Our Portfolio: Enthec

Draper B1
Draper B1
Published in
6 min readJun 16, 2023

ENGLISH VERSION

We are thrilled to share with you the news of our investment in Enthec, a cybersecurity company that protects organizations from outside their perimeter. Enthec emulates the behavior of cybercriminals as they plan an attack, searching for leaked information on the Internet, the Deep Web, and the Dark Web.

Cybersecurity: an ever-evolving concern

Companies are relentless in their efforts to strengthen their cybersecurity posture, allocating a budget that grows at a 12% annual rate and reached $150 billion in 2021. There is an increasing number of increasingly sophisticated cybersecurity solutions in the market, but cybercriminals continue to find their way in and attacks continue to break records. According to McKinsey, damages caused by cyberattacks are expected to increase by 300% between 2015 and 2025, reaching a staggering $10.5 trillion. It is not possible to build an unbreachable cybersecurity defense: alongside the digital economy risks are constantly evolving, cybercriminals become smarter and, above all, there is an inevitable human factor always present in the equation.

A change of paradigm: the importance of looking outside

María Rojo, co-founder and CEO of Enthec, is well aware of this problem. Since her early days as a self-taught hacker and throughout her career as a cybersecurity analyst in leading organizations such as BBVA and Airbus, she understood that in addition to protecting your digital assets from within, it was vital to look outside the organization.

Despite the huge spending in cybersecurity, companies were still vulnerable. The reason was that they only had a partial vision of the risks they were exposed to, which came almost entirely from analyzing the infrastructure they had access to. However, cybercriminals begin their attacks by analyzing the information of organizations outside their perimeter that companies usually don’t know, so they cannot design a full protection system.

This is the idea that gave birth to Enthec. Alongside María, Lola Miravet joined the project to lead the strategy and marketing department, bringing her extensive experience in tech companies.

Kartos: real-time monitoring throughout the visible, deep and dark layers of the web

The platform developed at Enthec is called Kartos. Kartos monitors the information available on the Internet, the Deep Web, and the Dark Web, searching for data in up to 9 different areas: leaked credentials, data breaches, network analysis, web analytics, patch management, IP reputation, DNS health, email security, and social media intelligence.

But the magic of the solution developed by Enthec goes beyond its extensive data coverage. Its artificial intelligence technology is capable of working in real-time, with no human intervention, and, most importantly, in a non-intrusive manner, without any interaction with the monitored companies’ infrastructure. Being non-intrusive, the platform can be applied for continuous monitoring of supply chain and third party service providers without the need for prior authorization. These characteristics of the tool, combined with its analytical power, give Kartos a significant competitive advantage and make it an exceptional solution in the cybersecurity sector.

Today, Enthec has notable clients in strategic sectors such as healthcare, critical infrastructures and insurance, including institutions like Brooklyn Hospital in the United States and Mutua Madrileña in Spain.

Our bet on Enthec

At Draper B1, we are convinced that solutions like Enthec’s will soon become a key component in organizations’ cybersecurity strategy and third-party risk management. And in this endeavor, we believe that Enthec has an exceptional team, technology, and vision that will enable them to lead this opportunity.

By Ana Álvaro, Investment associate at Draper B1

VERSIÓN ESPAÑOL

Estamos muy contentos de compartir con vosotros la noticia de nuestra inversión en Enthec, una empresa de ciberseguridad que protege a las organizaciones desde fuera de su perímetro. Y es que Enthec emula el comportamiento de los ciberdelincuentes mientras éstos planifican un ataque, buscando información filtrada en Internet, la Deep Web y la Dark Web.

Ciberseguridad: una preocupación en constante evolución

Las empresas no cesan en su empeño por reforzar su posición de ciberseguridad, destinando un presupuesto que crece al 12% anual y que en 2021 alcanzó los 150 billones de dólares. Hay un número creciente de soluciones de ciberseguridad cada vez más sofisticadas en el mercado, pero los ciberdelincuentes continúan encontrando su camino y los ataques continúan batiendo récords. Según McKinsey, se espera que los daños ocasionados por ciberataques aumenten en un 300% entre 2015 y 2025, alcanzando la cifra de 10.5 trillones de dólares. No es posible construir una defensa de ciberseguridad infranqueable: los riesgos evolucionan constantemente a la par de la economía digital, los ciberdelincuentes se vuelven más astutos y, sobre todo, siempre está el inevitable factor humano presente en la ecuación.

Un cambio de paradigma: la importancia de mirar fuera

María Rojo, founder y CEO de Enthec, conoce bien esta problemática. Desde su juventud como hacker autodidacta y a lo largo de su carrera como analista de ciberseguridad en empresas referentes como BBVA y Airbus, entendió que además de proteger tus activos digitales desde dentro, era vital mirar fuera de la organización.

“A pesar del gasto ingente en ciberseguridad, las empresas seguían siendo vulnerables. La razón estaba en que sólo tenían una visión parcial de los riesgos a los que estaban expuestas , que provenía casi en su totalidad de analizar la infraestructura bajo su control, a la que tienen acceso. Sin embargo, los cibercriminales comienzan sus ataques analizando la información de las organizaciones que está fuera de su perímetro, y que las compañías normalmente desconocen, por lo que no pueden diseñar un sistema completo de protección.

Esta es la idea que dio origen a Enthec. A María le acompaña Lola Miravet, pieza clave en el proyecto que lidera el área de marketing y estrategia y donde aporta su amplia experiencia en empresas tecnológicas.

Kartos: monitorización en tiempo real de todas las capas de Internet

La plataforma desarrollada en Enthec se llama Kartos. Kartos monitoriza en tiempo real la información disponible en Internet, la Deep y la Dark Web en busca de datos relacionados con hasta 9 áreas diferentes: credenciales filtradas, fuga de datos, red, análisis web, gestión de parches, reputación de la IP, salud DNS, seguridad de email e inteligencia en redes sociales.

Pero la magia de la solución desarrollada por Enthec no está solamente en su amplia cobertura de datos. Su tecnología de inteligencia artificial es capaz de trabajar en tiempo real, sin intervención humana y, sobre todo, de forma no intrusiva, sin ninguna interacción con la infraestructura de las compañías monitorizadas. Al ser no intrusiva, la plataforma puede aplicarse para monitorizar de forma continuada a la cadena de suministros o proveedores de servicios, sin necesidad de autorización previa. Estas características de la herramienta, unidas a su potencia analítica, confieren a Kartos una enorme ventaja competitiva y la convierten en una solución excepcional en el sector de la ciberseguridad.

Nuestra apuesta por Enthec

Desde Draper B1 estamos convencidos de que soluciones como la de Enthec pronto serán una pieza clave en la estrategia de ciberseguridad de las organizaciones y en su gestión de riesgos de terceros. Y, en esta labor, creemos que Enthec cuenta con un equipo, tecnología y visión excepcionales que le permitirán liderar esta oportunidad

Por Ana Álvaro, Investment associate en Draper B1

--

--