Handel & E-Commerce

Finden Sie die Exposures, über die Angreifer an Ihre Kundendaten gelangen

Onlineshops, Apps, Kampagnenseiten und Plattformen von Drittanbietern ändern sich jede Woche. Hadrian kartiert sie von außen, testet sie so, wie ein Angreifer es tun würde, und zeigt Ihnen, welche Exposures echt sind.

Kundengeschichte

Hadrian fand eine nicht überwachte Administrationsseite, die Datenbankpasswörter, Google-Cloud-Zugangsdaten und Cookies mit sensiblen Nutzerdaten preisgab.

Leroy Merlin
Story lesen →
Risiken

Wo Einzelhandel und E-Commerce angreifbar sind

0
1
2020

Drittanbieter-Skripte auf Zahlungsseiten

Im November 2020 verhängte die britische Datenschutzbehörde ICO ein Bußgeld von 1,25 Mio. £ gegen Ticketmaster UK, nachdem Angreifer Schadcode in einen Chatbot auf der Online-Zahlungsseite eingeschleust hatten. Der Vorfall betraf potenziell 9,4 Millionen Kunden im EWR. Jedes Skript, das im Checkout geladen wird, ist Teil Ihrer Angriffsfläche.

0
2
2024

Gestohlene Logins für Cloud-Datenplattformen

2024 nutzten Angreifer von Infostealer-Malware gestohlene Zugangsdaten, um sich bei Snowflake-Kundenkonten ohne MFA anzumelden. Laut Mandiant wurden rund 165 Organisationen benachrichtigt. Neiman Marcus meldete dem Generalstaatsanwalt von Maine, dass auf Daten von 64.472 Personen zugegriffen wurde.

0
3
2025

Ungepatchte, aus dem Internet erreichbare Systeme

Laut dem Sophos-Bericht State of Ransomware in Retail 2025 nannten Ransomware-Opfer im Handel zum dritten Mal in Folge ausgenutzte Schwachstellen als häufigste technische Ursache von Angriffen, bei 30 % der Vorfälle.

Wie Hadrian hilft

Vergessene Shops und Admin-Seiten finden

Kampagnen-Microsites, regionale Shops und alte Admin-Panels fallen aus Inventaren heraus. Hadrian startet ohne vorgegebenen Scope und findet Assets so, wie ein Angreifer es tun würde. Bei Leroy Merlin fand es eine unüberwachte Administrationsseite, die Datenbank- und Google-Cloud-Zugangsdaten offenlegte.

Kontinuierliche Asset-Erkennung ansehen
01

Jede Änderung testen, sobald sie passiert

Neue Assets und Konfigurationsänderungen lösen automatisch neue Tests aus. Die Agenten von Hadrian verketten Schwachstellen so, wie ein erfahrener Angreifer es tun würde, und testen die gesamten OWASP Top 10. Starten Sie vor einem großen Launch einen Nova-Pentest auf Abruf und erhalten Sie validierte Findings innerhalb von Stunden.

Agentisches Pentesting entdecken
02

Beheben, was ausnutzbar ist, und bestätigen, dass es geschlossen ist

Jede Exposure wird validiert, bevor Sie benachrichtigt werden, und enthält Reproduktionsschritte für das jeweilige Asset. Senden Sie sie an Jira oder ServiceNow. Nach dem Patch testet Hadrian automatisch erneut. Aroma360 hat so während eines laufenden Vorfalls das Asset gefunden und geschlossen, über das personenbezogene Kundendaten abflossen.

Exposure Validation ansehen
03
0
4

Ein Live-Inventar aller Onlineshops führen

Hadrian durchsucht das Internet nach Assets Ihrer Marken, einschließlich vergessener Subdomains, Cloud-Instanzen und Legacy-Server. Passive Scans laufen jede Stunde, und neue Assets lösen automatisch Tests aus.

