Finden Sie die Exposures, über die Angreifer an Ihre Kundendaten gelangen
Onlineshops, Apps, Kampagnenseiten und Plattformen von Drittanbietern ändern sich jede Woche. Hadrian kartiert sie von außen, testet sie so, wie ein Angreifer es tun würde, und zeigt Ihnen, welche Exposures echt sind.
Hadrian fand eine nicht überwachte Administrationsseite, die Datenbankpasswörter, Google-Cloud-Zugangsdaten und Cookies mit sensiblen Nutzerdaten preisgab.
Wo Einzelhandel und E-Commerce angreifbar sind
Drittanbieter-Skripte auf Zahlungsseiten
Im November 2020 verhängte die britische Datenschutzbehörde ICO ein Bußgeld von 1,25 Mio. £ gegen Ticketmaster UK, nachdem Angreifer Schadcode in einen Chatbot auf der Online-Zahlungsseite eingeschleust hatten. Der Vorfall betraf potenziell 9,4 Millionen Kunden im EWR. Jedes Skript, das im Checkout geladen wird, ist Teil Ihrer Angriffsfläche.
Gestohlene Logins für Cloud-Datenplattformen
2024 nutzten Angreifer von Infostealer-Malware gestohlene Zugangsdaten, um sich bei Snowflake-Kundenkonten ohne MFA anzumelden. Laut Mandiant wurden rund 165 Organisationen benachrichtigt. Neiman Marcus meldete dem Generalstaatsanwalt von Maine, dass auf Daten von 64.472 Personen zugegriffen wurde.
Ungepatchte, aus dem Internet erreichbare Systeme
Laut dem Sophos-Bericht State of Ransomware in Retail 2025 nannten Ransomware-Opfer im Handel zum dritten Mal in Folge ausgenutzte Schwachstellen als häufigste technische Ursache von Angriffen, bei 30 % der Vorfälle.
Vergessene Shops und Admin-Seiten finden
Kampagnen-Microsites, regionale Shops und alte Admin-Panels fallen aus Inventaren heraus. Hadrian startet ohne vorgegebenen Scope und findet Assets so, wie ein Angreifer es tun würde. Bei Leroy Merlin fand es eine unüberwachte Administrationsseite, die Datenbank- und Google-Cloud-Zugangsdaten offenlegte.
Jede Änderung testen, sobald sie passiert
Neue Assets und Konfigurationsänderungen lösen automatisch neue Tests aus. Die Agenten von Hadrian verketten Schwachstellen so, wie ein erfahrener Angreifer es tun würde, und testen die gesamten OWASP Top 10. Starten Sie vor einem großen Launch einen Nova-Pentest auf Abruf und erhalten Sie validierte Findings innerhalb von Stunden.
Beheben, was ausnutzbar ist, und bestätigen, dass es geschlossen ist
Jede Exposure wird validiert, bevor Sie benachrichtigt werden, und enthält Reproduktionsschritte für das jeweilige Asset. Senden Sie sie an Jira oder ServiceNow. Nach dem Patch testet Hadrian automatisch erneut. Aroma360 hat so während eines laufenden Vorfalls das Asset gefunden und geschlossen, über das personenbezogene Kundendaten abflossen.
Ein Live-Inventar aller Onlineshops führen
Hadrian durchsucht das Internet nach Assets Ihrer Marken, einschließlich vergessener Subdomains, Cloud-Instanzen und Legacy-Server. Passive Scans laufen jede Stunde, und neue Assets lösen automatisch Tests aus.
Geleakte Zugangsdaten und Session-Cookies erkennen
Hadrian überwacht das Dark Web auf ethische Weise auf Infostealer-Infektionen und auf Zugangsdaten zu Ihren geschäftlichen E-Mail-Adressen oder Login-Diensten auf Ihren Domains. Sie sehen das infizierte Gerät, den Malware-Typ, kompromittierte Konten und gestohlene Session-Cookies.
Subdomain-Takeovers auf Kampagnen-Domains verhindern
Kurzlebige Aktions- und Kampagnenseiten hinterlassen DNS-Einträge. Hadrian meldet nicht beanspruchte oder schlecht verwaltete Subdomains, die Angreifer für Phishing oder den Diebstahl von Authentifizierungs-Cookies nutzen könnten. Im Benchmark 2026 von Hadrian machte DNS 23 % der verifizierten Exposures aus.
Weitere Kundengeschichten
Aroma360
Hadrian zeigte das eine aus dem Internet erreichbare Asset, über das personenbezogene Kundendaten offenlagen. Das Team patchte es, und der Datenabfluss stoppte.
WeatherTech
Kontinuierliche Überwachung der Assets und Drittanbieter von WeatherTech, mit externen Risikoberichten für Partner auf Knopfdruck.
Nein. Hadrian ist ein vollständig verwalteter Cloud-Dienst ohne Sensoren oder Agents. Es setzt von außen an, so wie ein Angreifer, und ist in weniger als fünf Minuten einsatzbereit. Aroma360 erhielt die ersten Findings wenige Minuten nach dem Onboarding.
Hadrian ist für eine Überwachung rund um die Uhr ausgelegt, ohne Ihre Systeme zu stören. Passives Scannen ist praktisch geräuschlos. Aktive Tests laufen nur bei Bedarf, zum Beispiel wenn ein neues Asset auftaucht oder sich eine Konfiguration ändert, was die Last verteilt. Mit Nova legen Sie Zeitplan und Scope fest und können Tests so aus Spitzenzeiten heraushalten.
Ein Pentest hält einen einzigen Moment fest, und Handelswebsites ändern sich jede Woche. Atlas testet kontinuierlich, während sich Ihre Angriffsfläche verändert. Nova liefert Ihnen einen Pentest auf Abruf mit validierten Findings innerhalb von Stunden, sodass Sie vor einem Launch testen können, ohne wochenlang auf einen Termin beim Dienstleister zu warten. Die Partner von Aroma360 wollten mehr Sicherheit als einen jährlichen Bericht.
Ja. WeatherTech nutzt den Export der Management-Zusammenfassung von Hadrian, um mit einem Klick einen externen Risikobericht für Partner zu erstellen. Sie können Risikodetails auch mit Dritten teilen, und mit rollenbasiertem Zugriff sieht jedes Team oder jede Marke nur die eigenen Assets.
Ja, als Add-on zu Atlas. Hadrian überwacht das Dark Web auf Infostealer-Daten und listet kompromittierte Zugangsdaten zu Ihren geschäftlichen E-Mail-Adressen oder Login-Diensten auf Ihren Domains auf. Jeder Eintrag zeigt Benutzername, teilweise maskiertes Passwort, Ziel-URL, Quelltyp und Veröffentlichungsdatum.
Sehen Sie Ihre Onlineshops mit den Augen eines Angreifers
Buchen Sie eine Demo und sehen Sie, wie Hadrian Ihre Retail-Assets findet, ausnutzbare Exposures validiert und jede Korrektur bis zum bestätigten Abschluss verfolgt.