Finden Sie exponierte Patientensysteme vor den Angreifern
Kliniken, Labore und Anbieter von Gesundheitssoftware betreiben Fernzugriffsportale, Altserver und Patienten-Apps im Internet. Hadrian findet sie, testet sie kontinuierlich und zeigt, welche Exposures ausnutzbar sind.
Wo das Gesundheitswesen angreifbar ist
Fernzugriffsportale ohne MFA
Im Februar 2024 meldeten sich Angreifer mit kompromittierten Zugangsdaten an einem Citrix-Fernzugriffsportal von Change Healthcare an. Der CEO der UnitedHealth Group sagte vor dem US-Kongress, das Portal habe keine Multi-Faktor-Authentifizierung gehabt. Neun Tage später wurde Ransomware ausgerollt.
Edge-Geräte mit bekannten Exploits
Ende 2023 warnte das Health Sector Cybersecurity Coordination Center des US-Gesundheitsministeriums HHS, dass Citrix Bleed (CVE-2023-4966) in NetScaler ADC und Gateway aktiv ausgenutzt wurde. Kompromittierte Sessions blieben auch nach dem Einspielen des Patches aktiv.
Bildgebungs- und Patientenaktensysteme offen im Internet
2019 fand ProPublica 187 US-Server mit medizinischen Bildern und Patientendaten ohne Passwort- oder Firewall-Schutz. Sie legten Daten von mehr als 5 Millionen US-Patienten für jeden offen, der über einfache Werkzeuge verfügte.
Fernzugriffsportale und Altserver finden
Hadrian startet ohne vorgegebenen Scope und kartiert Ihre aus dem Internet erreichbaren Assets so, wie ein Angreifer es tun würde, einschließlich vergessener Subdomains, Cloud-Instanzen und Altserver. Passive Scans laufen stündlich, und neue Assets lösen automatisch Tests aus.
Wissen, welche Exposures Patientendaten gefährden
Jede Exposure wird validiert, bevor Sie benachrichtigt werden, mit Reproduktionsschritten und Anleitungen zur Behebung für das jeweilige Asset. Ihr Team verbringt seine Zeit mit bestätigten Risiken. Nach einer Korrektur testet Hadrian erneut, um zu bestätigen, dass die Exposure geschlossen ist.
Neue Releases in Stunden pentesten
Nova führt agentische Pentests auf Abruf in dem von Ihnen festgelegten Scope durch. Die meisten Tests sind in 24 bis 48 Stunden abgeschlossen, und die Ergebnisse sind SOC 2, ISO 27001 und NIS2 zugeordnet. Ein Staff Engineer eines Anbieters von Gesundheitssoftware sagte, die Findings seien detailliert genug gewesen, um direkt in die Behebung zu gehen.
Von Infostealern gestohlene Zugangsdaten erkennen
Hadrian überwacht das Dark Web auf ethische Weise auf Infostealer-Infektionen und geleakte Zugangsdaten zu Ihren Domains. Sie sehen das infizierte Gerät, den Malware-Typ, kompromittierte Konten und gestohlene Session-Cookies und können Zugänge zurücksetzen, bevor sie genutzt werden.
Cloud-Exposure im Blick, wenn Workloads wandern
Hadrian verbindet sich mit wenigen Klicks mit mehreren Cloud-Umgebungen und erkennt neue Assets und Änderungen in Echtzeit. Es markiert Fehlkonfigurationen, die Lateral Movement oder eine Rechteausweitung ermöglichen könnten, und prüft, welche davon ausnutzbar sind.
Nach Ausnutzbarkeit und Auswirkung priorisieren
Jedes Risiko enthält Schweregrad, Auswirkung, Details zur Reproduktion und Schritte zur Behebung. Weisen Sie Verantwortliche zu, teilen Sie Details mit Drittanbietern und verfolgen Sie Reaktionszeiten, damit klinische und IT-Teams zuerst das Richtige beheben.
Weitere Kundengeschichten
Nein. Hadrian ist ein vollständig verwalteter Cloud-Dienst ohne Sensoren oder Agents. Es testet Ihre aus dem Internet erreichbaren Assets von außen, so wie ein Angreifer, und ist in weniger als fünf Minuten einsatzbereit.
Hadrian ist für eine Überwachung rund um die Uhr ausgelegt, ohne Ihre Systeme zu stören. Passives Scannen ist praktisch geräuschlos. Aktive Tests laufen nur bei Bedarf, zum Beispiel wenn ein neues Asset auftaucht oder sich eine Konfiguration ändert. Mit Nova legen Sie den Scope fest und bestimmen, wann jeder Test läuft.
Das Gesundheitswesen gehört zu den Sektoren, die NIS2 abdeckt, und betroffene Einrichtungen müssen Maßnahmen zum Management von Cybersicherheitsrisiken umsetzen. Hadrian bietet Ihnen kontinuierliche Erkennung und validierte Findings, und die Ergebnisse von Nova sind NIS2 zugeordnet. Hadrian unterstützt diese Anforderungen, zertifiziert aber keine Compliance.
Sie sehen die Details der Infostealer-Infektion: das infizierte Gerät, den Malware-Typ, die kompromittierten Konten und eventuell gestohlene Session-Cookies, mit einer Anleitung zur Eindämmung der Bedrohung. Gestohlene Session-Cookies sind wichtig, weil Angreifer damit MFA umgehen können.
Hadrian ist nach SOC 2 Type 2 zertifiziert. Die Infostealer-Erkennung ist agentenlos, erfordert keine Einrichtung und verlangt nicht, dass Sie sensible Daten teilen.
Sehen Sie Ihre Angriffsfläche im Gesundheitswesen von außen
Buchen Sie eine Demo und sehen Sie, wie Hadrian aus dem Internet erreichbare Systeme findet, ausnutzbare Exposures validiert und Ihrem Team hilft, sie zu beheben, bevor Patientendaten gefährdet sind.