Aviazione e viaggi

Trova le esposizioni che gli attaccanti possono raggiungere in tutto il tuo business dei viaggi

Siti di prenotazione, API, sistemi aeroportuali e connessioni con i fornitori sono tutti esposti su Internet. Hadrian li mappa in modo continuo, testa ciò che un attaccante potrebbe sfruttare e invia al tuo team solo risultati convalidati.

Storia di un cliente

Hadrian conferma la sfruttabilità prima che i risultati arrivino al piccolo team di sicurezza di Breeze e copre le esposizioni di API e CSP che gli strumenti precedenti non rilevavano.

Breeze Airways
Leggi la storia →
Rischi

Dove sono esposti aviazione e viaggi

0
1
2025

Un fornitore, molti aeroporti

Nel settembre 2025 un ransomware ha colpito i sistemi alla base del software MUSE di Collins Aerospace, che permette alle compagnie aeree di condividere banchi del check-in e gate. Gli aeroporti di Heathrow, Bruxelles, Berlino e Dublino sono stati colpiti e sono tornati a procedure manuali. Una sola piattaforma di un fornitore può bloccare le operazioni di molti aeroporti contemporaneamente.

0
2
2018

Accesso remoto ai sistemi di prenotazione e pagamento

Nel 2018 un attaccante ha effettuato l'accesso a un gateway Citrix di British Airways con le credenziali di un dipendente di Swissport, prive di autenticazione a più fattori. Ha poi modificato il JavaScript di britishairways.com per copiare i dati delle carte su un proprio dominio. Sono state coinvolte circa 429.612 persone e l'ICO britannico ha multato BA per £20 milioni.

0
3
2024

Ransomware contro i gestori aeroportuali

Nell'agosto 2024 il ransomware Rhysida ha colpito il Port of Seattle, che gestisce l'aeroporto internazionale di Seattle-Tacoma. Sono stati colpiti gestione bagagli, chioschi per il check-in, biglietteria, Wi-Fi, tabelloni informativi per i passeggeri, il sito web dell'aeroporto e l'app flySEA. Il Port si è rifiutato di pagare il riscatto.

Come ti aiuta Hadrian

Un unico inventario aggiornato per ogni business unit

Partnership, acquisizioni e nuovi servizi digitali aggiungono domini più in fretta di quanto un foglio di calcolo riesca a seguirli. Atlas parte senza perimetro definito, trova gli asset come farebbe un attaccante e individua in poche ore quelli nuovi o dimenticati. Un gruppo di tecnologia per i viaggi ha usato Hadrian per sostituire inventari frammentati con un'unica vista in tempo reale.

Leggi il caso di studio sull'aviazione
01

Testa a fondo siti di prenotazione, API e pagine di pagamento

I sistemi rivolti ai clienti gestiscono dati dei passeggeri e pagamenti. Hadrian testa gli endpoint API e le impostazioni della Content Security Policy, i punti ciechi che i precedenti strumenti di Breeze Airways non riuscivano a raggiungere. Prima di un rilascio, Nova esegue un pentest agentico sull'app web o sull'API che scegli.

Leggi la storia di Breeze Airways
02

Dai a un team ridotto solo rischi confermati

Ogni esposizione segnalata da Atlas viene convalidata prima che il tuo team riceva la notifica e include i passaggi di riproduzione per quell'asset. Secondo il CISO di Breeze, il team ha risparmiato giorni passati a filtrare il rumore. I risultati possono arrivare direttamente in Jira, ServiceNow o Microsoft Teams.

Scopri la convalida delle esposizioni
03
0
4

Mappa ogni asset, inclusi i brand acquisiti

La discovery continua individua domini, IP, certificati e API collegati alla tua organizzazione, inclusi gli asset che arrivano con un'acquisizione o una partnership. Una valutazione M&A è disponibile come add-on di Atlas.

0
5

Intercetta le credenziali esposte prima che vengano usate

La violazione di BA è partita dal login di un dipendente di un fornitore. Hadrian monitora il dark web alla ricerca di infezioni da infostealer e credenziali compromesse collegate ai tuoi domini, inclusi i cookie di sessione, con indicazioni per contenere ciascun caso.

0
6

Esegui il pentest di un flusso di prenotazione on demand

Nova esegue pentest agentici sulle app e sulle API che definisci tu. La maggior parte dei test si conclude in 24-48 ore, con i passaggi per riprodurre il problema, indicazioni per la correzione e un report da condividere con gli auditor.

Casi di studio

Altre storie dei clienti

Tutti i casi di studio
Caso di studio

Aviazione (gruppo di tecnologia per i viaggi)

Un gruppo di tecnologia per i viaggi con 16.000 dipendenti ha usato Hadrian per creare un'unica vista degli asset in tempo reale e ridurre i falsi positivi tra business unit e acquisizioni.

Leggi la storia →
FAQ

Domande frequenti

La NIS2 si applica a compagnie aeree e aeroporti?
+

La NIS2 elenca il trasporto aereo tra i settori ad alta criticità nell'allegato I. Ciò include vettori aerei, gestori aeroportuali e operatori del controllo del traffico aereo. Ogni paese dell'UE definisce i dettagli nella propria legislazione nazionale. Hadrian supporta la gestione del rischio richiesta dalla NIS2, come conoscere i tuoi asset e testarli. Non certifica la conformità.

Che rapporto c'è tra Hadrian ed EASA Part-IS?
+

Part-IS richiede alle organizzazioni che rientrano nel suo ambito di identificare e gestire i rischi per la sicurezza delle informazioni che potrebbero incidere sulla sicurezza aerea. Il Regolamento (UE) 2022/1645 si applica dal 16 ottobre 2025 e il Regolamento (UE) 2023/203 dal 22 febbraio 2026. La discovery degli asset e i risultati convalidati di Hadrian supportano questa identificazione dei rischi per i sistemi esposti su internet. Da solo, Hadrian non ti rende conforme.

I test interromperanno i sistemi di prenotazione o check-in?
+

Hadrian è progettato per testare sistemi di produzione attivi. I suoi agenti attingono a un budget di richieste condiviso, quindi i test in parallelo non possono sovraccaricare un'applicazione, e i metodi distruttivi come HTTP DELETE sono esclusi dai loro strumenti. Con Nova decidi esattamente cosa viene testato.

Hadrian può coprire controllate e brand acquisiti?
+

Sì. Atlas individua gli asset collegati alla tua organizzazione senza bisogno di un perimetro iniziale, quindi trova domini e servizi arrivati con un'acquisizione. Un gruppo di tecnologia per i viaggi ha usato Hadrian per applicare un unico standard di sicurezza a business unit e società appena acquisite. Atlas offre anche un add-on di valutazione M&A.

Dobbiamo installare qualcosa?
+

No. Hadrian funziona dal cloud e testa dall'esterno verso l'interno, senza agenti o sensori da distribuire. Atlas si attiva in meno di cinque minuti.

Richiedi una demo di 15 minuti

Guarda il tuo business dei viaggi come lo vede un attaccante

Prenota una demo per vedere come Hadrian mappa la tua compagnia aerea, il tuo aeroporto o la tua piattaforma di viaggio, convalida quali esposizioni sono sfruttabili e porta le correzioni al team giusto.