Gaming e media

Proteggi account dei giocatori, contenuti e piattaforme dall'esterno

Lanci, promozioni e acquisizioni aggiungono continuamente siti, API e domini. Hadrian li individua in modo continuo, testa ciò che un attaccante potrebbe sfruttare e segnala le credenziali esposte prima che vengano usate.

Storia di un cliente

Hadrian ha mappato gli asset di Lottomatica esposti su internet, ha individuato rischi prima sconosciuti, ha eliminato i falsi positivi e valuta la postura esterna delle aziende che Lottomatica acquisisce.

Lottomatica
Leggi la storia →
Rischi

Dove sono esposti gaming e media

0
1
2022

Credential stuffing contro gli account dei giocatori

Nel novembre 2022 alcuni attaccanti hanno usato nomi utente e password trapelati in altre violazioni per accedere ad account DraftKings. DraftKings ha dichiarato che 67.995 account clienti sono stati compromessi e, secondo i procuratori statunitensi, gli attaccanti hanno sottratto circa 600.000 $ agli utenti.

0
2
2021

Cookie di sessione rubati

Nel 2021 gli autori della violazione di Electronic Arts hanno raccontato a Vice di aver acquistato cookie rubati per 10 $, di averli usati per entrare in un canale Slack di EA e di aver poi convinto il supporto IT a concedere loro l'accesso alla rete. Hanno dichiarato di aver sottratto il codice sorgente di FIFA 21 e del motore Frostbite.

0
3
2024

Segreti esposti sulle piattaforme di codice

Il New York Times ha dichiarato che nel gennaio 2024 una credenziale per una piattaforma di codice cloud di terze parti era stata resa accessibile per errore. Nel giugno 2024 una grande quantità del suo codice sorgente interno è comparsa online.

Come ti aiuta Hadrian

Stai al passo con i lanci continui

Lottomatica gestisce scommesse sportive, gioco online e sale giochi su oltre 500 domini e 4.400 asset, e nuovi giochi e servizi cambiano di continuo i suoi endpoint. Hadrian scansiona l'intera superficie di attacco, inclusi sottodomini ed endpoint API, così nulla resta senza monitoraggio.

Leggi la storia di Lottomatica
01

Porta i marchi acquisiti in un'unica vista

Lottomatica è cresciuta tramite M&A ereditando sistemi IT con livelli di maturità della sicurezza diversi. Hadrian valuta la postura esterna di ogni società acquisita, incluso il software di terze parti che ha installato, così il team di integrazione sa cosa correggere per primo. Atlas offre anche un add-on per le valutazioni M&A.

Scopri il rilevamento continuo degli asset
02

Condividi il rischio esterno con il business in un clic

Lottomatica usa i report Executive Summary per condividere in un clic una sintesi del proprio rischio esterno con gli stakeholder. I risultati arrivano come elenco prioritizzato con contesto di business, così i team di sicurezza, prodotto e management lavorano sullo stesso quadro.

Scopri la gestione dell'esposizione alle minacce
03
0
4

Intercetta credenziali e cookie esposti

Hadrian mostra le credenziali compromesse collegate ai tuoi indirizzi email aziendali o ai servizi di login sui tuoi domini e segnala le infezioni da infostealer, inclusi i cookie di sessione rubati, con indicazioni per contenerle.

0
5

Individua ogni sito, sottodominio e API

La discovery continua individua i domini, i sottodomini e gli endpoint API collegati ai tuoi brand, compresi quelli arrivati con le acquisizioni, e li testa man mano che cambiano.

0
6

Chiudi i sottodomini delle campagne abbandonate

I siti di eventi e promozioni di breve durata lasciano spesso dietro di sé record DNS. Hadrian trova i sottodomini non rivendicati o mal gestiti che potrebbero essere presi in controllo per phishing o distribuzione di malware.

Casi di studio

Altre storie dei clienti

Tutti i casi di studio
No items found.
FAQ

Domande frequenti

Hadrian testa le app e le API rivolte ai giocatori?
+

Sì. Atlas individua gli endpoint API su tutta la tua superficie di attacco e li testa man mano che cambiano. Nova esegue pentest agentici più approfonditi sulle web app e sulle API che scegli tu, e ogni risultato include evidenze, passaggi per la riproduzione e indicazioni per la correzione.

I test rallenteranno i giochi live o le piattaforme di scommesse?
+

Hadrian è progettato per testare sistemi di produzione. I suoi agenti condividono un budget di richieste, quindi i test in parallelo non possono sovraccaricare un'applicazione, e i metodi distruttivi come HTTP DELETE sono esclusi dai loro strumenti. In Lottomatica la discovery degli endpoint API funziona senza interrompere l'operatività. Con Nova definisci esattamente cosa viene testato.

Come trova Hadrian le credenziali esposte di giocatori o dipendenti?
+

Hadrian monitora eticamente l'attività sul dark web. Mostra le credenziali compromesse collegate ai tuoi indirizzi email aziendali o ai servizi di login sui tuoi domini, con nome utente, password parzialmente oscurata, URL di destinazione, fonte e data di pubblicazione. Segnala anche le infezioni da infostealer, inclusi i cookie di sessione rubati.

Cresciamo tramite acquisizioni. Hadrian può valutare rapidamente un nuovo brand?
+

Sì. Atlas si attiva dal cloud in meno di cinque minuti e individua gli asset senza bisogno di un perimetro iniziale. Lottomatica usa Hadrian per valutare la postura di sicurezza delle aziende acquisite, incluso il software di terze parti che queste hanno adottato. Una valutazione M&A è disponibile come add-on di Atlas.

In cosa è diverso da uno scanner di vulnerabilità?
+

Gli scanner confrontano firme e CVE note e segnalano ciò che potrebbe essere sfruttabile. Hadrian testa prima ogni esposizione e genera un avviso solo quando un agente ha confermato che può essere sfruttata, così il tuo team non perde tempo con i falsi positivi.

Richiedi una demo di 15 minuti

Guarda ciò che vedono gli attaccanti nei tuoi marchi di gaming e media

Prenota una demo per vedere come Hadrian mappa i tuoi siti, app e API, convalida quali esposizioni sono sfruttabili e individua in anticipo le credenziali esposte.