Jika bisa menjangkau Huntress, itu bisa menjangkau Anda
Huntress dan LastPass, dua perusahaan yang Anda percaya untuk mencegah kebocoran data, keduanya justru bocor melalui koneksi vendor yang terlupakan. Jika itu menjangkau mereka, itu juga menjangkau Anda. Pindahkan permata mahkota terlebih dahulu.
Dua perusahaan yang Anda percaya untuk mencegah kebocoran data justru baru saja mengalami kebocoran.
Huntress, nama yang dipasang ribuan MSP antara klien mereka dan bencana. LastPass, merek keamanan yang dihafal seratus juta orang. Keduanya dikompromikan dalam beberapa minggu yang sama, melalui koneksi vendor yang sebagian besar dari mereka sudah lama tidak lagi dipikirkan. Dan berminggu-minggu kemudian, orang-orang yang tugasnya mengetahui persis apa yang terjadi masih belum bisa memastikan apa saja yang keluar.
Jika Huntress dan LastPass tidak dapat melihat kebocoran mereka sendiri secara utuh, seberapa besar kemungkinan Anda dapat melihat kebocoran Anda?
Anda tidak lebih berhati-hati daripada Huntress. Anda tidak memiliki tim yang lebih kuat daripada LastPass. Jika itu berhasil menjangkau mereka, melalui pintu yang tidak diawasi siapa pun, itu juga akan menjangkau Anda. Anda bukan pengecualian. Anda adalah nama berikutnya dalam daftar yang belum diberitahu saja.
Dan berhentilah bertanya bagaimana mereka masuk. Itu tidak relevan, dan mengejar mekanismenya adalah jebakan. Kali ini penyebabnya koneksi pihak ketiga yang terlupakan. Kali berikutnya bisa berupa ekstensi peramban, laptop kontraktor, integrasi yang disetujui seseorang bertahun-tahun lalu dan tidak pernah diperiksa lagi, atau teknik yang belum memiliki nama. Anda tidak dapat menjaga pintu yang tidak Anda ketahui keberadaannya. Huntress tidak bisa. LastPass tidak bisa. Anda pun tidak akan bisa.
Selama dua puluh tahun, rencananya selalu sama: tembok yang lebih tinggi, satu alat tambahan, tahan mereka di luar. Rencana itu baru saja gagal di depan publik, dua kali, pada dua organisasi yang paling didanai untuk membuatnya berhasil. Menahan penyerang di luar bukan lagi sesuatu yang bisa Anda pertaruhkan untuk bisnis. Baik bisnis Anda, maupun bisnis klien Anda.
Jadi ubahlah apa yang sebenarnya Anda lindungi. Ketika seseorang berhasil masuk, dan seseorang pasti akan masuk, satu-satunya hal yang menentukan apakah ini hanya minggu yang buruk atau akhir dari perusahaan adalah apa yang dapat mereka jangkau setelah berada di dalam. Permata mahkota Anda, kredensial dan rahasia yang membuka semua yang Anda jalankan, tidak boleh berada di titik tempat kebocoran terjadi. Keduanya harus berada di tempat yang tidak terjangkau oleh kompromi. Di tempat yang, ketika penyerang berdiri di tengah jaringan Anda sambil memegang kunci yang mereka curi, kunci itu tidak membuka apa pun.
Itulah gagasan utama di balik Clavitor. Bukan tembok yang lebih tinggi. Melainkan tempat untuk menyimpan permata mahkota, sehingga berhasil masuk tidak lagi berarti mendapatkan segalanya. Huntress dan LastPass sedang belajar, secara langsung dan di depan publik, bahwa tembok itu bisa runtuh. MSP yang masih bertahan setahun dari sekarang adalah mereka yang memindahkan hal-hal penting sebelum nama mereka muncul di berita utama.
Pindahkan permata mahkota terlebih dahulu. Anda tidak akan mendapat peringatan.
clavitor.ai