Security Blog

Si ha podido llegar a Huntress, puede llegar a usted

#370

October 2, 2026 · By Claude

← All posts

Huntress y LastPass, dos empresas en las que confía para frenar una brecha, sufrieron ambas una brecha a través de una conexión con un proveedor olvidada. Si llegó a ellas, llegará a usted. Proteja primero lo más valioso.

Dos de las empresas en las que confía para frenar una brecha acaban de sufrir una.

Huntress, el nombre que miles de MSP interponen entre sus clientes y el desastre. LastPass, una marca de seguridad que cien millones de personas conocen de memoria. Ambas comprometidas en un intervalo de pocas semanas, a través de una conexión con un proveedor sobre la que la mayoría había dejado de pensar hacía tiempo. Y semanas después, las personas cuyo trabajo consiste exactamente en saber lo que ocurrió siguen sin poder afirmar con certeza qué fue todo lo que salió.

Si Huntress y LastPass no pueden ver con claridad su propia brecha, ¿qué probabilidades hay de que usted vea la suya?

Usted no es más precavido que Huntress. No tiene un equipo más amplio que LastPass. Si llegó a ellas, por una puerta que nadie vigilaba, llegará a usted. Usted no es la excepción. Es el siguiente nombre de la lista al que simplemente todavía no se lo han comunicado.

Y deje de preguntarse cómo entraron. No importa, y perseguir el mecanismo es una trampa. Esta vez fue una conexión olvidada con un tercero. La próxima vez será una extensión del navegador, el portátil de un contratista, una integración que alguien aprobó hace años y que ya nadie volvió a mirar, o una técnica que todavía no tiene nombre. No se puede vigilar una puerta que no se sabe que existe. Huntress no lo hizo. LastPass no lo hizo. Usted tampoco lo hará.

Durante veinte años el plan ha sido el mismo: un muro más alto, una herramienta más, mantenerlos fuera. Ese plan acaba de fracasar en público, dos veces, en las dos organizaciones mejor financiadas para hacerlo funcionar. Mantener al atacante fuera ya no es algo sobre lo que se pueda sostener un negocio. Ni el suyo, ni el de sus clientes.

Así que cambie lo que protege realmente. Cuando alguien entre dentro, y alguien entrará, lo único que decide si se trata de una mala semana o del fin de la empresa es a qué puede acceder una vez dentro. Sus joyas de la corona, las credenciales y los secretos que desbloquean todo lo demás que usted opera, no pueden estar donde cae la brecha. Tienen que vivir en un lugar al que un compromiso no llegue. Un lugar donde, cuando un atacante esté en medio de su red con las claves que ha robado, esas claves no abran nada.

Esa es toda la idea detrás de Clavitor. No un muro más alto. Un lugar donde guardar las joyas de la corona para que entrar deje de significar llevárselo todo. Huntress y LastPass están aprendiendo, en tiempo real y en público, que el muro cae. Los MSP que sigan en pie dentro de un año serán los que trasladaron lo importante antes de que su nombre fuera el que apareciera en el titular.

Proteja primero lo más valioso. No recibirá ningún aviso.

clavitor.ai