Commerce et e-commerce

Trouvez les expositions qu'utilisent les attaquants pour atteindre les données de vos clients

Boutiques en ligne, applications, sites de campagne et plateformes tierces changent chaque semaine. Hadrian les cartographie depuis l'extérieur, les teste comme le ferait un attaquant et vous indique quelles expositions sont réelles.

Témoignage client

Hadrian a trouvé une page d'administration non surveillée qui révélait des mots de passe de bases de données, des identifiants Google Cloud et des cookies contenant des informations utilisateur sensibles.

Leroy Merlin
Lire le témoignage →
Risques

Où le commerce de détail et l'e-commerce sont exposés

0
1
2020

Des scripts tiers sur les pages de paiement

En novembre 2020, l'ICO britannique a infligé à Ticketmaster UK une amende de 1,25 million de livres sterling après que des attaquants ont injecté du code malveillant dans un chatbot de sa page de paiement en ligne. La brèche a potentiellement touché 9,4 millions de clients dans l'EEE. Chaque script chargé au moment du paiement fait partie de votre surface d'attaque.

0
2
2024

Des identifiants volés pour les plateformes de données cloud

En 2024, des attaquants ont utilisé des identifiants volés par des malwares infostealer pour se connecter à des comptes clients Snowflake sans MFA. Selon Mandiant, environ 165 organisations ont été notifiées. Neiman Marcus a indiqué au procureur général du Maine que les données de 64 472 personnes avaient été consultées.

0
3
2025

Des systèmes exposés à Internet non corrigés

Pour la troisième année consécutive, les victimes de rançongiciels dans le commerce de détail citent les vulnérabilités exploitées comme cause technique la plus fréquente des attaques, dans 30 % des incidents, selon le rapport State of Ransomware in Retail 2025 de Sophos.

Comment Hadrian vous aide

Trouvez les boutiques et pages d'administration oubliées

Microsites de campagne, boutiques régionales et anciens panneaux d'administration sortent des inventaires. Hadrian démarre sans périmètre défini et trouve les actifs comme le ferait un attaquant. Chez Leroy Merlin, il a trouvé une page d'administration non surveillée qui exposait des identifiants de base de données et Google Cloud.

Voir la découverte continue des actifs
01

Testez chaque changement au moment où il se produit

Les nouveaux actifs et les changements de configuration déclenchent automatiquement de nouveaux tests. Les agents de Hadrian enchaînent les vulnérabilités comme le ferait un attaquant chevronné et testent l'ensemble de l'OWASP Top 10. Avant un grand lancement, lancez un pentest Nova à la demande et obtenez des résultats validés en quelques heures.

Découvrir le pentest agentique
02

Corrigez ce qui est exploitable et vérifiez que c'est fermé

Chaque exposition est validée avant que vous ne soyez notifié et s'accompagne des étapes de reproduction pour l'actif concerné. Envoyez-la vers Jira ou ServiceNow. Après le correctif, Hadrian reteste automatiquement. Aroma360 s'en est servi pour trouver et fermer l'actif qui laissait fuiter des données personnelles de clients pendant un incident en cours.

Voir la validation des expositions
03
0
4

Gardez un inventaire à jour de chaque boutique en ligne

Hadrian scanne Internet à la recherche des actifs liés à vos marques, y compris les sous-domaines oubliés, les instances cloud et les anciens serveurs. Des scans passifs tournent toutes les heures, et chaque nouvel actif déclenche automatiquement des tests.

0
5

Repérez les identifiants et cookies de session compromis

Hadrian surveille de manière éthique le dark web à la recherche d'infections par infostealer et d'identifiants liés à vos adresses e-mail professionnelles ou aux services de connexion de vos domaines. Vous voyez l'appareil infecté, le type de malware, les comptes compromis et les cookies de session volés.

0
6

Empêchez la prise de contrôle des sous-domaines de campagne

Les sites promotionnels et de campagne éphémères laissent des enregistrements DNS derrière eux. Hadrian signale les sous-domaines non revendiqués ou mal gérés que des attaquants pourraient utiliser pour du phishing ou pour voler des cookies d'authentification. Le DNS représentait 23 % des expositions vérifiées dans le benchmark 2026 de Hadrian.

Études de cas

D'autres témoignages clients

Toutes les études de cas
Étude de cas

Aroma360

Hadrian a identifié l'unique actif exposé à Internet qui laissait fuiter des données personnelles de clients ; l'équipe l'a corrigé et l'exfiltration s'est arrêtée.

Lire le témoignage →
Étude de cas

WeatherTech

Une surveillance continue des actifs de WeatherTech et de ses fournisseurs tiers, avec des rapports de risque externe en un clic pour ses partenaires.

Lire le témoignage →
FAQ

Questions fréquentes

Hadrian a-t-il besoin d'accéder à notre réseau ou à notre plateforme e-commerce ?
+

Non. Hadrian est un service cloud entièrement géré, sans capteurs ni agents. Il part de l'extérieur, comme un attaquant, et se déploie en moins de cinq minutes. Aroma360 a reçu ses premiers résultats quelques minutes après l'onboarding.

Les tests vont-ils ralentir notre boutique en pleine période de ventes ?
+

Hadrian est conçu pour surveiller en continu sans perturber vos systèmes. Le scan passif est pratiquement silencieux. Les tests actifs ne tournent qu'en cas de besoin, par exemple quand un nouvel actif apparaît ou qu'une configuration change, ce qui répartit la charge. Avec Nova, vous fixez le calendrier et le périmètre, et pouvez donc éviter les périodes de pointe.

En quoi est-ce différent de notre pentest annuel ?
+

Un pentest saisit un instant donné, alors que les sites marchands changent chaque semaine. Atlas teste en continu à mesure que votre surface d'attaque évolue. Nova vous offre un pentest à la demande avec des résultats validés en quelques heures, pour tester avant un lancement sans attendre des semaines un créneau chez un prestataire. Les partenaires d'Aroma360 voulaient plus de garanties qu'un rapport annuel.

Pouvons-nous partager les résultats avec nos partenaires et franchisés ?
+

Oui. WeatherTech utilise l'export de synthèse exécutive de Hadrian pour produire en un clic un rapport de risque externe destiné à ses partenaires. Vous pouvez aussi partager le détail des risques avec des tiers, et l'accès basé sur les rôles permet à chaque équipe ou marque de ne voir que ses propres actifs.

Hadrian détecte-t-il les identifiants compromis ?
+

Oui, en option d'Atlas. Hadrian surveille le dark web à la recherche de données d'infostealers et liste les identifiants compromis liés à vos adresses e-mail professionnelles ou aux services de connexion de vos domaines. Chaque entrée indique le nom d'utilisateur, un mot de passe partiellement masqué, l'URL ciblée, le type de source et la date de publication.

Obtenez une démo de 15 minutes

Voyez vos boutiques en ligne comme un attaquant

Réservez une démo pour voir comment Hadrian découvre vos actifs retail, valide les expositions exploitables et suit chaque correctif jusqu'à sa fermeture confirmée.