Wenn es Huntress erreichen kann, erreicht es auch Sie
Huntress und LastPass, zwei Unternehmen, denen Sie vertrauen, einen Vorfall zu verhindern, wurden beide über eine vergessene Lieferantenverbindung kompromittiert. Wenn es sie erreicht hat, erreicht es auch Sie. Verschieben Sie zuerst die Kronjuwelen.
Zwei der Unternehmen, denen Sie vertrauen, einen Vorfall zu verhindern, wurden selbst kompromittiert.
Huntress, der Name, den tausende MSPs zwischen ihre Kunden und das Desaster stellen. LastPass, eine Sicherheitsmarke, die hundert Millionen Menschen in- und auswendig kennen. Beide innerhalb derselben wenigen Wochen kompromittiert, über eine Lieferantenverbindung, an die die meisten längst nicht mehr dachten. Und Wochen später können diejenigen, deren ganzer Job es ist, genau zu wissen, was passiert ist, noch immer nicht mit Sicherheit sagen, was alles abgeflossen ist.
Wenn Huntress und LastPass ihren eigenen Vorfall nicht vollständig sehen können: Wie wahrscheinlich ist es, dass Sie Ihren sehen?
Sie sind nicht sorgfältiger als Huntress. Sie verfügen nicht über mehr Ressourcen als LastPass. Wenn es sie erreicht hat, durch eine Tür, die niemand im Blick hatte, erreicht es auch Sie. Sie sind nicht die Ausnahme. Sie sind der nächste Name auf der Liste, der es nur noch nicht erfahren hat.
Und fragen Sie nicht länger, wie sie hereingekommen sind. Es spielt keine Rolle, und der Jagd nach dem Mechanismus zu folgen ist eine Falle. Diesmal war es eine vergessene Drittanbieterverbindung. Beim nächsten Mal ist es eine Browsererweiterung, der Laptop eines Auftragnehmers, eine Integration, die jemand vor Jahren freigegeben hat und nie wieder angesehen hat, oder eine Technik, die noch keinen Namen hat. Sie können eine Tür nicht bewachen, von deren Existenz Sie nichts wissen. Huntress hat es nicht. LastPass hat es nicht. Sie werden es auch nicht.
Seit zwanzig Jahren ist der Plan derselbe: höhere Mauer, ein Werkzeug mehr, sie draußen halten. Dieser Plan ist gerade öffentlich gescheitert, zweimal, bei den beiden Organisationen, die am besten finanziert sind, damit er funktioniert. Angreifer draußen zu halten ist nichts mehr, worauf Sie ein Geschäft aufbauen können. Ihres nicht, und das Ihrer Kunden nicht.
Ändern Sie also, was Sie tatsächlich schützen. Wenn jemand hineingelangt — und das wird jemand —, entscheidet nur eines darüber, ob es eine schlechte Woche wird oder das Ende des Unternehmens: was diese Person erreichen kann, sobald sie drin ist. Ihre Kronjuwelen, die Zugangsdaten und Geheimnisse, mit denen sich alles andere freischalten lässt, was Sie betreiben, dürfen nicht dort liegen, wo der Vorfall eintrifft. Sie müssen an einem Ort liegen, den eine Kompromittierung nicht erreicht. An einem Ort, an dem die Schlüssel, mit denen ein Angreifer in der Mitte Ihres Netzes steht und die er gestohlen hat, nichts öffnen.
Das ist die ganze Idee hinter Clavitor. Keine höhere Mauer. Ein Ort für die Kronjuwelen, an dem das Eindringen nicht länger bedeutet, alles zu bekommen. Huntress und LastPass lernen gerade in Echtzeit und öffentlich, dass die Mauer fällt. Die MSPs, die in einem Jahr noch stehen, sind diejenigen, die verschoben haben, was zählt, bevor ihr Name in der Schlagzeile stand.
Verschieben Sie zuerst die Kronjuwelen. Sie werden keine Warnung erhalten.
clavitor.ai