Huntress에 닿을 수 있다면, 당신에게도 닿아요
유출을 막는다고 믿는 두 기업, Huntress와 LastPass가 모두 오래된 벤더 연결을 통해 유출됐어요. 그들에게 닿았다면, 당신에게도 닿아요. 핵심 자산부터 옮기세요.
유출을 막는다고 믿는 두 기업이 방금 유출됐어요.
Huntress는 수천 개의 MSP가 클라이언트와 재난 사이에 두는 이름이에요. LastPass는 1억 명이 외우다시피 아는 보안 브랜드예요. 둘 다 몇 주 사이에, 대부분 오래전부터 생각조차 하지 않던 벤더 연결을 통해 침해됐어요. 그리고 몇 주가 지난 지금도, 정확히 무슨 일이 일어났는지 아는 것이 업무 전부인 사람들조차 유출된 것이 무엇인지 확정하지 못하고 있어요.
Huntress와 LastPass도 자기들의 유출을 완전히 보지 못하는데, 당신이 당신의 유출을 볼 확률은 얼마일까요?
당신은 Huntress보다 더 꼼꼼하지 않아요. LastPass보다 더 두꺼운 인력을 갖고 있지 않아요. 아무도 지켜보지 않던 문을 통해 그들에게 닿았다면, 당신에게도 닿아요. 당신은 예외가 아니에요. 당신은 아직 통보받지 못한 목록의 다음 이름일 뿐이에요.
그리고 그들이 어떻게 들어왔는지 묻는 것도 그만두세요. 중요하지 않고, 수법을 쫓는 것은 함정이에요. 이번에는 잊고 있던 서드파티 연결이었어요. 다음에는 브라우저 확장 프로그램일 수도, 계약직의 노트북일 수도, 누군가 몇 년 전에 승인하고 다시 들여다보지 않은 통합일 수도, 아직 이름이 없는 기법일 수도 있어요. 존재하는지도 모르는 문은 지킬 수 없어요. Huntress도 못했고, LastPass도 못했어요. 당신도 못할 거예요.
20년 동안 계획은 똑같았어요. 더 높은 벽, 도구 하나 더, 들어오지 못하게 막기. 그 계획이 방금 공개적으로 실패했어요. 그것도 두 번이나, 그 계획을 작동시키기에 자금이 가장 넉넉한 두 조직에서요. 공격자를 막는 것을 사업의 기반으로 삼을 수는 없어요. 당신의 사업도, 당신의 클라이언트의 사업도요.
그래서 실제로 보호하고 있는 것을 바꾸세요. 누군가 내부에 들어오게 될 때(그리고 누군가는 들어오게 돼요), 안 좋은 한 주로 끝날지 회사가 끝날지를 결정하는 것은 그 사람이 들어온 뒤에 무엇에 닿을 수 있느냐예요. 당신의 핵심 자산(crown jewels), 당신이 운영하는 다른 모든 것을 여는 자격증명과 비밀이 유출이 발생하는 자리에 있으면 안 돼요. 침해가 닿지 않는 곳에 있어야 해요. 공격자가 훔친 열쇠를 쥔 채 네트워크 한가운데 서 있을 때, 그 열쇠로 열리는 것이 아무것도 없는 그런 곳이어야 해요.
이것이 Clavitor의 아이디어 전부예요. 더 높은 벽이 아니라요. 들어오는 것이 곧 모든 것을 얻는 것이 되지 않도록 핵심 자산을 보관할 자리예요. Huntress와 LastPass는 벽이 무너진다는 것을 실시간으로, 공개적으로 배우고 있어요. 1년 뒤에도 살아남아 있는 MSP는 헤드라인에 자기 이름이 오르기 전에 중요한 것을 옮긴 곳들이에요.
핵심 자산부터 옮기세요. 경고는 오지 않아요.
clavitor.ai