Aviation et voyage

Trouvez les expositions que les attaquants peuvent atteindre dans votre activité de voyage

Sites de réservation, API, systèmes aéroportuaires et connexions fournisseurs : tout est exposé à Internet. Hadrian les cartographie en continu, teste ce qu'un attaquant pourrait exploiter et n'envoie à votre équipe que des résultats validés.

Témoignage client

Hadrian confirme l'exploitabilité avant que les résultats n'arrivent à l'équipe de sécurité réduite de Breeze, et couvre les expositions API et CSP que ses outils précédents manquaient.

Breeze Airways
Lire le témoignage →
Risques

Où l'aviation et le voyage sont exposés

0
1
2025

Un fournisseur, de nombreux aéroports

En septembre 2025, un rançongiciel a frappé les systèmes qui font tourner le logiciel MUSE de Collins Aerospace, qui permet aux compagnies aériennes de partager comptoirs d'enregistrement et portes d'embarquement. Les aéroports d'Heathrow, de Bruxelles, de Berlin et de Dublin ont été touchés et sont revenus à des procédures manuelles. Une seule plateforme fournisseur peut perturber les opérations de nombreux aéroports à la fois.

0
2
2018

Accès à distance aux systèmes de réservation et de paiement

En 2018, un attaquant s'est connecté à une passerelle Citrix de British Airways avec les identifiants d'un employé de Swissport, sans authentification multifacteur. Il a ensuite modifié le JavaScript de britishairways.com pour copier les données de cartes vers son propre domaine. Environ 429 612 personnes ont été touchées, et l'ICO britannique a infligé à BA une amende de 20 millions de livres sterling.

0
3
2024

Rançongiciel chez les exploitants d'aéroports

En août 2024, le rançongiciel Rhysida a frappé le Port of Seattle, qui exploite l'aéroport international de Seattle-Tacoma. Le traitement des bagages, les bornes d'enregistrement, la billetterie, le Wi-Fi, les écrans d'information passagers, le site web de l'aéroport et l'application flySEA ont été touchés. Le Port a refusé de payer la rançon.

Comment Hadrian vous aide

Un seul inventaire à jour pour toutes vos entités

Partenariats, acquisitions et nouveaux services numériques ajoutent des domaines plus vite qu'un tableur ne peut les suivre. Atlas démarre sans périmètre défini, découvre les actifs comme le ferait un attaquant et repère en quelques heures les actifs nouveaux ou oubliés. Un groupe de technologie du voyage a utilisé Hadrian pour remplacer des inventaires fragmentés par une vue unique en temps réel.

Lire l'étude de cas aviation
01

Testez en profondeur sites de réservation, API et pages de paiement

Les systèmes orientés client contiennent des données passagers et des paiements. Hadrian teste les endpoints d'API et les paramètres de Content Security Policy, des angles morts que les outils précédents de Breeze Airways ne couvraient pas. Avant une mise en production, Nova lance un pentest agentique sur l'application web ou l'API de votre choix.

Lire le témoignage de Breeze Airways
02

Ne transmettez à une petite équipe que des risques confirmés

Chaque exposition signalée par Atlas est validée avant que votre équipe soit notifiée et s'accompagne des étapes de reproduction propres à l'actif concerné. Selon le RSSI de Breeze, l'équipe a ainsi gagné des jours entiers de tri. Les résultats peuvent être envoyés directement dans Jira, ServiceNow ou Microsoft Teams.

Voir la validation des expositions
03
0
4

Cartographiez chaque actif, y compris les marques acquises

La découverte continue trouve les domaines, adresses IP, certificats et API liés à votre organisation, y compris les actifs qui arrivent avec une acquisition ou un partenariat. Une évaluation M&A est disponible en option d'Atlas.

0
5

Repérez les identifiants compromis avant qu'ils ne servent

La brèche de BA a commencé par l'identifiant d'un employé d'un fournisseur. Hadrian surveille le dark web à la recherche d'infections par infostealer et d'identifiants compromis liés à vos domaines, y compris les cookies de session, avec des recommandations pour contenir chacun d'eux.

0
6

Pentestez un parcours de réservation à la demande

Nova exécute des pentests agentiques sur les applications et API que vous définissez. La plupart des tests se terminent en 24 à 48 heures, avec les étapes de reproduction, des recommandations de remédiation et un rapport que vous pouvez partager avec vos auditeurs.

Études de cas

D'autres témoignages clients

Toutes les études de cas
Étude de cas

Aviation (groupe de technologie du voyage)

Un groupe de technologie du voyage de 16 000 employés a utilisé Hadrian pour construire une vue unique et en temps réel de ses actifs et réduire les faux positifs dans ses unités opérationnelles et ses acquisitions.

Lire le témoignage →
FAQ

Questions fréquentes

NIS2 s'applique-t-elle aux compagnies aériennes et aux aéroports ?
+

NIS2 classe le transport aérien parmi les secteurs hautement critiques de l'annexe I. Cela inclut les transporteurs aériens, les entités gestionnaires d'aéroports et les services de contrôle de la circulation aérienne. Chaque pays de l'UE fixe les détails dans sa loi nationale. Hadrian soutient la gestion des risques que demande NIS2, comme connaître vos actifs et les tester. Hadrian ne certifie pas la conformité.

Quel est le lien entre Hadrian et la Part-IS de l'EASA ?
+

La Part-IS impose aux organisations concernées d'identifier et de gérer les risques de sécurité de l'information susceptibles d'affecter la sécurité aérienne. Le règlement (UE) 2022/1645 s'applique depuis le 16 octobre 2025 et le règlement (UE) 2023/203 à partir du 22 février 2026. La découverte d'actifs et les résultats validés de Hadrian soutiennent cette identification des risques pour les systèmes exposés à Internet. Hadrian ne vous rend pas conforme à lui seul.

Les tests vont-ils perturber les systèmes de réservation ou d'enregistrement ?
+

Hadrian est conçu pour tester des systèmes de production en service. Ses agents puisent dans un budget de requêtes partagé, de sorte que les tests en parallèle ne peuvent pas surcharger une application, et les méthodes destructrices comme HTTP DELETE sont exclues de leurs outils. Avec Nova, vous décidez exactement de ce qui est testé.

Hadrian peut-il couvrir les filiales et les marques acquises ?
+

Oui. Atlas découvre les actifs liés à votre organisation sans périmètre de départ, il trouve donc les domaines et services arrivés avec une acquisition. Un groupe de technologie du voyage a utilisé Hadrian pour appliquer un même standard de sécurité à ses unités opérationnelles et aux sociétés nouvellement acquises. Atlas propose aussi une évaluation M&A en option.

Faut-il installer quelque chose ?
+

Non. Hadrian fonctionne depuis le cloud et teste de l'extérieur vers l'intérieur, sans agents ni capteurs à déployer. Atlas se déploie en moins de cinq minutes.

Obtenez une démo de 15 minutes

Voyez votre activité de voyage comme la voit un attaquant

Réservez une démo pour voir comment Hadrian cartographie votre compagnie aérienne, votre aéroport ou votre plateforme de voyage, valide les expositions exploitables et transmet les correctifs à la bonne équipe.