अगर यह Huntress तक पहुँच सकता है, तो यह आप तक भी पहुँच सकता है
Huntress और LastPass — दो ऐसी कंपनियाँ जिन पर आप उल्लंघन रोकने के लिए भरोसा करते हैं — दोनों एक भुला दिए गए वेंडर कनेक्शन के जरिए से समझौता कर बैठे। अगर यह उन तक पहुँच गया, तो यह आप तक भी पहुँचेगा। पहले अपनी सबसे कीमती संपत्तियाँ सुरक्षित करें।
जिन दो कंपनियों पर आप उल्लंघन रोकने के लिए भरोसा करते हैं, वे हाल ही में खुद उल्लंघन का शिकार हुई हैं।
Huntress — वह नाम जिसे हज़ारों MSP अपने ग्राहकों और तबाही के बीच में रखते हैं। LastPass — वह सुरक्षा ब्रांड जिसे दस करोड़ लोग ज़ुबानी जानते हैं। दोनों कुछ ही हफ्तों के भीतर, एक ऐसे वेंडर कनेक्शन के जरिए से समझौता हुए, जिसके बारे में उनमें से ज्यादातर ने सोचना ही बंद कर दिया था। और हफ्तों बाद भी, वे लोग जिनका पूरा काम ही यह जानना है कि आखिर हुआ क्या, अब भी यह तय तौर पर नहीं बता सकते कि क्या-क्या बाहर गया।
अगर Huntress और LastPass खुद अपने उल्लंघन को पूरी तरह नहीं देख पा रहे, तो आपके अपने उल्लंघन को देख पाने की संभावना कितनी है?
आप Huntress से ज्यादा सावधान नहीं हैं। आपके पास LastPass से बड़ी टीम नहीं है। अगर यह एक ऐसे दरवाज़े से होकर उन तक पहुँच गया, जिस पर किसी की नज़र नहीं थी, तो यह आप तक भी पहुँचेगा। आप इसका अपवाद नहीं हैं। आप उस सूची में अगला नाम हैं, जिसे बस अभी तक बताया नहीं गया है।
और यह पूछना बंद कीजिए कि वे अंदर कैसे घुसे। इससे कोई फर्क नहीं पड़ता, और तरीके के पीछे भागना एक जाल है। इस बार वजह एक भुला दिया गया थर्ड-पार्टी कनेक्शन था। अगली बार यह कोई ब्राउज़र एक्सटेंशन हो सकता है, किसी ठेकेदार का लैपटॉप, कोई इंटीग्रेशन जिसे किसी ने बरसों पहले मंज़ूरी दी थी और फिर कभी देखा नहीं, या कोई ऐसी तकनीक जिसका अभी कोई नाम ही नहीं है। आप उस दरवाज़े की रक्षा नहीं कर सकते जिसका अस्तित्व ही आपको पता नहीं। Huntress ने नहीं की। LastPass ने नहीं की। आप भी नहीं करेंगे।
पिछले बीस साल से योजना वही रही है: और ऊँची दीवार, एक और टूल, उन्हें बाहर रखो। वह योजना अभी सार्वजनिक रूप से दो बार विफल हुई है, और वह भी उन दो संगठनों पर जो इसे काम करवाने के लिए सबसे ज्यादा धन से सुसज्जित थे। हमलावर को बाहर रखना अब कोई ऐसी बात नहीं रही जिस पर आप किसी कारोबार की नींव टिका सकें। न अपने कारोबार की, न अपने ग्राहकों की।
तो यह बदलिए कि आप वास्तव में किसकी रक्षा कर रहे हैं। जब कोई अंदर घुसे — और कोई न कोई जरूर घुसेगा — तो यह बात कि यह एक बुरा सप्ताह रहेगा या कंपनी का अंत, इसी पर तय होती है कि अंदर पहुँचने के बाद वह क्या-क्या तक पहुँच सकता है। आपकी सबसे कीमती संपत्तियाँ — वे क्रेडेंशियल और सीक्रेट जो आपके बाकी सब कुछ को खोलते हैं — उस जगह नहीं रखे हो सकते जहाँ उल्लंघन पहुँचता है। उन्हें किसी ऐसी जगह रहना होगा जहाँ तक समझौता न पहुँचे। ऐसी जगह जहाँ, जब हमलावर आपके नेटवर्क के बीचोंबीच खड़ा हो और उसके हाथ में चुराई गई चाबियाँ हों, तो वे चाबियाँ कुछ भी न खोलें।
Clavitor के पीछे पूरा विचार यही है। और ऊँची दीवार नहीं। मुकुट के रत्नों को रखने के लिए एक ऐसी जगह, ताकि अंदर घुसने का मतलब सब कुछ हाथ लगना न रहे। Huntress और LastPass यह सबक वास्तविक समय में और सार्वजनिक रूप से सीख रहे हैं कि दीवार गिर जाती है। जो MSP एक साल बाद भी खड़े होंगे, वे वही हैं जिन्होंने जरूरी चीज़ें तब स्थानांतरित कर दीं जब अख़बार की सुर्ख़ी में उनका नाम आना बाकी था।
पहले अपनी सबसे कीमती संपत्तियाँ सुरक्षित कीजिए। आपको कोई चेतावनी नहीं मिलेगी।
clavitor.ai