Santé

Trouvez les systèmes patients exposés avant les attaquants

Hôpitaux, laboratoires et éditeurs de logiciels de santé exploitent sur Internet des portails d'accès à distance, des serveurs anciens et des applications patients. Hadrian les trouve, les teste en continu et montre quelles expositions sont exploitables.

No items found.
Risques

Où le secteur de la santé est exposé

0
1
2024

Des portails d'accès à distance sans MFA

En février 2024, des attaquants ont utilisé des identifiants compromis pour se connecter à un portail d'accès à distance Citrix de Change Healthcare. Le PDG de UnitedHealth Group a déclaré au Congrès que le portail n'avait pas d'authentification multifacteur. Le rançongiciel a été déployé neuf jours plus tard.

0
2
2023

Des équipements de périphérie avec des exploits connus

Fin 2023, le Health Sector Cybersecurity Coordination Center du HHS a averti que Citrix Bleed (CVE-2023-4966), dans NetScaler ADC et Gateway, était activement exploité. Les sessions compromises restaient actives même après l'application du correctif.

0
3
2019

Des systèmes d'imagerie et de dossiers ouverts sur Internet

En 2019, ProPublica a trouvé aux États-Unis 187 serveurs contenant des images médicales et des données de patients sans mot de passe ni pare-feu. Ils exposaient les dossiers de plus de 5 millions de patients américains à quiconque disposait d'outils basiques.

Comment Hadrian vous aide

Trouvez les portails d'accès à distance et les serveurs anciens

Hadrian démarre sans périmètre défini et cartographie vos actifs exposés à Internet comme le ferait un attaquant, y compris les sous-domaines oubliés, les instances cloud et les serveurs anciens. Des scans passifs tournent toutes les heures, et chaque nouvel actif déclenche automatiquement des tests.

Voir la découverte continue des actifs
01

Sachez quelles expositions mettent en danger les données patients

Chaque exposition est validée avant que vous ne soyez notifié, avec les étapes de reproduction et des recommandations de remédiation pour l'actif concerné. Votre équipe consacre son temps aux risques confirmés. Après correction, Hadrian reteste pour confirmer que l'exposition est fermée.

Voir la validation des expositions
02

Pentestez les nouvelles versions en quelques heures

Nova lance des pentests agentiques à la demande sur le périmètre que vous fixez. La plupart des tests se terminent en 24 à 48 heures, et les résultats sont alignés sur SOC 2, ISO 27001 et NIS2. Un staff engineer d'un éditeur de logiciels de santé a indiqué que les résultats étaient assez détaillés pour passer directement à la remédiation.

Découvrir Nova
03
0
4

Repérez les identifiants volés par des infostealers

Hadrian surveille de manière éthique le dark web à la recherche d'infections par infostealer et d'identifiants compromis liés à vos domaines. Vous voyez l'appareil infecté, le type de malware, les comptes compromis et les cookies de session volés, pour réinitialiser les accès avant qu'ils ne servent.

0
5

Surveillez l'exposition cloud quand les charges de travail bougent

Hadrian se connecte à plusieurs environnements cloud en quelques clics et détecte les nouveaux actifs et les changements en temps réel. Il signale les erreurs de configuration qui pourraient permettre un mouvement latéral ou une élévation de privilèges, et vérifie lesquelles sont exploitables.

0
6

Priorisez selon l'exploitabilité et l'impact

Chaque risque est accompagné de sa gravité, de son impact, des détails de reproduction et des étapes de remédiation. Attribuez des responsables, partagez les détails avec vos fournisseurs tiers et suivez les délais de réponse, pour que les équipes cliniques et informatiques corrigent d'abord ce qui compte.

Études de cas

D'autres témoignages clients

Toutes les études de cas
No items found.
FAQ

Questions fréquentes

Hadrian a-t-il besoin d'accéder à notre réseau clinique ?
+

Non. Hadrian est un service cloud entièrement géré, sans capteurs ni agents. Il teste vos actifs exposés à Internet de l'extérieur, comme le ferait un attaquant, et se déploie en moins de cinq minutes.

Les tests peuvent-ils perturber les systèmes cliniques ?
+

Hadrian est conçu pour surveiller en continu sans perturber vos systèmes. Le scan passif est pratiquement silencieux. Les tests actifs ne tournent qu'en cas de besoin, par exemple quand un nouvel actif apparaît ou qu'une configuration change. Avec Nova, vous définissez le périmètre et choisissez le moment de chaque test.

Hadrian aide-t-il pour NIS2 ?
+

La santé fait partie des secteurs couverts par NIS2, et les entités concernées doivent mettre en place des mesures de gestion des risques de cybersécurité. Hadrian vous offre une découverte continue et des résultats validés, et les résultats de Nova sont mis en correspondance avec NIS2. Hadrian soutient ces exigences ; il ne certifie pas la conformité.

Que se passe-t-il quand Hadrian trouve des identifiants compromis ?
+

Vous voyez le détail de l'infection par infostealer : l'appareil infecté, le type de malware, les comptes compromis et les éventuels cookies de session volés, avec des recommandations pour contenir la menace. Les cookies de session volés comptent, car ils peuvent permettre aux attaquants de contourner la MFA.

Comment Hadrian protège-t-il nos données ?
+

Hadrian est certifié SOC 2 Type 2. La détection des infostealers est sans agent, ne demande aucune configuration et ne vous oblige pas à partager de données sensibles.

Obtenez une démo de 15 minutes

Voyez votre surface d'attaque santé depuis l'extérieur

Réservez une démo pour voir comment Hadrian trouve les systèmes exposés à Internet, valide les expositions exploitables et aide votre équipe à les corriger avant que les données patients ne soient en danger.