Trova le esposizioni che gli attaccanti usano per raggiungere le tue operazioni energetiche
Le aziende energetiche gestiscono firewall, VPN, servizi cloud e dispositivi connessi in siti distribuiti. Hadrian li mappa dall'esterno, li testa in modo continuo e mostra quali esposizioni sono sfruttabili.
Visibilità completa degli asset esterni in oltre 25 paesi, con un risparmio medio di 40 ore a settimana per il personale di sicurezza.
Dove sono esposte energia e utility
Firewall senza patch sul perimetro
Nel maggio 2023, 22 aziende energetiche danesi sono state compromesse in un attacco coordinato tramite firewall Zyxel (CVE-2023-28771). Secondo SektorCERT, gli attaccanti hanno raggiunto i sistemi di controllo industriale di alcune aziende e diverse aziende hanno dovuto passare al funzionamento in isola.
Accessi remoti dimenticati
L'attacco ransomware del 2021 a Colonial Pipeline è partito da un vecchio profilo VPN con autenticazione a un solo fattore. Il CEO Joseph Blount ha dichiarato al Senato degli Stati Uniti che si trattava di una VPN che l'azienda non vedeva e che non era emersa in nessun test.
Attori statali contro le appliance di rete
Nel febbraio 2024 la CISA ha riferito che Volt Typhoon, un gruppo sponsorizzato dalla Repubblica Popolare Cinese, aveva compromesso ambienti IT nel settore energetico, tra gli altri. Il gruppo sfrutta di solito appliance di rete di vendor come Fortinet, Ivanti, NETGEAR, Citrix e Cisco.
Mappa gli asset in ogni sito e in ogni paese
Siti distribuiti e nuove tecnologie rendono difficile mantenere un inventario completo. Hadrian scansiona Internet in modo continuo alla ricerca degli asset legati alla tua organizzazione. Per SHV Energy, attiva in oltre 25 paesi, elabora 1,1 TB di dati al giorno per mantenere l'inventario aggiornato.
Sappi quali dispositivi perimetrali aggiornare per primi
Firewall e VPN sono una via d'accesso frequente alle reti energetiche. Gli ethical hacker interni di Hadrian aggiornano ogni giorno la piattaforma per le minacce emergenti, e ogni modifica avvia automaticamente i test: così vedi quali dispositivi esposti su Internet sono sfruttabili man mano che compaiono nuovi exploit.
Riduci i controlli manuali che il tuo team fa ogni giorno
Hadrian automatizza rilevamento, convalida e nuovi test. Quando il tuo team segna un rischio come risolto, Hadrian lo testa di nuovo automaticamente. Il team di sicurezza di SHV Energy risparmia in media 40 ore a settimana, l'equivalente di un'intera settimana lavorativa.
Trova gli accessi remoti prima degli attaccanti
Hadrian parte senza perimetro e individua gli asset esposti su internet come farebbe un attaccante, inclusi sottodomini dimenticati, istanze cloud e server legacy. Le scansioni passive vengono eseguite ogni ora.
Intercetta credenziali VPN e del personale esposte
Hadrian monitora eticamente il dark web alla ricerca di infezioni da infostealer e credenziali collegate ai tuoi domini. Vedi il dispositivo infetto, il tipo di malware, gli account compromessi e i cookie di sessione rubati, così puoi reimpostare prima gli accessi.
Conferma cosa è sfruttabile, poi conferma la correzione
Hadrian tenta lo sfruttamento e invia avvisi solo sulle esposizioni con un percorso di compromissione confermato, con i passaggi per riprodurle e indicazioni per la correzione. Dopo un fix, ripete il test per confermare che l'esposizione sia chiusa.
Altre storie dei clienti
L'energia è uno dei settori coperti dalla NIS2 e i soggetti che rientrano nel suo ambito devono adottare misure di gestione del rischio di cybersicurezza. Hadrian ti offre la discovery continua degli asset esposti su internet e risultati convalidati, e i risultati dei pentest Nova sono mappati sulla NIS2. Hadrian supporta questi requisiti; non certifica la conformità.
Hadrian testa dall'esterno, come farebbe un attaccante. Trova i sistemi raggiungibili da internet, inclusi OT e IoT, e convalida quali esposizioni sono sfruttabili. Non richiede agenti né accesso alla tua rete di controllo.
Hadrian è progettato per monitorare 24 ore su 24 senza interrompere i tuoi sistemi. La scansione passiva è praticamente silenziosa. I test attivi vengono eseguiti solo quando servono, ad esempio quando compare un nuovo asset o cambia una configurazione. Con Nova scegli tu il perimetro e quando eseguire ogni test.
Pochi minuti. Hadrian è un servizio cloud completamente gestito, senza sensori né agenti, e si attiva dal cloud in meno di cinque minuti.
Sì. SHV Energy usa Hadrian per individuare i rischi negli asset appena acquisiti durante le operazioni di M&A. Atlas offre una valutazione per fusioni e acquisizioni come add-on, e l'accesso basato sui ruoli permette a ogni business unit di vedere i propri asset.
Guarda la tua superficie di attacco energetica come un attaccante
Prenota una demo per vedere come Hadrian trova i sistemi esposti su Internet in tutti i tuoi siti, convalida quali esposizioni sono sfruttabili e libera il tuo team dai controlli manuali.