0
5

Geleakte Zugangsdaten und Session-Cookies erkennen

Hadrian überwacht das Dark Web auf ethische Weise auf Infostealer-Infektionen und auf Zugangsdaten zu Ihren geschäftlichen E-Mail-Adressen oder Login-Diensten auf Ihren Domains. Sie sehen das infizierte Gerät, den Malware-Typ, kompromittierte Konten und gestohlene Session-Cookies.

0
6

Subdomain-Takeovers auf Kampagnen-Domains verhindern

Kurzlebige Aktions- und Kampagnenseiten hinterlassen DNS-Einträge. Hadrian meldet nicht beanspruchte oder schlecht verwaltete Subdomains, die Angreifer für Phishing oder den Diebstahl von Authentifizierungs-Cookies nutzen könnten. Im Benchmark 2026 von Hadrian machte DNS 23 % der verifizierten Exposures aus.

Fallstudien

Weitere Kundengeschichten

Alle Fallstudien
Fallstudie

Aroma360

Hadrian zeigte das eine aus dem Internet erreichbare Asset, über das personenbezogene Kundendaten offenlagen. Das Team patchte es, und der Datenabfluss stoppte.

Story lesen →
Fallstudie

WeatherTech

Kontinuierliche Überwachung der Assets und Drittanbieter von WeatherTech, mit externen Risikoberichten für Partner auf Knopfdruck.

Story lesen →
FAQ

Häufig gestellte Fragen

Braucht Hadrian Zugriff auf unser Netzwerk oder unsere E-Commerce-Plattform?
+

Nein. Hadrian ist ein vollständig verwalteter Cloud-Dienst ohne Sensoren oder Agents. Es setzt von außen an, so wie ein Angreifer, und ist in weniger als fünf Minuten einsatzbereit. Aroma360 erhielt die ersten Findings wenige Minuten nach dem Onboarding.

Verlangsamen die Tests unseren Onlineshop in Spitzenzeiten?
+

Hadrian ist für eine Überwachung rund um die Uhr ausgelegt, ohne Ihre Systeme zu stören. Passives Scannen ist praktisch geräuschlos. Aktive Tests laufen nur bei Bedarf, zum Beispiel wenn ein neues Asset auftaucht oder sich eine Konfiguration ändert, was die Last verteilt. Mit Nova legen Sie Zeitplan und Scope fest und können Tests so aus Spitzenzeiten heraushalten.

Was ist der Unterschied zu unserem jährlichen Pentest?
+

Ein Pentest hält einen einzigen Moment fest, und Handelswebsites ändern sich jede Woche. Atlas testet kontinuierlich, während sich Ihre Angriffsfläche verändert. Nova liefert Ihnen einen Pentest auf Abruf mit validierten Findings innerhalb von Stunden, sodass Sie vor einem Launch testen können, ohne wochenlang auf einen Termin beim Dienstleister zu warten. Die Partner von Aroma360 wollten mehr Sicherheit als einen jährlichen Bericht.

Können wir Ergebnisse mit Partnern und Franchisenehmern teilen?
+

Ja. WeatherTech nutzt den Export der Management-Zusammenfassung von Hadrian, um mit einem Klick einen externen Risikobericht für Partner zu erstellen. Sie können Risikodetails auch mit Dritten teilen, und mit rollenbasiertem Zugriff sieht jedes Team oder jede Marke nur die eigenen Assets.

Erkennt Hadrian geleakte Zugangsdaten?
+

Ja, als Add-on zu Atlas. Hadrian überwacht das Dark Web auf Infostealer-Daten und listet kompromittierte Zugangsdaten zu Ihren geschäftlichen E-Mail-Adressen oder Login-Diensten auf Ihren Domains auf. Jeder Eintrag zeigt Benutzername, teilweise maskiertes Passwort, Ziel-URL, Quelltyp und Veröffentlichungsdatum.

15-Minuten-Demo anfragen

Sehen Sie Ihre Onlineshops mit den Augen eines Angreifers

Buchen Sie eine Demo und sehen Sie, wie Hadrian Ihre Retail-Assets findet, ausnutzbare Exposures validiert und jede Korrektur bis zum bestätigten Abschluss verfolgt.