Gaming & Medien

Schützen Sie Spielerkonten, Inhalte und Plattformen von außen nach innen

Launches, Aktionen und Übernahmen bringen ständig neue Websites, APIs und Domains. Hadrian findet sie kontinuierlich, testet, was ein Angreifer ausnutzen könnte, und meldet geleakte Zugangsdaten, bevor sie verwendet werden.

Kundengeschichte

Hadrian hat die aus dem Internet erreichbaren Assets von Lottomatica erfasst, bisher unbekannte Risiken gefunden und False Positives entfernt. Außerdem bewertet es die externe Sicherheitslage der Unternehmen, die Lottomatica übernimmt.

Lottomatica
Story lesen →
Risiken

Wo Gaming und Medien angreifbar sind

0
1
2022

Credential Stuffing gegen Spielerkonten

Im November 2022 nutzten Angreifer Benutzernamen und Passwörter aus anderen Datenlecks, um sich bei DraftKings-Konten anzumelden. Laut DraftKings wurden 67.995 Kundenkonten kompromittiert, und nach Angaben der US-Staatsanwaltschaft erbeuteten die Angreifer rund 600.000 $ von Nutzern.

0
2
2021

Gestohlene Session-Cookies

2021 erzählten die Angreifer hinter dem Einbruch bei Electronic Arts gegenüber Vice, sie hätten gestohlene Cookies für 10 $ gekauft, damit Zugang zu einem Slack-Kanal von EA erhalten und dann den IT-Support dazu gebracht, ihnen Netzwerkzugriff zu geben. Nach eigenen Angaben erbeuteten sie Quellcode von FIFA 21 und der Frostbite-Engine.

0
3
2024

Secrets auf Code-Plattformen offengelegt

Laut The New York Times wurden im Januar 2024 versehentlich Zugangsdaten zu einer cloudbasierten Code-Plattform eines Drittanbieters zugänglich gemacht. Im Juni 2024 tauchte ein großer Teil ihres internen Quellcodes online auf.

Wie Hadrian hilft

Mit ständigen Launches Schritt halten

Lottomatica betreibt Sportwetten, Online-Gaming und Spielhallen mit mehr als 500 Domains und 4.400 Assets, und neue Spiele und Services verändern laufend die Endpunkte. Hadrian scannt die gesamte Angriffsfläche, einschließlich Subdomains und API-Endpunkten, damit nichts unüberwacht bleibt.

Die Geschichte von Lottomatica lesen
01

Übernommene Marken in einer Ansicht bündeln

Lottomatica ist durch M&A gewachsen und hat IT-Systeme mit unterschiedlich ausgereifter Sicherheit übernommen. Hadrian bewertet die externe Sicherheitslage jedes übernommenen Unternehmens, einschließlich eingesetzter Drittanbieter-Software, damit das Integrationsteam weiß, was zuerst zu beheben ist. Atlas bietet zudem ein Add-on für M&A-Bewertungen.

Kontinuierliche Asset-Erkennung ansehen
02

Externes Risiko mit einem Klick mit dem Business teilen

Lottomatica nutzt Executive-Summary-Berichte, um eine Zusammenfassung seines externen Risikos mit einem Klick mit Stakeholdern zu teilen. Findings kommen als priorisierte Liste mit Geschäftskontext, sodass Security-, Produkt- und Führungsteams vom selben Bild ausgehen.

Threat Exposure Management ansehen
03
0
4

Geleakte Zugangsdaten und Cookies erkennen

Hadrian zeigt kompromittierte Zugangsdaten zu Ihren geschäftlichen E-Mail-Adressen oder Login-Diensten auf Ihren Domains und meldet Infostealer-Infektionen, einschließlich gestohlener Session-Cookies, mit einer Anleitung zur Eindämmung.

0
5

Jede Website, Subdomain und API finden

Die kontinuierliche Erkennung findet die Domains, Subdomains und API-Endpunkte Ihrer Marken, auch die aus Übernahmen, und testet sie, sobald sie sich ändern.

0
6

Verwaiste Kampagnen-Subdomains schließen

Kurzlebige Event- und Aktionsseiten hinterlassen oft DNS-Einträge. Hadrian findet nicht beanspruchte oder schlecht verwaltete Subdomains, die für Phishing oder die Verbreitung von Malware übernommen werden könnten.

Fallstudien

Weitere Kundengeschichten

Alle Fallstudien
No items found.
FAQ

Häufig gestellte Fragen

Testet Hadrian Apps und APIs, die Spieler nutzen?
+

Ja. Atlas erkennt API-Endpunkte auf Ihrer gesamten Angriffsfläche und testet sie, sobald sie sich ändern. Nova führt tiefergehende agentische Pentests auf den Web-Apps und APIs durch, die Sie auswählen, und jedes Finding enthält Nachweise, Reproduktionsschritte und Hinweise zur Behebung.

Verlangsamen die Tests Live-Spiele oder Wettplattformen?
+

Hadrian ist dafür gebaut, produktive Systeme zu testen. Seine Agenten teilen sich ein Rate-Budget, sodass parallele Tests eine Anwendung nicht überlasten können, und destruktive Methoden wie HTTP DELETE sind nicht Teil ihres Werkzeugkastens. Bei Lottomatica läuft die Erkennung von API-Endpunkten, ohne den Geschäftsbetrieb zu stören. Mit Nova legen Sie genau fest, was getestet wird.

Wie findet Hadrian geleakte Zugangsdaten von Spielern oder Mitarbeitenden?
+

Hadrian überwacht Aktivitäten im Dark Web auf ethische Weise. Es zeigt kompromittierte Zugangsdaten zu Ihren geschäftlichen E-Mail-Adressen oder zu Login-Diensten auf Ihren Domains, mit Benutzername, teilweise maskiertem Passwort, Ziel-URL, Quelle und Veröffentlichungsdatum. Außerdem meldet es Infostealer-Infektionen, einschließlich gestohlener Session-Cookies.

Wir wachsen durch Übernahmen. Kann Hadrian eine neue Marke schnell bewerten?
+

Ja. Atlas ist aus der Cloud in weniger als fünf Minuten einsatzbereit und erkennt Assets, ohne einen Start-Scope zu benötigen. Lottomatica nutzt Hadrian, um die Sicherheitslage übernommener Unternehmen zu bewerten, einschließlich der Drittanbieter-Software, die diese einsetzen. Ein M&A-Assessment ist als Atlas-Add-on verfügbar.

Was ist der Unterschied zu einem Schwachstellenscanner?
+

Scanner gleichen Signaturen und bekannte CVEs ab und melden, was ausnutzbar sein könnte. Hadrian testet jede Exposure zuerst und löst nur dann einen Alert aus, wenn ein Agent bestätigt hat, dass sie ausgenutzt werden kann. So verbringt Ihr Team keine Zeit mit False Positives.

15-Minuten-Demo anfragen

Sehen Sie, was Angreifer bei Ihren Gaming- und Medienmarken sehen

Buchen Sie eine Demo und sehen Sie, wie Hadrian Ihre Websites, Apps und APIs kartiert, ausnutzbare Exposures validiert und geleakte Zugangsdaten früh erkennt.