Jeux vidéo et médias

Protégez comptes joueurs, contenus et plateformes depuis l'extérieur

Lancements, promotions et acquisitions ajoutent sans cesse des sites, des API et des domaines. Hadrian les découvre en continu, teste ce qu'un attaquant pourrait exploiter et signale les identifiants compromis avant qu'ils ne soient utilisés.

Témoignage client

Hadrian a cartographié les actifs de Lottomatica exposés à Internet, trouvé des risques jusque-là non identifiés, éliminé les faux positifs, et évalue la posture externe des sociétés que le groupe acquiert.

Lottomatica
Lire le témoignage →
Risques

Où les jeux vidéo et les médias sont exposés

0
1
2022

Credential stuffing contre les comptes joueurs

En novembre 2022, des attaquants ont utilisé des noms d'utilisateur et mots de passe divulgués lors d'autres fuites pour se connecter à des comptes DraftKings. DraftKings a indiqué que 67 995 comptes clients avaient été compromis, et selon les procureurs américains, les attaquants ont volé environ 600 000 $ aux utilisateurs.

0
2
2021

Des cookies de session volés

En 2021, les auteurs de la brèche d'Electronic Arts ont expliqué à Vice avoir acheté des cookies volés pour 10 $, s'en être servis pour entrer dans un canal Slack d'EA, puis avoir convaincu le support informatique de leur donner un accès au réseau. Ils disent avoir emporté le code source de FIFA 21 et du moteur Frostbite.

0
3
2024

Des secrets exposés sur les plateformes de code

Le New York Times a indiqué qu'un identifiant donnant accès à une plateforme de code tierce hébergée dans le cloud avait été rendu accessible par inadvertance en janvier 2024. En juin 2024, une grande partie de son code source interne est apparue en ligne.

Comment Hadrian vous aide

Suivez le rythme des lancements

Lottomatica gère paris sportifs, jeux en ligne et salles de jeux sur plus de 500 domaines et 4 400 actifs, et les nouveaux jeux et services modifient sans cesse ses endpoints. Hadrian analyse toute la surface d'attaque, sous-domaines et endpoints d'API compris, pour que rien ne reste sans surveillance.

Lire le témoignage de Lottomatica
01

Réunissez les marques acquises dans une seule vue

Lottomatica s'est développée par M&A et a hérité de systèmes informatiques aux niveaux de maturité sécurité variables. Hadrian évalue la posture externe de chaque entreprise acquise, y compris les logiciels tiers qu'elle a déployés, pour que l'équipe d'intégration sache quoi corriger en premier. Atlas propose aussi un module d'évaluation M&A.

Voir la découverte continue des actifs
02

Partagez le risque externe avec les métiers en un clic

Lottomatica utilise les rapports Executive Summary pour partager en un clic une synthèse de son risque externe avec les parties prenantes. Les résultats arrivent sous forme de liste priorisée avec le contexte métier : les équipes sécurité, produit et direction travaillent sur la même base.

Voir la gestion de l'exposition aux menaces
03
0
4

Repérez les identifiants et cookies compromis

Hadrian affiche les identifiants compromis liés à vos adresses e-mail professionnelles ou aux services de connexion de vos domaines, et signale les infections par infostealer, y compris les cookies de session volés, avec des recommandations pour les contenir.

0
5

Découvrez chaque site, sous-domaine et API

La découverte continue trouve les domaines, sous-domaines et endpoints d'API liés à vos marques, y compris ceux issus d'acquisitions, et les teste à mesure qu'ils évoluent.

0
6

Fermez les sous-domaines de campagnes abandonnés

Les sites d'événements et de promotions éphémères laissent souvent des enregistrements DNS derrière eux. Hadrian trouve les sous-domaines non revendiqués ou mal gérés qui pourraient être détournés pour du phishing ou la diffusion de malwares.

Études de cas

D'autres témoignages clients

Toutes les études de cas
No items found.
FAQ

Questions fréquentes

Hadrian teste-t-il les applications et API destinées aux joueurs ?
+

Oui. Atlas découvre les endpoints d'API sur l'ensemble de votre surface d'attaque et les teste à mesure qu'ils évoluent. Nova mène des pentests agentiques plus poussés sur les applications web et API que vous choisissez, et chaque résultat est accompagné de preuves, d'étapes de reproduction et de recommandations de remédiation.

Les tests vont-ils ralentir les jeux en ligne ou les plateformes de paris ?
+

Hadrian est conçu pour tester des systèmes en production. Ses agents partagent un budget de requêtes, de sorte que les tests en parallèle ne peuvent pas surcharger une application, et les méthodes destructrices comme HTTP DELETE sont exclues de leurs outils. Chez Lottomatica, la découverte des endpoints d'API fonctionne sans perturber l'activité. Avec Nova, vous définissez exactement ce qui est testé.

Comment Hadrian trouve-t-il les identifiants compromis des joueurs ou du personnel ?
+

Hadrian surveille de manière éthique l'activité du dark web. Il affiche les identifiants compromis liés à vos adresses e-mail professionnelles ou aux services de connexion de vos domaines, avec le nom d'utilisateur, un mot de passe partiellement masqué, l'URL ciblée, la source et la date de publication. Il signale aussi les infections par infostealer, y compris les cookies de session volés.

Nous grandissons par acquisitions. Hadrian peut-il évaluer rapidement une nouvelle marque ?
+

Oui. Atlas se déploie depuis le cloud en moins de cinq minutes et découvre les actifs sans périmètre de départ. Lottomatica utilise Hadrian pour évaluer la posture de sécurité des sociétés acquises, y compris les logiciels tiers qu'elles ont déployés. Une évaluation M&A est disponible en option d'Atlas.

En quoi est-ce différent d'un scanner de vulnérabilités ?
+

Les scanners comparent des signatures et des CVE connues et signalent ce qui pourrait être exploitable. Hadrian teste d'abord chaque exposition et ne lève une alerte que lorsqu'un agent a confirmé qu'elle peut être exploitée : votre équipe ne perd pas de temps sur des faux positifs.

Obtenez une démo de 15 minutes

Voyez ce que les attaquants voient sur vos marques de jeux et de médias

Réservez une démo pour voir comment Hadrian cartographie vos sites, applications et API, valide les expositions exploitables et repère tôt les identifiants compromis.