Ficha · confiança medium
Tipo: pessoa
Empresa: Bloom Security
Papel: cofundador e CPO
Github status: nao_encontrado
Origem nome: wiki/empresas/bloom-security.md
X handle: ofir_balassiano
X prova: Co-Founder & CPO - Bloom Security Ex Research Lead @PaloAltoNtwks trying to feed my curiosity
X status: confirmado
Síntese
Ofir Balassiano é cofundador e CPO da Bloom Security. (https://bloom.security/about)
O vínculo entre a pessoa, o handle ofir_balassiano e a empresa está confirmado pela bio do X, que diz Co-Founder & CPO - Bloom Security. (https://x.com/ofir_balassiano)
Na amostra coletada, sua tese técnica mais substantiva é que permissões aparentemente estreitas em serviços gerenciados de dados na nuvem podem abrir escalada de privilégios e movimento lateral. (https://x.com/ofir_balassiano/status/1595769847719370752) (https://x.com/ofir_balassiano/status/1662824907179261953)
Os posts que sustentam essa leitura tratam de Amazon Redshift e GCP CloudSQL. (https://x.com/ofir_balassiano/status/1589988565962076163) (https://x.com/ofir_balassiano/status/1662824907179261953)
O post mais recente da amostra é de abril de 2024, enquanto a Bloom saiu do modo stealth em julho de 2026. (https://x.com/ofir_balassiano/status/1781588553685754056) (https://www.ynetnews.com/business/article/byi71r00sze)
Trajetória
A Bloom identifica Balassiano como cofundador e CPO. (https://bloom.security/about)
A página institucional afirma que ele começou na unidade Mamram da IDF. (https://bloom.security/about)
A mesma fonte atribui a ele pesquisa de segurança na XM Cyber e na Dig Security. (https://bloom.security/about)
Depois, Balassiano liderou pesquisa em Cloud Posture Security na Palo Alto Networks. (https://bloom.security/about)
A bio atual do X resume a passagem anterior como Ex Research Lead @PaloAltoNtwks. (https://x.com/ofir_balassiano)
A Glilot inclui os três fundadores da Bloom no núcleo da Dig Security. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)
A TechCrunch informou que a Palo Alto Networks adquiriu a Dig Security por cerca de US$ 400 milhões em novembro de 2023, com valor atribuído a fontes próximas ao negócio. (https://techcrunch.com/2023/11/06/confirmed-palo-alto-has-acquired-talon-cyber-security-sources-say-for-625m/)
Participação financeira de Balassiano nessa aquisição: não encontrado.
Datas de entrada e saída da XM Cyber, Dig Security e Palo Alto Networks: não encontrado.
Função exercida na Mamram: não encontrado.
O que ele publica
A timeline coletada contém 8 posts entre 29/06/2022 e 20/04/2024. (https://x.com/ofir_balassiano/status/1542189248501235713) (https://x.com/ofir_balassiano/status/1781588553685754056)
A frequência é esparsa: quatro posts são de 2022, dois de 2023 e dois de 2024. (https://x.com/ofir_balassiano/status/1542189248501235713) (https://x.com/ofir_balassiano/status/1582827050087243776) (https://x.com/ofir_balassiano/status/1589988565962076163) (https://x.com/ofir_balassiano/status/1595769847719370752) (https://x.com/ofir_balassiano/status/1662824907179261953) (https://x.com/ofir_balassiano/status/1674377446731272195) (https://x.com/ofir_balassiano/status/1768255655805084018) (https://x.com/ofir_balassiano/status/1781588553685754056)
Os temas abaixo usam uma classificação manual e mutuamente exclusiva dos 8 posts. (https://x.com/ofir_balassiano/status/1542189248501235713) (https://x.com/ofir_balassiano/status/1781588553685754056)
-
Pesquisa de segurança em serviços gerenciados de dados na nuvem: 3 posts, dois sobre Amazon Redshift e um sobre GCP CloudSQL. (https://x.com/ofir_balassiano/status/1589988565962076163) (https://x.com/ofir_balassiano/status/1595769847719370752) (https://x.com/ofir_balassiano/status/1662824907179261953)
-
Reações breves a conteúdo de terceiros: 3 posts, dois compostos somente por emojis e um elogio em hebraico a uma thread. (https://x.com/ofir_balassiano/status/1582827050087243776) (https://x.com/ofir_balassiano/status/1674377446731272195) (https://x.com/ofir_balassiano/status/1781588553685754056)
-
Consolidação do mercado israelense de cibersegurança: 1 post sobre o padrão de aquisições em 2024. (https://x.com/ofir_balassiano/status/1768255655805084018)
-
Contato com clientes e validação da solução da Dig Security: 1 post. (https://x.com/ofir_balassiano/status/1542189248501235713)
O formato dominante é curto: quatro posts compartilham links, três são reações sem desenvolvimento e um relata encontro com clientes. (https://x.com/ofir_balassiano/status/1768255655805084018) (https://x.com/ofir_balassiano/status/1662824907179261953) (https://x.com/ofir_balassiano/status/1595769847719370752) (https://x.com/ofir_balassiano/status/1589988565962076163) (https://x.com/ofir_balassiano/status/1781588553685754056) (https://x.com/ofir_balassiano/status/1674377446731272195) (https://x.com/ofir_balassiano/status/1582827050087243776) (https://x.com/ofir_balassiano/status/1542189248501235713)
Há um anúncio explícito de vulnerabilidade e dois compartilhamentos de pesquisa técnica. (https://x.com/ofir_balassiano/status/1662824907179261953) (https://x.com/ofir_balassiano/status/1595769847719370752) (https://x.com/ofir_balassiano/status/1589988565962076163)
Thread própria identificável: não encontrado.
