Sanità

Trova i sistemi dei pazienti esposti prima degli attaccanti

Ospedali, laboratori e fornitori di software sanitario gestiscono su Internet portali di accesso remoto, server legacy e app per i pazienti. Hadrian li trova, li testa in modo continuo e mostra quali esposizioni sono sfruttabili.

No items found.
Rischi

Dove è esposta la sanità

0
1
2024

Portali di accesso remoto senza MFA

Nel febbraio 2024 alcuni attaccanti hanno usato credenziali compromesse per accedere a un portale di accesso remoto Citrix di Change Healthcare. Il CEO di UnitedHealth Group ha dichiarato al Congresso che il portale non aveva l'autenticazione a più fattori. Il ransomware è stato distribuito nove giorni dopo.

0
2
2023

Dispositivi perimetrali con exploit noti

A fine 2023 l'HHS Health Sector Cybersecurity Coordination Center ha avvertito che Citrix Bleed (CVE-2023-4966) in NetScaler ADC e Gateway veniva sfruttata attivamente. Le sessioni compromesse restavano attive anche dopo l'applicazione della patch.

0
3
2019

Sistemi di imaging e cartelle cliniche aperti su internet

Nel 2019 ProPublica ha trovato negli Stati Uniti 187 server che contenevano immagini mediche e dati dei pazienti senza password né protezione firewall. Esponevano i dati di oltre 5 milioni di pazienti statunitensi a chiunque disponesse di strumenti di base.

Come ti aiuta Hadrian

Trova portali di accesso remoto e server legacy

Hadrian parte senza perimetro definito e mappa i tuoi asset esposti su Internet come farebbe un attaccante, inclusi sottodomini dimenticati, istanze cloud e server legacy. Le scansioni passive vengono eseguite ogni ora e i nuovi asset avviano automaticamente i test.

Scopri il rilevamento continuo degli asset
01

Sappi quali esposizioni mettono a rischio i dati dei pazienti

Ogni esposizione viene convalidata prima che tu riceva la notifica, con passaggi di riproduzione e indicazioni per la correzione specifici per quell'asset. Il tuo team dedica il suo tempo ai rischi confermati. Dopo una correzione, Hadrian ripete il test per confermare che l'esposizione è chiusa.

Scopri la convalida delle esposizioni
02

Fai il pentest delle nuove release in poche ore

Nova esegue pentest agentici on demand sul perimetro che imposti. La maggior parte dei test si completa in 24-48 ore e i risultati sono mappati su SOC 2, ISO 27001 e NIS2. Uno staff engineer di un fornitore di software sanitario ha detto che i risultati erano abbastanza dettagliati da passare direttamente alla correzione.

Scopri Nova
03
0
4

Intercetta le credenziali rubate dagli infostealer

Hadrian monitora eticamente il dark web alla ricerca di infezioni da infostealer e credenziali esposte collegate ai tuoi domini. Vedi il dispositivo infetto, il tipo di malware, gli account compromessi e i cookie di sessione rubati, così puoi reimpostare gli accessi prima che vengano usati.

0
5

Tieni d'occhio l'esposizione cloud mentre i workload si spostano

Hadrian si collega a più ambienti cloud in pochi clic e rileva nuovi asset e modifiche in tempo reale. Segnala le configurazioni errate che potrebbero consentire movimenti laterali o escalation dei privilegi e verifica quali sono sfruttabili.

0
6

Dai priorità in base a sfruttabilità e impatto

Ogni rischio include gravità, impatto, dettagli per la riproduzione e passaggi di correzione. Assegna i responsabili, condividi i dettagli con i fornitori terzi e monitora i tempi di risposta, così i team clinici e IT correggono per prime le cose giuste.

Casi di studio

Altre storie dei clienti

Tutti i casi di studio
No items found.
FAQ

Domande frequenti

Hadrian ha bisogno di accedere alla nostra rete clinica?
+

No. Hadrian è un servizio cloud completamente gestito, senza sensori né agenti. Testa i tuoi asset esposti su internet dall'esterno, come farebbe un attaccante, e si attiva in meno di cinque minuti.

I test possono interrompere i sistemi clinici?
+

Hadrian è progettato per monitorare 24 ore su 24 senza interrompere i tuoi sistemi. La scansione passiva è praticamente silenziosa. I test attivi vengono eseguiti solo quando servono, ad esempio quando compare un nuovo asset o cambia una configurazione. Con Nova definisci tu il perimetro e scegli quando eseguire ogni test.

Hadrian aiuta con la NIS2?
+

La sanità è uno dei settori coperti dalla NIS2 e i soggetti che rientrano nel suo ambito devono adottare misure di gestione del rischio di cybersicurezza. Hadrian ti offre discovery continua e risultati convalidati, e i risultati di Nova sono mappati sulla NIS2. Hadrian supporta questi requisiti; non certifica la conformità.

Cosa succede quando Hadrian trova credenziali esposte?
+

Vedi i dettagli dell'infezione da infostealer: il dispositivo infetto, il tipo di malware, gli account compromessi ed eventuali cookie di sessione rubati, con indicazioni per contenere la minaccia. I cookie di sessione rubati sono importanti perché possono permettere agli attaccanti di aggirare l'MFA.

Come protegge Hadrian i nostri dati?
+

Hadrian ha la certificazione SOC 2 Type 2. Il rilevamento degli infostealer è agentless, non richiede configurazione e non ti obbliga a condividere dati sensibili.

Richiedi una demo di 15 minuti

Guarda la tua superficie di attacco sanitaria dall'esterno

Prenota una demo per vedere come Hadrian trova i sistemi esposti su Internet, convalida quali esposizioni sono sfruttabili e aiuta il tuo team a correggerle prima che i dati dei pazienti siano a rischio.