Якщо воно дісталося Huntress, воно дістанеться і вас
Huntress і LastPass — дві компанії, яким Ви довіряєте запобігти витоку, — обидві зазнали зламу через забутий зв'язок із постачальником. Якщо воно дісталося їх, воно дістанеться і Вас. Спочатку перенесіть коронні коштовності.
Дві компанії, яким Ви довіряєте запобігти витоку, щойно самі зазнали зламу.
Huntress — ім'я, яке тисячі MSP ставлять між своїми клієнтами та катастрофою. LastPass — бренд безпеки, який сто мільйонів людей знають напам'ять. Обидва зламані впродовж одних і тих самих кількох тижнів, через зв'язок із постачальником, про який більшість із них давно перестала думати. А за кілька тижнів потому люди, чия робота — точно знати, що сталося, досі не можуть із упевненістю сказати, що саме залишило межі мережі.
Якщо Huntress і LastPass не можуть повністю побачити власний витік, які шанси, що Ви побачите свій?
Ви не обережніші за Huntress. У Вас не більша команда, ніж у LastPass. Якщо воно дісталося до них через двері, за якими ніхто не дивився, воно дістанеться і Вас. Ви не виняток. Ви — наступне ім'я в списку, якому це просто ще не повідомили.
І припиніть запитувати, як вони потрапили всередину. Це не має значення, а переслідування механізму — пастка. Цього разу це був забутий сторонній зв'язок. Наступного разу — розширення браузера, ноутбук підрядника, інтеграція, яку хтось затвердив роки тому й більше не передивлявся, або техніка, яка ще не має назви. Ви не можете охороняти двері, про існування яких не знаєте. Huntress не змогли. LastPass не змогли. І Ви не зможете.
Двадцять років план лишався той самий: вища стіна, ще один інструмент, не пустити їх усередину. Цей план щойно публічно провалився — двічі — у двох організаціях із найкращим фінансуванням, щоб він запрацював. Не пускати атакувальника всередину більше не те, на чому можна будувати бізнес. Ні на своєму, ні на бізнесі своїх клієнтів.
Тому змініть те, що Ви насправді захищаєте. Коли хтось опиниться всередині — а хтось опиниться, — єдине, що вирішує, буде це поганим тижнем чи кінцем компанії, — це те, що він може дістати, коли вже там. Ваші коронні коштовності — облікові дані й секрети, які відкривають доступ до всього іншого, що Ви ведете, — не можуть лежати там, куди припадає витік. Вони мають бути там, куди компрометація не сягає. Там, де, коли атакувальник стоїть посеред Вашої мережі зі вкраденими ключами, ці ключі не відчиняють нічого.
У цій ідеї — весь Clavitor. Не вища стіна. Місце, де зберігають коронні коштовності, щоб потрапляння всередину перестало означати отримання всього. Huntress і LastPass вчаться на цьому в реальному часі й публічно: стіна падає. MSP, які вистоять за рік, — ті, хто переніс важливе до того, як їхнє ім'я опинилося в заголовку.
Перенесіть коронні коштовності першими. Попередження Ви не отримаєте.
clavitor.ai