Protégez comptes joueurs, contenus et plateformes depuis l'extérieur
Lancements, promotions et acquisitions ajoutent sans cesse des sites, des API et des domaines. Hadrian les découvre en continu, teste ce qu'un attaquant pourrait exploiter et signale les identifiants compromis avant qu'ils ne soient utilisés.
Hadrian a cartographié les actifs de Lottomatica exposés à Internet, trouvé des risques jusque-là non identifiés, éliminé les faux positifs, et évalue la posture externe des sociétés que le groupe acquiert.
Où les jeux vidéo et les médias sont exposés
Credential stuffing contre les comptes joueurs
En novembre 2022, des attaquants ont utilisé des noms d'utilisateur et mots de passe divulgués lors d'autres fuites pour se connecter à des comptes DraftKings. DraftKings a indiqué que 67 995 comptes clients avaient été compromis, et selon les procureurs américains, les attaquants ont volé environ 600 000 $ aux utilisateurs.
Des cookies de session volés
En 2021, les auteurs de la brèche d'Electronic Arts ont expliqué à Vice avoir acheté des cookies volés pour 10 $, s'en être servis pour entrer dans un canal Slack d'EA, puis avoir convaincu le support informatique de leur donner un accès au réseau. Ils disent avoir emporté le code source de FIFA 21 et du moteur Frostbite.
Des secrets exposés sur les plateformes de code
Le New York Times a indiqué qu'un identifiant donnant accès à une plateforme de code tierce hébergée dans le cloud avait été rendu accessible par inadvertance en janvier 2024. En juin 2024, une grande partie de son code source interne est apparue en ligne.
Suivez le rythme des lancements
Lottomatica gère paris sportifs, jeux en ligne et salles de jeux sur plus de 500 domaines et 4 400 actifs, et les nouveaux jeux et services modifient sans cesse ses endpoints. Hadrian analyse toute la surface d'attaque, sous-domaines et endpoints d'API compris, pour que rien ne reste sans surveillance.
Réunissez les marques acquises dans une seule vue
Lottomatica s'est développée par M&A et a hérité de systèmes informatiques aux niveaux de maturité sécurité variables. Hadrian évalue la posture externe de chaque entreprise acquise, y compris les logiciels tiers qu'elle a déployés, pour que l'équipe d'intégration sache quoi corriger en premier. Atlas propose aussi un module d'évaluation M&A.
Partagez le risque externe avec les métiers en un clic
Lottomatica utilise les rapports Executive Summary pour partager en un clic une synthèse de son risque externe avec les parties prenantes. Les résultats arrivent sous forme de liste priorisée avec le contexte métier : les équipes sécurité, produit et direction travaillent sur la même base.
Repérez les identifiants et cookies compromis
Hadrian affiche les identifiants compromis liés à vos adresses e-mail professionnelles ou aux services de connexion de vos domaines, et signale les infections par infostealer, y compris les cookies de session volés, avec des recommandations pour les contenir.
Découvrez chaque site, sous-domaine et API
La découverte continue trouve les domaines, sous-domaines et endpoints d'API liés à vos marques, y compris ceux issus d'acquisitions, et les teste à mesure qu'ils évoluent.
Fermez les sous-domaines de campagnes abandonnés
Les sites d'événements et de promotions éphémères laissent souvent des enregistrements DNS derrière eux. Hadrian trouve les sous-domaines non revendiqués ou mal gérés qui pourraient être détournés pour du phishing ou la diffusion de malwares.
D'autres témoignages clients
Oui. Atlas découvre les endpoints d'API sur l'ensemble de votre surface d'attaque et les teste à mesure qu'ils évoluent. Nova mène des pentests agentiques plus poussés sur les applications web et API que vous choisissez, et chaque résultat est accompagné de preuves, d'étapes de reproduction et de recommandations de remédiation.
Hadrian est conçu pour tester des systèmes en production. Ses agents partagent un budget de requêtes, de sorte que les tests en parallèle ne peuvent pas surcharger une application, et les méthodes destructrices comme HTTP DELETE sont exclues de leurs outils. Chez Lottomatica, la découverte des endpoints d'API fonctionne sans perturber l'activité. Avec Nova, vous définissez exactement ce qui est testé.
Hadrian surveille de manière éthique l'activité du dark web. Il affiche les identifiants compromis liés à vos adresses e-mail professionnelles ou aux services de connexion de vos domaines, avec le nom d'utilisateur, un mot de passe partiellement masqué, l'URL ciblée, la source et la date de publication. Il signale aussi les infections par infostealer, y compris les cookies de session volés.
Oui. Atlas se déploie depuis le cloud en moins de cinq minutes et découvre les actifs sans périmètre de départ. Lottomatica utilise Hadrian pour évaluer la posture de sécurité des sociétés acquises, y compris les logiciels tiers qu'elles ont déployés. Une évaluation M&A est disponible en option d'Atlas.
Les scanners comparent des signatures et des CVE connues et signalent ce qui pourrait être exploitable. Hadrian teste d'abord chaque exposition et ne lève une alerte que lorsqu'un agent a confirmé qu'elle peut être exploitée : votre équipe ne perd pas de temps sur des faux positifs.
Voyez ce que les attaquants voient sur vos marques de jeux et de médias
Réservez une démo pour voir comment Hadrian cartographie vos sites, applications et API, valide les expositions exploitables et repère tôt les identifiants compromis.