Sicurezza su internet banking cooperativo, app del socio, integrazione con piattaforma capogruppo e PIX/SEPA.
Perché ora
Sicoob, Sicredi, Unicred e cooperative singole operano sotto BACEN con lo stesso metro delle banche — ma con IT distribuita fra singola e centralizzatrice, fornitori condivisi e team snello. Un solo finding in una singola contamina l'intera rete. Nel 2024-25 le cooperative sono diventate obiettivo prioritario di ransomware in BR.
Regolamentazione applicabile
/superficie-di-attacco
Ogni ingaggio è progettato per il vostro ambiente. I punti seguenti fanno parte del nostro playbook standard per questo settore — lo scope finale è adattato al vostro stack e contratto.
Trasferimento, OTP, PIX/SEPA, frode in firma digitale e bypass di MFA.
Comunicazione, segregazione, propagazione laterale fra nodi e fornitori comuni.
Tokenizzazione, EMV, autorizzazione, storno e sicurezza di pinpad.
Chiavi, MED, rimborso, abuso di QR Code e frode per ingegneria sociale.
Cambiale rurale, garanzia, registrazione CCB e CPR-F.
Accesso interno, segregazione per filiale, frode da collaboratore e BPO.
/metodologia
Gli scanner automatici trovano ciò che è documentato. Gli attaccanti veri trovano ciò che non lo è. Il 90% del lavoro è manuale — eseguito da specialisti con OSCP, CISSP, CRTO e GPEN.
Mapping del target, OSINT, footprint, threat modeling specifico del settore.
Enumerazione approfondita, scansione complementare, identificazione manuale dell'esposizione.
Validazione manuale con PoC controllata, concatenamento di finding, escalation.
Esecutivo + tecnico, replica passo-passo, mappato alla regolamentazione applicabile.
/perche-fidarsi
Settore regolato BACEN con aumento di domanda dopo gli incidenti del 2024-25.
Valutazione tecnica riconosciuta in ambienti regolamentati ad alta criticità — il pentest che trova ciò che nessuno aveva trovato prima.
Douglas Lopes
Founder · CEO · intrus.io
/crivo · programma di integrità
dei candidati pentester non supera il nostro Crivo
L'NDA vale in tribunale. Non vale nel quotidiano. Prima del primo accesso, ogni nostro pentester passa background, profilo psicometrico e test di integrità.
/faq
Sì. È il punto più critico e spesso sottovalutato. Auditiamo canale, autenticazione e segregazione di tenancy.
Sì. Abbiamo scope snello per singole piccole che devono soddisfare BACEN senza budget da banca.
/contatti
Fissa una riunione riservata. Entro 48h inviamo la proposta con scope, tempi e prezzo.