Trova i sistemi dei pazienti esposti prima degli attaccanti
Ospedali, laboratori e fornitori di software sanitario gestiscono su Internet portali di accesso remoto, server legacy e app per i pazienti. Hadrian li trova, li testa in modo continuo e mostra quali esposizioni sono sfruttabili.
Dove è esposta la sanità
Portali di accesso remoto senza MFA
Nel febbraio 2024 alcuni attaccanti hanno usato credenziali compromesse per accedere a un portale di accesso remoto Citrix di Change Healthcare. Il CEO di UnitedHealth Group ha dichiarato al Congresso che il portale non aveva l'autenticazione a più fattori. Il ransomware è stato distribuito nove giorni dopo.
Dispositivi perimetrali con exploit noti
A fine 2023 l'HHS Health Sector Cybersecurity Coordination Center ha avvertito che Citrix Bleed (CVE-2023-4966) in NetScaler ADC e Gateway veniva sfruttata attivamente. Le sessioni compromesse restavano attive anche dopo l'applicazione della patch.
Sistemi di imaging e cartelle cliniche aperti su internet
Nel 2019 ProPublica ha trovato negli Stati Uniti 187 server che contenevano immagini mediche e dati dei pazienti senza password né protezione firewall. Esponevano i dati di oltre 5 milioni di pazienti statunitensi a chiunque disponesse di strumenti di base.
Trova portali di accesso remoto e server legacy
Hadrian parte senza perimetro definito e mappa i tuoi asset esposti su Internet come farebbe un attaccante, inclusi sottodomini dimenticati, istanze cloud e server legacy. Le scansioni passive vengono eseguite ogni ora e i nuovi asset avviano automaticamente i test.
Sappi quali esposizioni mettono a rischio i dati dei pazienti
Ogni esposizione viene convalidata prima che tu riceva la notifica, con passaggi di riproduzione e indicazioni per la correzione specifici per quell'asset. Il tuo team dedica il suo tempo ai rischi confermati. Dopo una correzione, Hadrian ripete il test per confermare che l'esposizione è chiusa.
Fai il pentest delle nuove release in poche ore
Nova esegue pentest agentici on demand sul perimetro che imposti. La maggior parte dei test si completa in 24-48 ore e i risultati sono mappati su SOC 2, ISO 27001 e NIS2. Uno staff engineer di un fornitore di software sanitario ha detto che i risultati erano abbastanza dettagliati da passare direttamente alla correzione.
Intercetta le credenziali rubate dagli infostealer
Hadrian monitora eticamente il dark web alla ricerca di infezioni da infostealer e credenziali esposte collegate ai tuoi domini. Vedi il dispositivo infetto, il tipo di malware, gli account compromessi e i cookie di sessione rubati, così puoi reimpostare gli accessi prima che vengano usati.
Tieni d'occhio l'esposizione cloud mentre i workload si spostano
Hadrian si collega a più ambienti cloud in pochi clic e rileva nuovi asset e modifiche in tempo reale. Segnala le configurazioni errate che potrebbero consentire movimenti laterali o escalation dei privilegi e verifica quali sono sfruttabili.
Dai priorità in base a sfruttabilità e impatto
Ogni rischio include gravità, impatto, dettagli per la riproduzione e passaggi di correzione. Assegna i responsabili, condividi i dettagli con i fornitori terzi e monitora i tempi di risposta, così i team clinici e IT correggono per prime le cose giuste.
Altre storie dei clienti
No. Hadrian è un servizio cloud completamente gestito, senza sensori né agenti. Testa i tuoi asset esposti su internet dall'esterno, come farebbe un attaccante, e si attiva in meno di cinque minuti.
Hadrian è progettato per monitorare 24 ore su 24 senza interrompere i tuoi sistemi. La scansione passiva è praticamente silenziosa. I test attivi vengono eseguiti solo quando servono, ad esempio quando compare un nuovo asset o cambia una configurazione. Con Nova definisci tu il perimetro e scegli quando eseguire ogni test.
La sanità è uno dei settori coperti dalla NIS2 e i soggetti che rientrano nel suo ambito devono adottare misure di gestione del rischio di cybersicurezza. Hadrian ti offre discovery continua e risultati convalidati, e i risultati di Nova sono mappati sulla NIS2. Hadrian supporta questi requisiti; non certifica la conformità.
Vedi i dettagli dell'infezione da infostealer: il dispositivo infetto, il tipo di malware, gli account compromessi ed eventuali cookie di sessione rubati, con indicazioni per contenere la minaccia. I cookie di sessione rubati sono importanti perché possono permettere agli attaccanti di aggirare l'MFA.
Hadrian ha la certificazione SOC 2 Type 2. Il rilevamento degli infostealer è agentless, non richiede configurazione e non ti obbliga a condividere dati sensibili.
Guarda la tua superficie di attacco sanitaria dall'esterno
Prenota una demo per vedere come Hadrian trova i sistemi esposti su Internet, convalida quali esposizioni sono sfruttabili e aiuta il tuo team a correggerle prima che i dati dei pazienti siano a rischio.