Ficha · confiança medium

Tipo: pessoa

Empresa: Bloom Security

Papel: cofundador e CPO

Github status: nao_encontrado

Origem nome: wiki/empresas/bloom-security.md

X handle: ofir_balassiano

X prova: Co-Founder & CPO - Bloom Security Ex Research Lead @PaloAltoNtwks trying to feed my curiosity

X status: confirmado

Síntese

Ofir Balassiano é cofundador e CPO da Bloom Security. (https://bloom.security/about)

O vínculo entre a pessoa, o handle ofir_balassiano e a empresa está confirmado pela bio do X, que diz Co-Founder & CPO - Bloom Security. (https://x.com/ofir_balassiano)

Na amostra coletada, sua tese técnica mais substantiva é que permissões aparentemente estreitas em serviços gerenciados de dados na nuvem podem abrir escalada de privilégios e movimento lateral. (https://x.com/ofir_balassiano/status/1595769847719370752) (https://x.com/ofir_balassiano/status/1662824907179261953)

Os posts que sustentam essa leitura tratam de Amazon Redshift e GCP CloudSQL. (https://x.com/ofir_balassiano/status/1589988565962076163) (https://x.com/ofir_balassiano/status/1662824907179261953)

O post mais recente da amostra é de abril de 2024, enquanto a Bloom saiu do modo stealth em julho de 2026. (https://x.com/ofir_balassiano/status/1781588553685754056) (https://www.ynetnews.com/business/article/byi71r00sze)

Trajetória

A Bloom identifica Balassiano como cofundador e CPO. (https://bloom.security/about)

A página institucional afirma que ele começou na unidade Mamram da IDF. (https://bloom.security/about)

A mesma fonte atribui a ele pesquisa de segurança na XM Cyber e na Dig Security. (https://bloom.security/about)

Depois, Balassiano liderou pesquisa em Cloud Posture Security na Palo Alto Networks. (https://bloom.security/about)

A bio atual do X resume a passagem anterior como Ex Research Lead @PaloAltoNtwks. (https://x.com/ofir_balassiano)

A Glilot inclui os três fundadores da Bloom no núcleo da Dig Security. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)

A TechCrunch informou que a Palo Alto Networks adquiriu a Dig Security por cerca de US$ 400 milhões em novembro de 2023, com valor atribuído a fontes próximas ao negócio. (https://techcrunch.com/2023/11/06/confirmed-palo-alto-has-acquired-talon-cyber-security-sources-say-for-625m/)

Participação financeira de Balassiano nessa aquisição: não encontrado.

Datas de entrada e saída da XM Cyber, Dig Security e Palo Alto Networks: não encontrado.

Função exercida na Mamram: não encontrado.

O que ele publica

A timeline coletada contém 8 posts entre 29/06/2022 e 20/04/2024. (https://x.com/ofir_balassiano/status/1542189248501235713) (https://x.com/ofir_balassiano/status/1781588553685754056)

A frequência é esparsa: quatro posts são de 2022, dois de 2023 e dois de 2024. (https://x.com/ofir_balassiano/status/1542189248501235713) (https://x.com/ofir_balassiano/status/1582827050087243776) (https://x.com/ofir_balassiano/status/1589988565962076163) (https://x.com/ofir_balassiano/status/1595769847719370752) (https://x.com/ofir_balassiano/status/1662824907179261953) (https://x.com/ofir_balassiano/status/1674377446731272195) (https://x.com/ofir_balassiano/status/1768255655805084018) (https://x.com/ofir_balassiano/status/1781588553685754056)

Os temas abaixo usam uma classificação manual e mutuamente exclusiva dos 8 posts. (https://x.com/ofir_balassiano/status/1542189248501235713) (https://x.com/ofir_balassiano/status/1781588553685754056)

O formato dominante é curto: quatro posts compartilham links, três são reações sem desenvolvimento e um relata encontro com clientes. (https://x.com/ofir_balassiano/status/1768255655805084018) (https://x.com/ofir_balassiano/status/1662824907179261953) (https://x.com/ofir_balassiano/status/1595769847719370752) (https://x.com/ofir_balassiano/status/1589988565962076163) (https://x.com/ofir_balassiano/status/1781588553685754056) (https://x.com/ofir_balassiano/status/1674377446731272195) (https://x.com/ofir_balassiano/status/1582827050087243776) (https://x.com/ofir_balassiano/status/1542189248501235713)

Há um anúncio explícito de vulnerabilidade e dois compartilhamentos de pesquisa técnica. (https://x.com/ofir_balassiano/status/1662824907179261953) (https://x.com/ofir_balassiano/status/1595769847719370752) (https://x.com/ofir_balassiano/status/1589988565962076163)

Thread própria identificável: não encontrado.

