtime y, a partir de esa evidencia, bloquear funciones maliciosas con alta precisión. Así, la seguridad se integra al ciclo real de funcionamiento del software, en vez de depender únicamente de lo que se sabe antes de que algo corra en producción.

Respuesta ante día cero y ventanas de remediación mayores

Además del bloqueo en tiempo real, Oligo sostiene que su plataforma puede contribuir a la respuesta ante vulnerabilidades de día cero, ofreciendo herramientas para actuar con rapidez mientras se prepara una corrección definitiva.

Un componente importante de esta estrategia es el uso de virtual patching, es decir, mecanismos que permiten mitigar riesgos temporalmente. La idea es ganar ventanas de parcheo más amplias para que los equipos puedan aplicar cambios con menor presión operativa.

Este tipo de enfoque suele ser especialmente relevante cuando los equipos de seguridad y operaciones necesitan estabilidad: la mitigación no debe romper el servicio, pero sí reducir el riesgo mientras se avanza en la remediación.

Protección adicional: ataques a la cadena de suministro

Otra parte del planteamiento de Oligo es la capacidad de prevenir ataques a la cadena de suministro. Aunque el detalle técnico no se desarrolla en la información disponible, la intención es clara: limitar la superficie de riesgo asociada a componentes, integraciones o artefactos que pueden introducir comportamiento malicioso.

En un contexto donde el software se compone con múltiples piezas y dependencias, la seguridad que actúa durante la ejecución busca detectar anomalías de comportamiento antes de que se conviertan en incidentes.

El impacto del producto según los inversores

Ballistic Ventures, una de las firmas participantes, explicó su decisión de aumentar la inversión destacando un punto clave: el runtime es donde ocurre gran parte de la interacción entre tecnología y negocio. Según el inversor, es el lugar donde se genera el valor, donde se atienden clientes y donde se defiende la reputación de una marca.

El comentario del partner Jake Seid también subraya que Oligo estaría abordando uno de los problemas más difíciles del sector: proteger entornos de producción sin forzar un trade-off entre seguridad y tiempo de actividad. A juicio del inversor, la combinación de innovación técnica, tracción con clientes y liderazgo en la categoría influyó en el respaldo para esta ronda.

Qué puede significar esta financiación para el mercado

Con 60 millones adicionales, Oligo no solo refuerza su capacidad de desarrollo, sino que también refuerza su presencia para consolidar su propuesta. En la práctica, la empresa planea acelerar la innovación del producto y ampliar su estrategia go-to-market, lo que podría aumentar la adopción de soluciones centradas en ejecución y mitigación dinámica.

Para las organizaciones, esto es relevante porque la seguridad tradicional basada en inventarios, reglas y parches puede resultar insuficiente cuando el tiempo de exposición se reduce. La seguridad en tiempo real apunta a cerrar esa brecha actuando donde el riesgo se materializa: cuando el software corre.

Conclusión

La ronda anunciada por Oligo Security refleja el creciente interés por enfoques que protegen durante la ejecución. Con su plataforma enfocada en observabilidad del código en runtime, la empresa busca bloquear intentos de explotación, priorizar vulnerabilidades y automatizar respuesta, además de ofrecer virtual patching para ganar tiempo en la remediación.

Mientras el panorama de amenazas evoluciona rápidamente, especialmente en entornos impulsados por IA, iniciativas como esta ponen el foco en lo que ocurre después de desplegar: el runtime. En ese punto, la seguridad en tiempo real puede marcar la diferencia entre reaccionar tarde o mitigar con precisión.

Fuente: https://www.securityweek.com/oligo-raises-60-million-for-runtime-security/