Repost identificado como repost pelo corpus: não encontrado.
Anúncio ou release da Bloom Security nos 8 posts coletados: não encontrado.
Teses datadas
Uma permissão quase isolada pode abrir escalada e movimento lateral no Redshift
Balassiano atribuiu à pesquisa um caminho de escalada de privilégios e movimento lateral a partir de quase uma única permissão no Amazon Redshift. (https://x.com/ofir_balassiano/status/1595769847719370752)
Here’s how we used @awscloud Redshift to escalate privileges and move laterally to other sensitive data assets.
All with an (almost) single permission.
Data: 24/11/2022 | Post: https://x.com/ofir_balassiano/status/1595769847719370752
Um usuário básico do CloudSQL podia chegar a sysadmin no container
Balassiano divulgou uma vulnerabilidade que, segundo ele, permitia escalar de usuário básico a sysadmin no container do GCP CloudSQL. (https://x.com/ofir_balassiano/status/1662824907179261953)
🚨 We found a new Vulnerability in GCP CloudSQL 🚨 I am honored to disclose a new vulnerability that I found with @Nu11p01Nt in GCP CloudSQL that could have been used to escalate privileges from a basic user to a full-fledged sysadmin on the container.
Data: 28/05/2023 | Post: https://x.com/ofir_balassiano/status/1662824907179261953
Aquisições de cyber israelense seguiam um padrão em 2024
Balassiano descreveu as aquisições de 2024 como a repetição de negócios nos quais uma grande empresa de cyber compra uma israelense por cerca de US$ 350 milhões, encerrando com a pergunta sobre a próxima. (https://x.com/ofir_balassiano/status/1768255655805084018)
רכישות ב2024 להיות כמו:
ענקית הסייבר ____ רוכשת את ____ הישראלית בכ-350 מליון דולר
מי הבאה בתור? https://t.co/N7mzg5l5R3
Data: 14/03/2024 | Post: https://x.com/ofir_balassiano/status/1768255655805084018
Presença técnica
Perfil confirmado no GitHub: não encontrado.
Repositórios próprios: não encontrado.
Linguagem dominante: não encontrado.
Contribuições públicas: não encontrado.
Atividade recente: não encontrado.
Ângulo de audit
Classificação: interlocutor possível como CPO de um fornecedor de inventário, achados contextuais e remediação de endpoint; evidência de que Balassiano compre auditoria externa: não encontrado. (https://bloom.security/) (https://bloom.security/about)
O que NÃO se sabe
-
Formação acadêmica: não encontrado.
-
Datas, cargos e escopo do trabalho na XM Cyber e na Dig Security: não encontrado.
-
Função e período de serviço na unidade Mamram: não encontrado.
-
Participação financeira ou operacional individual de Balassiano no exit da Dig Security: não encontrado.
-
Autoria individual na estratégia, no produto ou na pesquisa atual da Bloom Security: não encontrado.
-
Posição pessoal sobre segurança do endpoint, agentes de IA ou a categoria criada pela Bloom: não encontrado.
-
Publicações posteriores a 20/04/2024: não encontrado no corpus. (https://x.com/ofir_balassiano/status/1781588553685754056)
-
Conteúdo dos posts do perfil que ficaram fora da amostra de 8 posts: não encontrado.
-
CVEs, relatórios técnicos completos e validação independente das vulnerabilidades mencionadas nos posts: não encontrado.
-
Perfil confirmado no GitHub, repositórios, linguagens e contribuições: não encontrado.
-
LinkedIn confirmado: não encontrado.