Supermercados e Atacadistas

Pentest para Supermercados y Mayoristas

Seguridad en POS, autocaja, balanza digital, e-commerce, programa de fidelidad e integraciones con TEFs.

90% manual · 10% automatizado
OSCP · CISSP · CRTO · GPEN
BR · PT · IT · ES · MA · US · AU
OWASP · MITRE · PTES · NIST

Por qué ahora

El dolor real

El supermercado opera margen fino y volumen alto — una sola caída de POS cuesta millones/hora. Ransomware en ERP, fraude en balanza digital, manipulación de programa de fidelidad, filtración de catastro. Cinco POS offline un viernes de fin de mes = caos operacional.

Regulación aplicable

LGPDPCI-DSS (autocaixa, e-commerce)INMETRO Portaria 157/2022 (balança)ABRAS

/superficie-de-ataque

Vectores que probamos en supermercados e atacadistas

Cada compromiso se diseña para su entorno. Los puntos a continuación son parte de nuestro playbook estándar para este sector — el alcance final se adapta a su stack y contrato.

01

Punto de venta (POS) y TEF

Manipulación de precio, fraude en cancelación, captura de tarjeta y tampering en pinpad.

02

Autocaja (self-checkout)

Bypass de pesaje, fraude en código de barras, integridad de la cámara de verificación.

03

Balanza digital y etiquetadora

Manipulación de tara, fraude en pesaje, abuso de promoción por kg.

04

Programa de fidelidad

Manipulación de puntos, filtración de base, fraude en canje y club de suscripción.

05

E-commerce y delivery

Carrito, cupón, pago, entrega — APIs, webhooks y antifraude.

06

Backoffice y ERP

SAP, Linx, seguridad de proveedor, ransomware readiness y backup integrity.

/metodologia

Pentest manual de verdad

Los escáneres automatizados encuentran lo documentado. Los atacantes reales encuentran lo que no lo está. El 90% del trabajo es manual — realizado por especialistas con OSCP, CISSP, CRTO y GPEN.

01 · Reconocimiento

Mapeo del objetivo, OSINT, footprint, modelado de amenazas específico del sector.

02 · Descubrimiento

Enumeración profunda, escaneo complementario, identificación manual de exposición.

03 · Explotación

Validación manual con PoC controlada, encadenamiento de hallazgos, escalación.

04 · Informe

Ejecutivo + técnico, reproducción paso a paso, mapeado a la regulación aplicable.

/por-que-confiar

Quiénes han confiado en nuestro trabajo

Sector priorizado en la estrategia de expansión al sur de Brasil e Italia.

Caixa Econômica Federal
Banco BMG
iFood
ArcelorMittal
Multibanco
Polícia Federal
Fórmula 1
OpenFinance

Evaluación técnica reconocida en entornos regulados de alta criticidad — el pentest que encuentra lo que nadie había encontrado antes.

DL

Douglas Lopes

Founder · CEO · intrus.io

/faq

FAQ — Supermercados e Atacadistas

¿Se puede probar sin detener la caja?

Sí. Las pruebas intrusivas corren en ambiente espejo. Solo las validaciones finales tocan producción en ventana acordada.

¿Auditan la balanza?

Sí. Auditamos firmware, integración con POS y fraude en pesaje por código de producto.

/contacto

¿Listo para un pentest serio en supermercados e atacadistas?

Programe una reunión confidencial. En hasta 48h enviamos la propuesta con alcance, plazo y precio.