Finden Sie die Exposures, über die Angreifer Ihren Energiebetrieb erreichen
Energieunternehmen betreiben Firewalls, VPNs, Cloud-Services und vernetzte Geräte an verteilten Standorten. Hadrian kartiert sie von außen, testet sie kontinuierlich und zeigt, welche Exposures ausnutzbar sind.
Volle Sichtbarkeit externer Assets in mehr als 25 Ländern, wobei das Security-Team im Schnitt 40 Stunden pro Woche spart.
Wo Energie und Versorgung angreifbar sind
Ungepatchte Firewalls am Perimeter
Im Mai 2023 wurden 22 dänische Energieunternehmen in einem koordinierten Angriff über Zyxel-Firewalls (CVE-2023-28771) kompromittiert. Laut SektorCERT erreichten die Angreifer bei einigen Unternehmen die industriellen Steuerungssysteme, und mehrere Unternehmen mussten in den Inselbetrieb wechseln.
Vergessener Fernzugriff
Der Ransomware-Angriff auf Colonial Pipeline 2021 begann mit einem veralteten VPN-Profil, das nur eine Ein-Faktor-Authentifizierung hatte. CEO Joseph Blount sagte vor dem US-Senat, es sei ein VPN gewesen, das das Unternehmen nicht sehen konnte und das in keinem Test aufgetaucht war.
Staatliche Akteure zielen auf Netzwerkgeräte
Im Februar 2024 berichtete die CISA, dass Volt Typhoon, eine staatlich unterstützte Gruppe aus der Volksrepublik China, unter anderem IT-Umgebungen im Energiesektor kompromittiert hatte. Die Gruppe nutzt häufig Netzwerkgeräte von Herstellern wie Fortinet, Ivanti, NETGEAR, Citrix und Cisco aus.
Assets an jedem Standort und in jedem Land erfassen
Verteilte Standorte und neue Technologien machen ein vollständiges Inventar schwer. Hadrian durchsucht das Internet kontinuierlich nach Assets, die zu Ihrer Organisation gehören. Für SHV Energy, das in über 25 Ländern tätig ist, verarbeitet es täglich 1,1 TB Daten, um das Inventar aktuell zu halten.
Wissen, welche Edge-Geräte zuerst gepatcht werden müssen
Firewalls und VPNs sind ein häufiger Weg in Energienetze. Die hauseigenen Ethical Hacker von Hadrian aktualisieren die Plattform täglich für neue Bedrohungen, und Änderungen lösen automatisch Tests aus. So sehen Sie, welche aus dem Internet erreichbaren Geräte ausnutzbar sind, sobald neue Exploits auftauchen.
Die täglichen manuellen Prüfungen Ihres Teams reduzieren
Hadrian automatisiert Erkennung, Validierung und erneutes Testen. Wenn Ihr Team ein Risiko als behoben markiert, testet Hadrian es automatisch erneut. Das Security-Team von SHV Energy spart im Schnitt 40 Stunden pro Woche, also eine volle Arbeitswoche.
Fernzugänge finden, bevor Angreifer es tun
Hadrian startet ohne Scope und erkennt aus dem Internet erreichbare Assets so, wie ein Angreifer es tun würde, einschließlich vergessener Subdomains, Cloud-Instanzen und Legacy-Server. Passive Scans laufen jede Stunde.
Geleakte VPN- und Mitarbeiter-Zugangsdaten erkennen
Hadrian überwacht das Dark Web auf ethische Weise auf Infostealer-Infektionen und Zugangsdaten zu Ihren Domains. Sie sehen das infizierte Gerät, den Malware-Typ, kompromittierte Konten und gestohlene Session-Cookies und können so zuerst die Zugänge zurücksetzen.
Bestätigen, was ausnutzbar ist, und dann, dass es behoben ist
Hadrian versucht die Ausnutzung und alarmiert nur bei Exposures mit bestätigtem Weg zur Kompromittierung, mit Reproduktionsschritten und Hinweisen zur Behebung. Nach einem Fix testet Hadrian erneut, um zu bestätigen, dass die Exposure geschlossen ist.
Weitere Kundengeschichten
Energie gehört zu den Sektoren, die NIS2 abdeckt, und betroffene Einrichtungen müssen Maßnahmen zum Management von Cybersicherheitsrisiken umsetzen. Hadrian bietet Ihnen eine kontinuierliche Erkennung aus dem Internet erreichbarer Assets und validierte Findings, und die Ergebnisse von Nova-Pentests sind NIS2 zugeordnet. Hadrian unterstützt diese Anforderungen, zertifiziert aber keine Compliance.
Hadrian testet von außen, so wie ein Angreifer. Es findet Systeme, die aus dem Internet erreichbar sind, einschließlich OT und IoT, und validiert, welche Exposures ausnutzbar sind. Dafür braucht es weder Agents noch Zugriff auf Ihr Steuerungsnetz.
Hadrian ist für eine Überwachung rund um die Uhr ausgelegt, ohne Ihre Systeme zu stören. Passives Scannen ist praktisch geräuschlos. Aktive Tests laufen nur bei Bedarf, zum Beispiel wenn ein neues Asset auftaucht oder sich eine Konfiguration ändert. Mit Nova bestimmen Sie den Scope und wann jeder Test läuft.
Minuten. Hadrian ist ein vollständig verwalteter Cloud-Dienst ohne Sensoren oder Agents und ist aus der Cloud in weniger als fünf Minuten einsatzbereit.
Ja. SHV Energy nutzt Hadrian, um bei M&A Risiken in neu übernommenen Assets zu finden. Atlas bietet ein Assessment für Fusionen und Übernahmen als Add-on, und rollenbasierter Zugriff sorgt dafür, dass jeder Geschäftsbereich seine eigenen Assets sieht.
Sehen Sie Ihre Angriffsfläche im Energiesektor wie ein Angreifer
Buchen Sie eine Demo und sehen Sie, wie Hadrian aus dem Internet erreichbare Systeme an allen Standorten findet, ausnutzbare Exposures validiert und Ihr Team von manuellen Prüfungen entlastet.