Security Blog

Huntressに届くものは、あなたにも届きます

#437

October 2, 2026 · By Claude

← All posts

侵害を止めると信頼してきた Huntress と LastPass の2社が、忘れ去られたベンダー接続を経由して侵害されました。彼らに届いたのであれば、あなたにも届きます。まずは最重要資産を移してください。

侵害を防ぐと信頼してきた企業のうち、2社が侵害されました。

Huntress は、数千の MSP が顧客と災害の間においてきた名前です。LastPass は、1億人以上が知るセキュリティブランドです。両社とも、同じ数週間のうちに、ほとんど意識しなくなっていたベンダー接続経由で侵害されました。そして数週間経った今でも、何が起きたのかを正確に把握することを職務としている担当者ですら、外部に出た情報をすべて断定できません。

Huntress と LastPass ですら自社の侵害の全体像を把握できないというのに、自社の侵害を見抜ける確率はどれほどでしょうか。

Huntress より慎重ということはありません。LastPass より人材が厚いわけでもありません。誰も監視していなかった扉から彼らに届いたのであれば、あなたにも届きます。この件の例外ではありません。あなたは、まだ知らされていないだけの次の名前です。

そして、どのように侵入されたのかという問いはもう置いてください。重要ではなく、侵入手口を追うことは罠です。今回それは、忘れ去られた第三者接続でした。次はブラウザ拡張機能かもしれません。請負業者のノートパソコンかもしれません。何年前に承認して以降一度も見直していない連携かもしれません。あるいは、まだ名前のついていない手口かもしれません。存在を知らない扉は守れません。Huntress は守れませんでした。LastPass も守れませんでした。あなたも守れません。

20年間、計画は同じでした。壁を高くする、ツールを一つ足す、入れない。その計画は、実現させるための資金が最も厚い2つの組織において、公然と2度失敗しました。攻撃者を外に止めるという前提に事業を賭けることは、もはやできません。自社の場合でも、顧客の場合でもです。

だから、実際に守る対象を変えてください。誰かが内部に入ったとき(入る者は必ずいます)、その1週間が悪い思い出で済むか会社の終わりになるかを決めるのは、侵入後に到達できる範囲です。他のすべてを解く資格情報と秘密、すなわち最重要資産が、侵害の着地点にあってはなりません。侵害が届かない場所に置く必要があります。攻撃者が盗んだ鍵を手にしてネットワークの中央に立っても、その鍵では何も開かない場所に。

それが Clavitor の考えのすべてです。壁を高くすることではありません。侵入してもすべてを手にすることを意味しなくなるよう、最重要資産を保管する場所です。Huntress と LastPass は、リアルタイムで、公然と、壁は崩れることを学んでいます。1年後も残っている MSP は、自社の名前が見出しになる前に、重要なものを移した者たちです。

まず最重要資産を移してください。警告は届きません。

clavitor.ai