Énergie et services publics

Trouvez les expositions qu'utilisent les attaquants pour atteindre vos opérations énergétiques

Les entreprises de l'énergie exploitent pare-feu, VPN, services cloud et équipements connectés sur des sites dispersés. Hadrian les cartographie depuis l'extérieur, les teste en continu et montre quelles expositions sont exploitables.

Témoignage client

Une visibilité complète sur les actifs externes dans plus de 25 pays, et une équipe de sécurité qui gagne en moyenne 40 heures par semaine.

SHV Energy
Lire le témoignage →
Risques

Où l'énergie et les services publics sont exposés

0
1
2023

Des pare-feu non corrigés en périphérie

En mai 2023, 22 entreprises danoises du secteur de l'énergie ont été compromises lors d'une attaque coordonnée via des pare-feu Zyxel (CVE-2023-28771). Selon SektorCERT, les attaquants ont atteint les systèmes de contrôle industriels de certaines entreprises, et plusieurs ont dû passer en mode îlotage.

0
2
2021

Un accès à distance oublié

L'attaque par rançongiciel contre Colonial Pipeline en 2021 a commencé par un ancien profil VPN protégé par une authentification à un seul facteur. Le PDG Joseph Blount a déclaré au Sénat américain qu'il s'agissait d'un VPN que l'entreprise ne voyait pas et qui n'était apparu dans aucun test.

0
3
2024

Des acteurs étatiques qui ciblent les équipements réseau

En février 2024, la CISA a signalé que Volt Typhoon, un groupe soutenu par l'État chinois, avait compromis des environnements informatiques, notamment dans le secteur de l'énergie. Le groupe exploite couramment des équipements réseau de fournisseurs comme Fortinet, Ivanti, NETGEAR, Citrix et Cisco.

Comment Hadrian vous aide

Cartographiez vos actifs sur chaque site et dans chaque pays

Avec des sites dispersés et de nouvelles technologies, un inventaire complet est difficile à tenir. Hadrian analyse Internet en continu pour trouver les actifs liés à votre organisation. Pour SHV Energy, présent dans plus de 25 pays, il traite 1,1 To de données par jour pour maintenir l'inventaire à jour.

Voir la découverte continue des actifs
01

Sachez quels équipements de bordure corriger en premier

Les pare-feu et les VPN sont une porte d'entrée fréquente dans les réseaux énergétiques. Les hackers éthiques internes de Hadrian mettent à jour la plateforme chaque jour face aux menaces émergentes, et chaque changement déclenche automatiquement des tests : vous voyez quels équipements exposés à Internet sont exploitables dès que de nouveaux exploits apparaissent.

Voir la validation des expositions
02

Réduisez les vérifications manuelles quotidiennes de votre équipe

Hadrian automatise la découverte, la validation et les nouveaux tests. Lorsque votre équipe marque un risque comme résolu, Hadrian le reteste automatiquement. Les équipes sécurité de SHV Energy gagnent en moyenne 40 heures par semaine, soit une semaine de travail complète.

Voir la gestion de l'exposition aux menaces
03
0
4

Trouvez les accès à distance avant les attaquants

Hadrian part sans périmètre et découvre les actifs exposés à Internet comme le ferait un attaquant, y compris les sous-domaines oubliés, les instances cloud et les anciens serveurs. Des scans passifs tournent toutes les heures.

0
5

Repérez les identifiants VPN et du personnel compromis

Hadrian surveille de manière éthique le dark web à la recherche d'infections par infostealer et d'identifiants liés à vos domaines. Vous voyez l'appareil infecté, le type de malware, les comptes compromis et les cookies de session volés, pour réinitialiser les accès en priorité.

0
6

Confirmez ce qui est exploitable, puis que c'est corrigé

Hadrian tente l'exploitation et n'alerte que sur les expositions avec un chemin de compromission confirmé, avec les étapes de reproduction et des recommandations de remédiation. Après un correctif, il reteste pour confirmer que l'exposition est fermée.

Études de cas

D'autres témoignages clients

Toutes les études de cas
No items found.
FAQ

Questions fréquentes

Hadrian aide-t-il pour NIS2 ?
+

L'énergie fait partie des secteurs couverts par NIS2, et les entités concernées doivent mettre en place des mesures de gestion des risques de cybersécurité. Hadrian vous offre une découverte continue des actifs exposés à Internet et des résultats validés, et les résultats des pentests Nova sont mis en correspondance avec NIS2. Hadrian soutient ces exigences ; il ne certifie pas la conformité.

Hadrian teste-t-il les réseaux SCADA et OT ?
+

Hadrian teste de l'extérieur, comme le ferait un attaquant. Il trouve les systèmes joignables depuis Internet, y compris OT et IoT, et valide quelles expositions sont exploitables. Il n'a besoin ni d'agents ni d'accès à votre réseau de contrôle.

Les tests vont-ils affecter les opérations ?
+

Hadrian est conçu pour surveiller en continu sans perturber vos systèmes. Le scan passif est pratiquement silencieux. Les tests actifs ne tournent qu'en cas de besoin, par exemple quand un nouvel actif apparaît ou qu'une configuration change. Avec Nova, vous choisissez le périmètre et le moment de chaque test.

Combien de temps prend le déploiement ?
+

Quelques minutes. Hadrian est un service cloud entièrement géré, sans capteurs ni agents, qui se déploie depuis le cloud en moins de cinq minutes.

Hadrian peut-il couvrir les filiales et les acquisitions ?
+

Oui. SHV Energy utilise Hadrian pour trouver les risques dans les actifs nouvellement acquis lors d'opérations de M&A. Atlas propose une évaluation fusions-acquisitions en option, et l'accès basé sur les rôles permet à chaque unité opérationnelle de voir ses propres actifs.

Obtenez une démo de 15 minutes

Voyez votre surface d'attaque énergétique comme un attaquant

Réservez une démo pour voir comment Hadrian trouve les systèmes exposés à Internet sur tous vos sites, valide les expositions exploitables et libère votre équipe des vérifications manuelles.