Repost identificado como repost pelo corpus: não encontrado.

Anúncio ou release da Bloom Security nos 8 posts coletados: não encontrado.

Teses datadas

Uma permissão quase isolada pode abrir escalada e movimento lateral no Redshift

Balassiano atribuiu à pesquisa um caminho de escalada de privilégios e movimento lateral a partir de quase uma única permissão no Amazon Redshift. (https://x.com/ofir_balassiano/status/1595769847719370752)

Here’s how we used @awscloud Redshift to escalate privileges and move laterally to other sensitive data assets.

All with an (almost) single permission.

https://t.co/qV4xXeGlKz

dspm ddr cloudsecurity

Data: 24/11/2022 | Post: https://x.com/ofir_balassiano/status/1595769847719370752

Um usuário básico do CloudSQL podia chegar a sysadmin no container

Balassiano divulgou uma vulnerabilidade que, segundo ele, permitia escalar de usuário básico a sysadmin no container do GCP CloudSQL. (https://x.com/ofir_balassiano/status/1662824907179261953)

🚨 We found a new Vulnerability in GCP CloudSQL 🚨 I am honored to disclose a new vulnerability that I found with @Nu11p01Nt in GCP CloudSQL that could have been used to escalate privileges from a basic user to a full-fledged sysadmin on the container.

https://t.co/W8xuiJ05U8 https://t.co/gM5KBpiSck

Data: 28/05/2023 | Post: https://x.com/ofir_balassiano/status/1662824907179261953

Aquisições de cyber israelense seguiam um padrão em 2024

Balassiano descreveu as aquisições de 2024 como a repetição de negócios nos quais uma grande empresa de cyber compra uma israelense por cerca de US$ 350 milhões, encerrando com a pergunta sobre a próxima. (https://x.com/ofir_balassiano/status/1768255655805084018)

רכישות ב2024 להיות כמו:

ענקית הסייבר ____ רוכשת את ____ הישראלית בכ-350 מליון דולר

מי הבאה בתור? https://t.co/N7mzg5l5R3

Data: 14/03/2024 | Post: https://x.com/ofir_balassiano/status/1768255655805084018

Presença técnica

Perfil confirmado no GitHub: não encontrado.

Repositórios próprios: não encontrado.

Linguagem dominante: não encontrado.

Contribuições públicas: não encontrado.

Atividade recente: não encontrado.

Ângulo de audit

Classificação: interlocutor possível como CPO de um fornecedor de inventário, achados contextuais e remediação de endpoint; evidência de que Balassiano compre auditoria externa: não encontrado. (https://bloom.security/) (https://bloom.security/about)

O que NÃO se sabe

  • Formação acadêmica: não encontrado.

  • Datas, cargos e escopo do trabalho na XM Cyber e na Dig Security: não encontrado.

  • Função e período de serviço na unidade Mamram: não encontrado.

  • Participação financeira ou operacional individual de Balassiano no exit da Dig Security: não encontrado.

  • Autoria individual na estratégia, no produto ou na pesquisa atual da Bloom Security: não encontrado.

  • Posição pessoal sobre segurança do endpoint, agentes de IA ou a categoria criada pela Bloom: não encontrado.

  • Publicações posteriores a 20/04/2024: não encontrado no corpus. (https://x.com/ofir_balassiano/status/1781588553685754056)

  • Conteúdo dos posts do perfil que ficaram fora da amostra de 8 posts: não encontrado.

  • CVEs, relatórios técnicos completos e validação independente das vulnerabilidades mencionadas nos posts: não encontrado.

  • Perfil confirmado no GitHub, repositórios, linguagens e contribuições: não encontrado.

  • LinkedIn confirmado: não encontrado.