Gesundheitswesen

Finden Sie exponierte Patientensysteme vor den Angreifern

Kliniken, Labore und Anbieter von Gesundheitssoftware betreiben Fernzugriffsportale, Altserver und Patienten-Apps im Internet. Hadrian findet sie, testet sie kontinuierlich und zeigt, welche Exposures ausnutzbar sind.

No items found.
Risiken

Wo das Gesundheitswesen angreifbar ist

0
1
2024

Fernzugriffsportale ohne MFA

Im Februar 2024 meldeten sich Angreifer mit kompromittierten Zugangsdaten an einem Citrix-Fernzugriffsportal von Change Healthcare an. Der CEO der UnitedHealth Group sagte vor dem US-Kongress, das Portal habe keine Multi-Faktor-Authentifizierung gehabt. Neun Tage später wurde Ransomware ausgerollt.

0
2
2023

Edge-Geräte mit bekannten Exploits

Ende 2023 warnte das Health Sector Cybersecurity Coordination Center des US-Gesundheitsministeriums HHS, dass Citrix Bleed (CVE-2023-4966) in NetScaler ADC und Gateway aktiv ausgenutzt wurde. Kompromittierte Sessions blieben auch nach dem Einspielen des Patches aktiv.

0
3
2019

Bildgebungs- und Patientenaktensysteme offen im Internet

2019 fand ProPublica 187 US-Server mit medizinischen Bildern und Patientendaten ohne Passwort- oder Firewall-Schutz. Sie legten Daten von mehr als 5 Millionen US-Patienten für jeden offen, der über einfache Werkzeuge verfügte.

Wie Hadrian hilft

Fernzugriffsportale und Altserver finden

Hadrian startet ohne vorgegebenen Scope und kartiert Ihre aus dem Internet erreichbaren Assets so, wie ein Angreifer es tun würde, einschließlich vergessener Subdomains, Cloud-Instanzen und Altserver. Passive Scans laufen stündlich, und neue Assets lösen automatisch Tests aus.

Kontinuierliche Asset-Erkennung ansehen
01

Wissen, welche Exposures Patientendaten gefährden

Jede Exposure wird validiert, bevor Sie benachrichtigt werden, mit Reproduktionsschritten und Anleitungen zur Behebung für das jeweilige Asset. Ihr Team verbringt seine Zeit mit bestätigten Risiken. Nach einer Korrektur testet Hadrian erneut, um zu bestätigen, dass die Exposure geschlossen ist.

Exposure Validation ansehen
02

Neue Releases in Stunden pentesten

Nova führt agentische Pentests auf Abruf in dem von Ihnen festgelegten Scope durch. Die meisten Tests sind in 24 bis 48 Stunden abgeschlossen, und die Ergebnisse sind SOC 2, ISO 27001 und NIS2 zugeordnet. Ein Staff Engineer eines Anbieters von Gesundheitssoftware sagte, die Findings seien detailliert genug gewesen, um direkt in die Behebung zu gehen.

Nova entdecken
03
0
4

Von Infostealern gestohlene Zugangsdaten erkennen

Hadrian überwacht das Dark Web auf ethische Weise auf Infostealer-Infektionen und geleakte Zugangsdaten zu Ihren Domains. Sie sehen das infizierte Gerät, den Malware-Typ, kompromittierte Konten und gestohlene Session-Cookies und können Zugänge zurücksetzen, bevor sie genutzt werden.

0
5

Cloud-Exposure im Blick, wenn Workloads wandern

Hadrian verbindet sich mit wenigen Klicks mit mehreren Cloud-Umgebungen und erkennt neue Assets und Änderungen in Echtzeit. Es markiert Fehlkonfigurationen, die Lateral Movement oder eine Rechteausweitung ermöglichen könnten, und prüft, welche davon ausnutzbar sind.

0
6

Nach Ausnutzbarkeit und Auswirkung priorisieren

Jedes Risiko enthält Schweregrad, Auswirkung, Details zur Reproduktion und Schritte zur Behebung. Weisen Sie Verantwortliche zu, teilen Sie Details mit Drittanbietern und verfolgen Sie Reaktionszeiten, damit klinische und IT-Teams zuerst das Richtige beheben.

Fallstudien

Weitere Kundengeschichten

Alle Fallstudien
No items found.
FAQ

Häufig gestellte Fragen

Braucht Hadrian Zugriff auf unser klinisches Netzwerk?
+

Nein. Hadrian ist ein vollständig verwalteter Cloud-Dienst ohne Sensoren oder Agents. Es testet Ihre aus dem Internet erreichbaren Assets von außen, so wie ein Angreifer, und ist in weniger als fünf Minuten einsatzbereit.

Können Tests klinische Systeme stören?
+

Hadrian ist für eine Überwachung rund um die Uhr ausgelegt, ohne Ihre Systeme zu stören. Passives Scannen ist praktisch geräuschlos. Aktive Tests laufen nur bei Bedarf, zum Beispiel wenn ein neues Asset auftaucht oder sich eine Konfiguration ändert. Mit Nova legen Sie den Scope fest und bestimmen, wann jeder Test läuft.

Hilft Hadrian bei NIS2?
+

Das Gesundheitswesen gehört zu den Sektoren, die NIS2 abdeckt, und betroffene Einrichtungen müssen Maßnahmen zum Management von Cybersicherheitsrisiken umsetzen. Hadrian bietet Ihnen kontinuierliche Erkennung und validierte Findings, und die Ergebnisse von Nova sind NIS2 zugeordnet. Hadrian unterstützt diese Anforderungen, zertifiziert aber keine Compliance.

Was passiert, wenn Hadrian geleakte Zugangsdaten findet?
+

Sie sehen die Details der Infostealer-Infektion: das infizierte Gerät, den Malware-Typ, die kompromittierten Konten und eventuell gestohlene Session-Cookies, mit einer Anleitung zur Eindämmung der Bedrohung. Gestohlene Session-Cookies sind wichtig, weil Angreifer damit MFA umgehen können.

Wie schützt Hadrian unsere Daten?
+

Hadrian ist nach SOC 2 Type 2 zertifiziert. Die Infostealer-Erkennung ist agentenlos, erfordert keine Einrichtung und verlangt nicht, dass Sie sensible Daten teilen.

15-Minuten-Demo anfragen

Sehen Sie Ihre Angriffsfläche im Gesundheitswesen von außen

Buchen Sie eine Demo und sehen Sie, wie Hadrian aus dem Internet erreichbare Systeme findet, ausnutzbare Exposures validiert und Ihrem Team hilft, sie zu beheben, bevor Patientendaten gefährdet sind.