Als het Huntress kan bereiken, kan het jou bereiken
Huntress en LastPass, twee bedrijven die je vertrouwt om een inbreuk te stoppen, werden allebei getroffen via een vergeten leverancierskoppeling. Als het hen bereikte, bereikt het jou ook. Verplaats de kroonjuwelen als eerste.
Twee van de bedrijven die je vertrouwt om een inbreuk te stoppen, zijn zojuist zelf getroffen.
Huntress, de naam die duizenden MSP's tussen hun klanten en een ramp zetten. LastPass, een securitymerk dat honderd miljoen mensen uit hun hoofd kennen. Beide gecompromitteerd binnen dezelfde paar weken, via een leverancierskoppeling waar de meesten van hen al lang niet meer over nadachten. En weken later kunnen de mensen wier hele baan bestaat uit precies weten wat er is gebeurd nog steeds niet met zekerheid zeggen wat er allemaal is weggegaan.
Als Huntress en LastPass hun eigen inbreuk niet volledig in kaart kunnen brengen, hoe groot is dan de kans dat jij de jouwe ziet?
Jij bent niet voorzichtiger dan Huntress. Je hebt niet een diepere bank dan LastPass. Als het hen bereikte, via een deur waar niemand op lette, bereikt het jou ook. Jij bent hierop niet de uitzondering. Jij bent de volgende naam op de lijst die het simpelweg nog niet te horen heeft gekregen.
En stop met vragen hoe ze binnenkwamen. Het doet er niet toe, en het mechanisme najagen is een val. Deze keer was het een vergete third-party-verbinding. De volgende keer is het een browserextensie, de laptop van een contractor, een integratie die iemand jaren geleden goedkeurde en nooit meer bekeek, of een techniek die nog geen naam heeft. Je kunt een deur niet bewaken waarvan je niet weet dat die bestaat. Huntress deed dat niet. LastPass deed dat niet. Jij ook niet.
Twintig lang is het plan hetzelfde geweest: hogere muur, nog één tool, ze buiten houden. Dat plan is zojuist publiekelijk gefaald, twee keer, bij de twee organisaties met het meeste geld om het te laten werken. De aanvaller buiten houden is niet langer iets waarop je een bedrijf kunt bouwen. Niet het jouwe, en niet dat van je klanten.
Verander dus wat je daadwerkelijk beschermt. Als iemand binnen is, en dat zal iemand zijn, bepaalt alleen één ding of het een slechte week wordt of het einde van het bedrijf: wat ze kunnen bereiken zodra ze er zijn. Jouw kroonjuwelen, de inloggegevens en secrets die toegang geven tot al het andere wat je draait, kunnen niet liggen waar de inbreuk terechtkomt. Ze moeten staan waar een compromis niet bij kan. Waar geldt dat wanneer een aanvaller midden in je netwerk staat met de gestolen sleutels, die sleutels niets openen.
Dat is het hele idee achter Clavitor. Niet een hogere muur. Een plek om de kroonjuwelen te bewaren, zodat binnenkomen niet meer gelijkstaat aan alles krijgen. Huntress en LastPass leren, in real time en in het publiek, dat de muur naar beneden gaat. De MSP's die er over een jaar nog staan, zijn degenen die overbrachten wat er toe deed voordat hun naam in de kop stond.
Verplaats de kroonjuwelen als eerste. Je krijgt geen waarschuwing.
clavitor.ai