Energia e utility

Trova le esposizioni che gli attaccanti usano per raggiungere le tue operazioni energetiche

Le aziende energetiche gestiscono firewall, VPN, servizi cloud e dispositivi connessi in siti distribuiti. Hadrian li mappa dall'esterno, li testa in modo continuo e mostra quali esposizioni sono sfruttabili.

Storia di un cliente

Visibilità completa degli asset esterni in oltre 25 paesi, con un risparmio medio di 40 ore a settimana per il personale di sicurezza.

SHV Energy
Leggi la storia →
Rischi

Dove sono esposte energia e utility

0
1
2023

Firewall senza patch sul perimetro

Nel maggio 2023, 22 aziende energetiche danesi sono state compromesse in un attacco coordinato tramite firewall Zyxel (CVE-2023-28771). Secondo SektorCERT, gli attaccanti hanno raggiunto i sistemi di controllo industriale di alcune aziende e diverse aziende hanno dovuto passare al funzionamento in isola.

0
2
2021

Accessi remoti dimenticati

L'attacco ransomware del 2021 a Colonial Pipeline è partito da un vecchio profilo VPN con autenticazione a un solo fattore. Il CEO Joseph Blount ha dichiarato al Senato degli Stati Uniti che si trattava di una VPN che l'azienda non vedeva e che non era emersa in nessun test.

0
3
2024

Attori statali contro le appliance di rete

Nel febbraio 2024 la CISA ha riferito che Volt Typhoon, un gruppo sponsorizzato dalla Repubblica Popolare Cinese, aveva compromesso ambienti IT nel settore energetico, tra gli altri. Il gruppo sfrutta di solito appliance di rete di vendor come Fortinet, Ivanti, NETGEAR, Citrix e Cisco.

Come ti aiuta Hadrian

Mappa gli asset in ogni sito e in ogni paese

Siti distribuiti e nuove tecnologie rendono difficile mantenere un inventario completo. Hadrian scansiona Internet in modo continuo alla ricerca degli asset legati alla tua organizzazione. Per SHV Energy, attiva in oltre 25 paesi, elabora 1,1 TB di dati al giorno per mantenere l'inventario aggiornato.

Scopri il rilevamento continuo degli asset
01

Sappi quali dispositivi perimetrali aggiornare per primi

Firewall e VPN sono una via d'accesso frequente alle reti energetiche. Gli ethical hacker interni di Hadrian aggiornano ogni giorno la piattaforma per le minacce emergenti, e ogni modifica avvia automaticamente i test: così vedi quali dispositivi esposti su Internet sono sfruttabili man mano che compaiono nuovi exploit.

Scopri la convalida delle esposizioni
02

Riduci i controlli manuali che il tuo team fa ogni giorno

Hadrian automatizza rilevamento, convalida e nuovi test. Quando il tuo team segna un rischio come risolto, Hadrian lo testa di nuovo automaticamente. Il team di sicurezza di SHV Energy risparmia in media 40 ore a settimana, l'equivalente di un'intera settimana lavorativa.

Scopri la gestione dell'esposizione alle minacce
03
0
4

Trova gli accessi remoti prima degli attaccanti

Hadrian parte senza perimetro e individua gli asset esposti su internet come farebbe un attaccante, inclusi sottodomini dimenticati, istanze cloud e server legacy. Le scansioni passive vengono eseguite ogni ora.

0
5

Intercetta credenziali VPN e del personale esposte

Hadrian monitora eticamente il dark web alla ricerca di infezioni da infostealer e credenziali collegate ai tuoi domini. Vedi il dispositivo infetto, il tipo di malware, gli account compromessi e i cookie di sessione rubati, così puoi reimpostare prima gli accessi.

0
6

Conferma cosa è sfruttabile, poi conferma la correzione

Hadrian tenta lo sfruttamento e invia avvisi solo sulle esposizioni con un percorso di compromissione confermato, con i passaggi per riprodurle e indicazioni per la correzione. Dopo un fix, ripete il test per confermare che l'esposizione sia chiusa.

Casi di studio

Altre storie dei clienti

Tutti i casi di studio
No items found.
FAQ

Domande frequenti

Hadrian aiuta con la NIS2?
+

L'energia è uno dei settori coperti dalla NIS2 e i soggetti che rientrano nel suo ambito devono adottare misure di gestione del rischio di cybersicurezza. Hadrian ti offre la discovery continua degli asset esposti su internet e risultati convalidati, e i risultati dei pentest Nova sono mappati sulla NIS2. Hadrian supporta questi requisiti; non certifica la conformità.

Hadrian testa reti SCADA e OT?
+

Hadrian testa dall'esterno, come farebbe un attaccante. Trova i sistemi raggiungibili da internet, inclusi OT e IoT, e convalida quali esposizioni sono sfruttabili. Non richiede agenti né accesso alla tua rete di controllo.

I test influiranno sull'operatività?
+

Hadrian è progettato per monitorare 24 ore su 24 senza interrompere i tuoi sistemi. La scansione passiva è praticamente silenziosa. I test attivi vengono eseguiti solo quando servono, ad esempio quando compare un nuovo asset o cambia una configurazione. Con Nova scegli tu il perimetro e quando eseguire ogni test.

Quanto tempo richiede l'implementazione?
+

Pochi minuti. Hadrian è un servizio cloud completamente gestito, senza sensori né agenti, e si attiva dal cloud in meno di cinque minuti.

Hadrian può coprire controllate e acquisizioni?
+

Sì. SHV Energy usa Hadrian per individuare i rischi negli asset appena acquisiti durante le operazioni di M&A. Atlas offre una valutazione per fusioni e acquisizioni come add-on, e l'accesso basato sui ruoli permette a ogni business unit di vedere i propri asset.

Richiedi una demo di 15 minuti

Guarda la tua superficie di attacco energetica come un attaccante

Prenota una demo per vedere come Hadrian trova i sistemi esposti su Internet in tutti i tuoi siti, convalida quali esposizioni sono sfruttabili e libera il tuo team dai controlli manuali.