Company

Halcyon

Halcyon (offiziell Halcyon.ai) ist ein US-amerikanisches Cyber-Security-Unternehmen, das als weltweit erste Plattform gilt, die ausschließlich für die Bekämpfung und Abwehr von Ransomware entwickelt wurde. Das 2021 gegründete Cyber-Resilience-Startup schließt gezielt die Sicherheitslücken, die traditionelle Antivirenprogramme sowie Endpoint-Detection-and-Response-Systeme (EDR) oft offenlassen, und hat sich innerhalb kurzer Zeit zu einem führenden Branchen-„Unicorn“ entwickelt. [1, 2, 3, 4, 5]
Wichtigste Kennzahlen und Fakten
    • Gründungsjahr: 2021 (von Veteranen der Cybersicherheitsbranche ins Leben gerufen).
    • Hauptsitz: San Diego, Kalifornien, USA (wobei das Unternehmen operativ auf ein global verteiltes Remote-Arbeitsmodell setzt).
    • Aktuelle Führung: Jon Miller (Chief Executive Officer und Mitgründer).
    • Marktstatus & Bewertung: Nach einer erfolgreichen Series-C-Finanzierungsrunde über 100 Millionen US-Dollar im Jahr 2024 stieg der Marktwert des Unternehmens auf über 1 Milliarde US-Dollar. Halcyon wird fortlaufend in der renommierten Fortune Cyber 60-Liste der wichtigsten Sicherheitsunternehmen geführt. [1, 2, 3, 4, 5]

Das Geschäftsmodell und technologischer Ansatz
Im Gegensatz zu klassischen Sicherheitsanbietern, die versuchen, das gesamte Spektrum an Schadsoftware abzudecken, verfolgt Halcyon einen fokussierten Spezialansatz. Die cloudnative Plattform ergänzt die bereits im Unternehmen vorhandenen Abwehrwerkzeuge, anstatt sie zu ersetzen. [1]
Die Erkennung basiert auf hochentwickelten KI- und Machine-Learning-Modellen, die mit Millionen von Ransomware-Mustern trainiert wurden. Ziel ist es, die Angriffe für Cyberkriminelle so kostspielig, zeitaufwendig und komplex zu machen, dass diese ihre Angriffsversuche vorzeitig abbrechen. [1, 2]
Die vier Kernkompetenzen der Plattform
Die Halcyon Anti-Ransomware Plattform schützt Netzwerke über mehrere integrierte Schutzebenen hinweg: [1]
    1. Erweiterter Manipulationsschutz (Bypass & Evasion Protection): Ransomware-Gruppen versuchen häufig als ersten Schritt, die installierten EDR- und Sicherheits-Tools des Opfers zu deaktivieren. Halcyon verhindert das Aushebeln dieser bestehenden Abwehrsysteme und schützt den System-Kernel.
    2. Abfangen von Verschlüsselungs-Keys (Key Capture): Sollte eine Ransomware die äußeren Schutzwälle durchbrechen und mit der Verschlüsselung beginnen, fängt die Software die generierten kryptografischen Schlüssel im Arbeitsspeicher ab.
    3. Automatisierte Systemwiederherstellung: Mithilfe der abgefangenen Schlüssel kann Halcyon betroffene Endpunkte in wenigen Minuten automatisiert entschlüsseln. Unternehmen können den Betrieb sofort fortsetzen, ohne langwierig Daten aus externen Backups einspielen zu müssen.
    4. Schutz vor Datendiebstahl (Data Extfiltration Prevention): Da moderne Erpresserbanden Daten nicht nur verschlüsseln, sondern vorab stehlen (Double Extortion), blockiert ein dediziertes DXP-Modul verdächtige und massenhafte Datenabflüsse aus dem Netzwerk. [1, 2, 3, 4, 5]

Vertrieb und Zielgruppe
Der Anbieter richtet sich vor allem an Großunternehmen (Global 2000) sowie kritische Sektoren wie Behörden, das Gesundheitswesen, Öl- und Gasversorger sowie die Fertigungsindustrie. In Europa erfolgt der Vertrieb über spezialisierte Value-Added-Distributoren.
Halcyon Logo transparent vertical
Sebstiaan Bäck - Halcyon

Speaker

Sebastiaan Bäck

Sebastiaan has been operating in Cybersecurity for over 30 years and for 15+ years has been working as a Principal Cyber Security Strategist and a peer sparring partner for CISO offices.

Starting his cybersecurity adventures being the overly curious adolescent, he has been on a journey to help organizations build and operate working cybersecurity mission, vision, strategy and operation.

Today’s threat environment requires understanding the adversary landscape. Having worked both on the offensive as well as defensive side, Sebastiaan has been involved in discovering and stopping some of the world’s most advanced cyber-attacks and has executed  offensive and defensive assignments.

Topic

AI-based Attacks

tbd