Если угроза добралась до Huntress, она добралась и до вас
Huntress и LastPass — две компании, которым Вы доверяете предотвращение утечек, — обе были скомпрометированы через забытое подключение вендора. Если угроза добралась до них, она добралась и до вас. Сначала перенесите самые ценные данные.
Две компании, которым Вы доверяете предотвращение утечек, только что были скомпрометированы.
Huntress — имя, которое тысячи MSP ставят между своими клиентами и катастрофой. LastPass — бренд в области безопасности, который наизусть знают сто миллионов человек. Обе были скомпрометированы в течение одних и тех же нескольких недель — через подключение вендора, о котором большинство из них давно перестало думать. И спустя недели люди, чья работа целиком состоит в том, чтобы точно знать, что произошло, всё ещё не могут с уверенностью сказать, что именно ушло.
Если Huntress и LastPass не могут полностью увидеть собственную утечку, какие у Вас шансы увидеть свою?
Вы не осмотрительнее Huntress. У Вас нет команды глубже, чем у LastPass. Если угроза добралась до них — через дверь, за которой никто не следил, — она добралась и до вас. Вы не исключение. Вы следующее имя в списке, о котором Вам просто ещё не сообщили.
И перестаньте спрашивать, как они проникли. Это не имеет значения, а погоня за механизмом — ловушка. В этот раз это было забытое подключение третьей стороны. В следующий раз — расширение браузера, ноутбук подрядчика, интеграция, которую кто-то одобрил много лет назад и больше никогда не пересматривал, или методика, у которой пока нет названия. Невозможно охранить дверь, о существовании которой Вы не знаете. Huntress не смогла. LastPass не смогла. И Вы не сможете.
Двадцать лет план оставался неизменным: выше стена, ещё один инструмент, не пускать их внутрь. Этот план только что публично провалился дважды — на двух организациях, лучше всего обеспеченных ресурсами, чтобы он сработал. Удержать злоумышленника за периметром больше не то, на чём можно строить бизнес. Ни на Вашем, ни на бизнесе Ваших клиентов.
Поэтому измените то, что Вы на самом деле защищаете. Когда кто-то окажется внутри — а кто-то окажется, — единственное, что определит, будет это тяжёлой неделей или концом компании, — это то, чего он сможет достичь, оказавшись там. Ваши самые ценные данные — учётные данные и секреты, которые открывают доступ ко всему остальному, чем Вы управляете, — не могут лежать там, куда обрушивается утечка. Они должны находиться там, куда компрометация не доходит. Там, где, когда злоумышленник стоит в центре Вашей сети с украденными ключами, эти ключи не открывают ничего.
В этом и состоит вся идея Clavitor. Не выше стена, а место, где хранятся самые ценные данные, чтобы проникновение перестало означать получение всего. Huntress и LastPass учатся — в реальном времени и на виду у всех, — что стена рушится. MSP, которые устоят через год, — те, кто перенёс важное до того, как их имя оказалось в заголовке.
Сначала перенесите самые ценные данные. Предупреждения Вы не получите.
clavitor.ai