Finden Sie die Exposures, die Angreifer in Ihrem Reisegeschäft erreichen können
Buchungsseiten, APIs, Flughafensysteme und Lieferantenanbindungen sind alle aus dem Internet erreichbar. Hadrian kartiert sie kontinuierlich, testet, was ein Angreifer ausnutzen könnte, und liefert Ihrem Team nur validierte Findings.
Hadrian bestätigt die Ausnutzbarkeit, bevor Findings das schlanke Security-Team von Breeze erreichen, und deckt die API- und CSP-Exposures ab, die frühere Tools übersehen haben.
Wo Luftfahrt und Reisen angreifbar sind
Ein Lieferant, viele Flughäfen
Im September 2025 traf Ransomware Systeme, die die MUSE-Software von Collins Aerospace betreiben. Mit MUSE teilen sich Airlines Check-in-Schalter und Gates. Die Flughäfen Heathrow, Brüssel, Berlin und Dublin waren betroffen und mussten auf manuelle Abläufe umstellen. Eine einzige Lieferantenplattform kann den Betrieb an vielen Flughäfen gleichzeitig stören.
Fernzugriff auf Buchungs- und Zahlungssysteme
2018 meldete sich ein Angreifer mit den Zugangsdaten eines Swissport-Mitarbeiters, die nicht per Multi-Faktor-Authentifizierung geschützt waren, an einem Citrix-Gateway von British Airways an. Anschließend änderte er JavaScript auf britishairways.com, um Kartendaten auf seine eigene Domain zu kopieren. Rund 429.612 Personen waren betroffen, und die britische Datenschutzbehörde ICO verhängte gegen BA ein Bußgeld von 20 Mio. £.
Ransomware bei Flughafenbetreibern
Im August 2024 traf die Ransomware Rhysida den Port of Seattle, der den Seattle-Tacoma International Airport betreibt. Betroffen waren Gepäckabfertigung, Check-in-Automaten, Ticketing, WLAN, Fluginformationsanzeigen, die Flughafen-Website und die flySEA-App. Der Hafen weigerte sich, das Lösegeld zu zahlen.
Ein aktuelles Inventar über alle Geschäftsbereiche
Partnerschaften, Übernahmen und neue digitale Services bringen schneller neue Domains hinzu, als eine Tabelle sie erfassen kann. Atlas startet ohne vorgegebenen Scope, findet Assets so, wie ein Angreifer es tun würde, und erkennt neue oder vergessene Assets innerhalb von Stunden. Eine Reisetechnologie-Gruppe hat mit Hadrian verstreute Inventare durch eine einzige Echtzeitansicht ersetzt.
Buchungsseiten, APIs und Zahlungsseiten gründlich testen
Kundennahe Systeme verarbeiten Passagierdaten und Zahlungen. Hadrian testet API-Endpunkte und Content-Security-Policy-Einstellungen, also die blinden Flecken, die die bisherigen Tools von Breeze Airways nicht erreichten. Vor einem Release führt Nova einen agentischen Pentest der Web-App oder API Ihrer Wahl durch.
Einem kleinen Team nur bestätigte Risiken liefern
Jede Exposure, die Atlas meldet, wird validiert, bevor Ihr Team benachrichtigt wird, und enthält Reproduktionsschritte für genau dieses Asset. Laut dem CISO von Breeze hat das dem Team tagelanges Durchsuchen von Rauschen erspart. Findings können direkt an Jira, ServiceNow oder Microsoft Teams gehen.
Jedes Asset erfassen, auch übernommene Marken
Die kontinuierliche Erkennung findet die Domains, IPs, Zertifikate und APIs, die zu Ihrer Organisation gehören, auch Assets, die mit einer Übernahme oder Partnerschaft hinzukommen. Ein M&A-Assessment ist als Atlas-Add-on verfügbar.
Geleakte Zugangsdaten erkennen, bevor sie genutzt werden
Der BA-Angriff begann mit dem Login eines Mitarbeiters eines Lieferanten. Hadrian überwacht das Dark Web auf Infostealer-Infektionen und kompromittierte Zugangsdaten zu Ihren Domains, einschließlich Session-Cookies, und liefert für jeden Fund eine Anleitung zur Eindämmung.
Einen Buchungsablauf auf Abruf pentesten
Nova führt agentische Pentests gegen die Apps und APIs durch, die Sie festlegen. Die meisten Tests sind innerhalb von 24 bis 48 Stunden abgeschlossen, mit Reproduktionsschritten, Hinweisen zur Behebung und einem Bericht, den Sie an Auditoren weitergeben können.
Weitere Kundengeschichten
Luftfahrt (Reisetechnologie-Konzern)
Ein Reisetechnologie-Konzern mit 16.000 Mitarbeitenden nutzte Hadrian, um eine einheitliche Echtzeit-Sicht auf alle Assets aufzubauen und False Positives über Geschäftsbereiche und Übernahmen hinweg zu reduzieren.
NIS2 führt den Luftverkehr in Anhang I als Sektor mit hoher Kritikalität. Dazu gehören Luftfahrtunternehmen, Flughafenleitungsorgane und Betreiber der Flugverkehrskontrolle. Jedes EU-Land regelt die Details in nationalem Recht. Hadrian unterstützt das Risikomanagement, das NIS2 verlangt, etwa die Kenntnis und das Testen Ihrer Assets. Hadrian zertifiziert keine Compliance.
Part-IS verpflichtet betroffene Organisationen, Informationssicherheitsrisiken zu identifizieren und zu steuern, die die Flugsicherheit beeinträchtigen könnten. Die Verordnung (EU) 2022/1645 gilt ab dem 16. Oktober 2025, die Verordnung (EU) 2023/203 ab dem 22. Februar 2026. Die Asset-Erkennung und die validierten Findings von Hadrian unterstützen diese Risikoidentifizierung für Systeme, die aus dem Internet erreichbar sind. Allein dadurch sind Sie aber nicht compliant.
Hadrian ist dafür gebaut, produktive Live-Systeme zu testen. Seine Agenten teilen sich ein gemeinsames Rate-Budget, sodass parallele Tests eine Anwendung nicht überlasten können, und destruktive Methoden wie HTTP DELETE sind nicht Teil ihres Werkzeugkastens. Mit Nova legen Sie genau fest, was getestet wird.
Ja. Atlas erkennt Assets Ihrer Organisation, ohne dass ein Start-Scope nötig ist, und findet so Domains und Dienste, die mit einer Übernahme hinzugekommen sind. Ein Reisetechnologie-Konzern nutzte Hadrian, um einen einheitlichen Sicherheitsstandard über Geschäftsbereiche und neu übernommene Unternehmen hinweg durchzusetzen. Atlas bietet außerdem ein M&A-Assessment als Add-on.
Nein. Hadrian läuft in der Cloud und testet von außen nach innen, ohne Agents oder Sensoren, die Sie ausrollen müssen. Atlas ist in weniger als fünf Minuten einsatzbereit.
Sehen Sie Ihr Reisegeschäft mit den Augen eines Angreifers
Buchen Sie eine Demo und sehen Sie, wie Hadrian Ihre Airline, Ihren Flughafen oder Ihre Reiseplattform kartiert, ausnutzbare Exposures validiert und Korrekturen an das richtige Team leitet.