Lens One ti aiuta a scoprirlo.





Lens One è la piattaforma OSINT sviluppata da Nexury per mappare e monitorare il rischio cyber lungo la supply chain.
Analizza fonti pubbliche e sotterranee per identificare esposizioni e tracce di compromissione relative a fornitori, partner e competitor.
Facile da usare e integrabile nei software di cyber-monitoring già utilizzati dalle aziende, Lens One è l’alternativa made in Italy versatile per monitorare i rischi d’attacco provenienti da vendor e parner digitali.
SaaS accessibile via browser e aggiornato in tempo reale
Genera report ideali per audit, assessment periodici e compliance NIS2.
Monitora l'evoluzione nel tempo delle compromissioni
Analisi non intrusiva basata su fonti OSINT, Dark Web e Surface Web
Lens One è la soluzione OSINT scelta dai professionisti come te: Prenota una demo e ti mostreremo esattamente come può aiutare il tuo team a monitorare i rischi e anticipare le potenziali minacce provenienti dalla tua supply chain.
Lens One effettua attività di analisi OSINT per identificare eventuali esposizioni dei domini dei fornitori in data leak, database compromessi o altre fonti pubbliche, valutando così la loro superficie d’attacco potenziale.
Lens One identifica e mappa gli asset digitali di un’organizzazione (domini, sottodomini, tecnologie esposte)
Partendo dai dati raccolti da centinaia di fonti OSINT e Dark Web, Lens One li correla e li filtra per eliminare i falsi positivi.
Il software restituisce un’analisi dettagliata dei rischi individuati e delle potenziali aree di compromissione, tra cui gli indirizzi mail coinvolti in esposizioni e gli IP esposti
Lens One fornisce output pronti all’uso, condivisibili con i fornitori o con il management interno per le azioni correttive.
Visione completa della postura di sicurezza
NIS2 richiede la gestione del rischio di terze parti
Report conformi agli standard di audit
La Direttiva NIS2 impone alle organizzazioni essenziali e importanti di valutare e gestire anche i rischi di sicurezza derivanti dai propri fornitori e partner.
Lens One supporta questo requisito fornendo visibilità oggettiva sull’esposizione cyber della supply chain, attraverso dati verificabili provenienti da fonti OSINT, surface e dark web.
Lens One è un software giovane e in continua evoluzione: Scopri tutte le funzionalità presenti e future della piattaforma #1 in Italia per il monitoraggio domini fornitori
Accedi a tutti i domini monitorati da un unica bacheca chiara e intuitiva
Inserisci, cataloga e monitora i domini associati ai tuoi partner, vendor o terze parti.
Controlla nel dettaglio le esposizioni rilevate (data leak, vulnerabilità note, asset pubblici, ecc.)
Generazione automatica di report tecnici e gestionali, esportabili in PDF, CSV / XLSX, e JSON
Sistema a più livelli di accesso per team numerosi con 2FA e SSO
Prenota subito una demo gratuita e guarda Lens One in azione sui tuoi fornitori
Programma analisi ricorrenti (giornaliere, settimanali, mensili) sui domini registrati oltre alle scansioni manuali disponibili sul portale e automatizza il processo di monitoraggio
API RESTful per integrare Lens One con SIEM, SOAR e piattaforme di risk management, sistemi di vendor management o GRC aziendali e workflow personalizzati interni.
Quando viene rilevata una nuova esposizione o variazione significativa la piattaforma invia notifiche email, alert in dashboard e -opzionale- webhook o API call verso sistemi esterni.
Ogni realtà dipende da una rete di soggetti esterni: chi sviluppa software, chi gestisce dati, chi fornisce servizi digitali o infrastrutture cloud.
Un incidente in uno solo di questi nodi può avere effetti a catena su tutta la filiera.
Se un fornitore compromesso ha connessioni VPN, credenziali o integrazioni con la tua rete, l’attaccante può usarle per entrare nei tuoi sistemi come “utente legittimo”.
I fornitori che gestiscono informazioni aziendali o dei tuoi clienti possono involontariamente esporre dati sensibili in caso di violazione.
Se il fornitore subisce un ransomware o un blackout IT, anche la tua operatività può fermarsi: produzione, logistica, comunicazione, fatturazione.
Anche se l’attacco non ti ha colpito direttamente, i tuoi clienti vedono un unico brand. Un fornitore compromesso può minare la fiducia nel tuo nome.
Anno
2023
Tipo di attacco
Violazione dati tramite vendor terzo
Tipo di fornitore
La divisione McCamish di Infosys, partner di Bank of America, è stata vittima di una violazione informatica che ha esposto nomi, date di nascita, numeri di previdenza sociale e dati bancari di oltre 6,5 milioni di persone.
Anno
2021
Tipo di attacco
Ransomware supply chain
Tipo di fornitore
Piattaforma di gestione remota usata da Managed Service Provider (MSP)
Gli hacker del gruppo REvil hanno compromesso il software VSA di Kaseya, usato da centinaia di fornitori IT per gestire da remoto i sistemi dei propri clienti.
L’attacco ha sfruttato una vulnerabilità per distribuire ransomware direttamente nelle reti delle aziende servite dagli MSP.
Anno
2023
Tipo di attacco
Tipo di fornitore
Un ransomware ha colpito Kojima Industries, azienda giapponese che fornisce parti elettroniche a Toyota.
In via precauzionale, Toyota ha interrotto l’attività di 14 stabilimenti produttivi per evitare la propagazione del malware.
Quando la filiera è fortemente integrata, un singolo fornitore può fermare l’intero ecosistema produttivo.
Anno
2022
Tipo di attacco
Tipo di fornitore
Gli attaccanti hanno compromesso un’azienda di assistenza utilizzata da Okta per il supporto clienti.
Attraverso quell’accesso privilegiato, sono riusciti a visualizzare informazioni e screenshot interni del sistema di gestione utenti.
Prenota la tua demo personalizzata e scopri come monitorare in tempo reale i fornitori, identificare i rischi e proteggere la tua azienda con dati affidabili.
*I piani vengono venduti su abbonamento con fatturazione annuale
Adatto a piccole aziende e start-ups.
Adatto a piccole e medie aziende
Adatto ad aziende con ampio porfolio fornitori