Proteggi account dei giocatori, contenuti e piattaforme dall'esterno
Lanci, promozioni e acquisizioni aggiungono continuamente siti, API e domini. Hadrian li individua in modo continuo, testa ciò che un attaccante potrebbe sfruttare e segnala le credenziali esposte prima che vengano usate.
Hadrian ha mappato gli asset di Lottomatica esposti su internet, ha individuato rischi prima sconosciuti, ha eliminato i falsi positivi e valuta la postura esterna delle aziende che Lottomatica acquisisce.
Dove sono esposti gaming e media
Credential stuffing contro gli account dei giocatori
Nel novembre 2022 alcuni attaccanti hanno usato nomi utente e password trapelati in altre violazioni per accedere ad account DraftKings. DraftKings ha dichiarato che 67.995 account clienti sono stati compromessi e, secondo i procuratori statunitensi, gli attaccanti hanno sottratto circa 600.000 $ agli utenti.
Cookie di sessione rubati
Nel 2021 gli autori della violazione di Electronic Arts hanno raccontato a Vice di aver acquistato cookie rubati per 10 $, di averli usati per entrare in un canale Slack di EA e di aver poi convinto il supporto IT a concedere loro l'accesso alla rete. Hanno dichiarato di aver sottratto il codice sorgente di FIFA 21 e del motore Frostbite.
Segreti esposti sulle piattaforme di codice
Il New York Times ha dichiarato che nel gennaio 2024 una credenziale per una piattaforma di codice cloud di terze parti era stata resa accessibile per errore. Nel giugno 2024 una grande quantità del suo codice sorgente interno è comparsa online.
Stai al passo con i lanci continui
Lottomatica gestisce scommesse sportive, gioco online e sale giochi su oltre 500 domini e 4.400 asset, e nuovi giochi e servizi cambiano di continuo i suoi endpoint. Hadrian scansiona l'intera superficie di attacco, inclusi sottodomini ed endpoint API, così nulla resta senza monitoraggio.
Porta i marchi acquisiti in un'unica vista
Lottomatica è cresciuta tramite M&A ereditando sistemi IT con livelli di maturità della sicurezza diversi. Hadrian valuta la postura esterna di ogni società acquisita, incluso il software di terze parti che ha installato, così il team di integrazione sa cosa correggere per primo. Atlas offre anche un add-on per le valutazioni M&A.
Condividi il rischio esterno con il business in un clic
Lottomatica usa i report Executive Summary per condividere in un clic una sintesi del proprio rischio esterno con gli stakeholder. I risultati arrivano come elenco prioritizzato con contesto di business, così i team di sicurezza, prodotto e management lavorano sullo stesso quadro.
Intercetta credenziali e cookie esposti
Hadrian mostra le credenziali compromesse collegate ai tuoi indirizzi email aziendali o ai servizi di login sui tuoi domini e segnala le infezioni da infostealer, inclusi i cookie di sessione rubati, con indicazioni per contenerle.
Individua ogni sito, sottodominio e API
La discovery continua individua i domini, i sottodomini e gli endpoint API collegati ai tuoi brand, compresi quelli arrivati con le acquisizioni, e li testa man mano che cambiano.
Chiudi i sottodomini delle campagne abbandonate
I siti di eventi e promozioni di breve durata lasciano spesso dietro di sé record DNS. Hadrian trova i sottodomini non rivendicati o mal gestiti che potrebbero essere presi in controllo per phishing o distribuzione di malware.
Altre storie dei clienti
Sì. Atlas individua gli endpoint API su tutta la tua superficie di attacco e li testa man mano che cambiano. Nova esegue pentest agentici più approfonditi sulle web app e sulle API che scegli tu, e ogni risultato include evidenze, passaggi per la riproduzione e indicazioni per la correzione.
Hadrian è progettato per testare sistemi di produzione. I suoi agenti condividono un budget di richieste, quindi i test in parallelo non possono sovraccaricare un'applicazione, e i metodi distruttivi come HTTP DELETE sono esclusi dai loro strumenti. In Lottomatica la discovery degli endpoint API funziona senza interrompere l'operatività. Con Nova definisci esattamente cosa viene testato.
Hadrian monitora eticamente l'attività sul dark web. Mostra le credenziali compromesse collegate ai tuoi indirizzi email aziendali o ai servizi di login sui tuoi domini, con nome utente, password parzialmente oscurata, URL di destinazione, fonte e data di pubblicazione. Segnala anche le infezioni da infostealer, inclusi i cookie di sessione rubati.
Sì. Atlas si attiva dal cloud in meno di cinque minuti e individua gli asset senza bisogno di un perimetro iniziale. Lottomatica usa Hadrian per valutare la postura di sicurezza delle aziende acquisite, incluso il software di terze parti che queste hanno adottato. Una valutazione M&A è disponibile come add-on di Atlas.
Gli scanner confrontano firme e CVE note e segnalano ciò che potrebbe essere sfruttabile. Hadrian testa prima ogni esposizione e genera un avviso solo quando un agente ha confermato che può essere sfruttata, così il tuo team non perde tempo con i falsi positivi.
Guarda ciò che vedono gli attaccanti nei tuoi marchi di gaming e media
Prenota una demo per vedere come Hadrian mappa i tuoi siti, app e API, convalida quali esposizioni sono sfruttabili e individua in anticipo le credenziali esposte.