Può un cyberattacco lasciare vuoto lo scaffale di un supermercato o mettere a rischio la merce conservata nei frigoriferi? In un settore retail sempre più automatizzato e connesso, la sicurezza informatica non riguarda più soltanto e-commerce, pagamenti e dati dei clienti. Dietro un prodotto che arriva puntualmente in negozio opera oggi un ecosistema di magazzini automatizzati, robot, sensori IoT, sistemi di refrigerazione e climatizzazione e tecnologie per la gestione degli edifici, sempre più interconnessi tra loro.
Soluzioni che hanno reso la distribuzione più veloce ed efficiente, ma che hanno anche ampliato i possibili punti di ingresso per i cybercriminali. La compromissione di uno dei sistemi che regolano la movimentazione delle merci, le condizioni ambientali o il funzionamento degli smart store può infatti tradursi in ritardi nelle consegne, indisponibilità dei prodotti, deterioramento delle scorte e, nei casi più gravi, interruzioni dell’operatività.
A richiamare l’attenzione su questi nuovi scenari è Claroty, azienda specializzata nella protezione dei sistemi cyber-fisici (CPS), secondo cui la cybersecurity nel retail è ormai strettamente legata alla continuità del business e alla resilienza dell’intera supply chain, dal magazzino fino allo scaffale.
QUANDO IL CYBERATTACCO ESCE DALLO SCHERMO
Il confine tra rischio digitale e conseguenze fisiche è sempre più sottile. In una supply chain che punta sulla velocità e sulla disponibilità costante dei prodotti, anche il blocco di un singolo sistema può generare un effetto a catena.
Un centro logistico automatizzato che rallenta o si ferma può incidere sulle consegne ai negozi; allo stesso modo, la compromissione delle tecnologie che controllano temperatura e refrigerazione può avere conseguenze dirette sulla conservazione delle merci.
Proprio la catena del freddo rappresenta uno degli esempi più concreti di questa evoluzione. A confermarlo sono anche due recenti ricerche di Team82, il team di ricerca di Claroty, sui controller per la refrigerazione Danfoss AK-SM 800A e Copeland XWEB Pro, utilizzati per gestire infrastrutture di refrigerazione anche in supermercati, magazzini e strutture di stoccaggio.
Le analisi hanno individuato vulnerabilità che, se sfruttate, avrebbero potuto consentire a un potenziale attaccante di interferire con il funzionamento di questi sistemi. Nel caso di Copeland XWEB Pro, Team82 ha scoperto 23 vulnerabilità, 21 delle quali classificate ad alta severità, dimostrando in ambiente di test come fosse possibile arrivare a manipolare il funzionamento della refrigerazione.
Le vulnerabilità sono state comunicate ai produttori nell’ambito di processi coordinati di disclosure, ma i risultati mostrano con chiarezza come la sicurezza dei sistemi digitali che controllano la catena del freddo sia ormai direttamente collegata alla protezione delle merci e, di conseguenza, del business del retailer.
UNA PROTEZIONE CHE VA DAL MAGAZZINO AL PUNTO VENDITA
In questo scenario, conoscere i dispositivi presenti nelle diverse strutture, capire come comunicano tra loro e individuare quelli più critici diventa fondamentale.
Claroty permette alle aziende del retail di avere visibilità sui sistemi cyber-fisici distribuiti tra punti vendita, magazzini, centri logistici, refrigerazione, building management e automazione, individuando le esposizioni e definendo le priorità di intervento in base al potenziale impatto sul business.
Un altro elemento riguarda gli accessi da remoto di fornitori e manutentori, frequenti in un settore in cui numerosi soggetti esterni intervengono sui sistemi di refrigerazione, automazione e gestione degli edifici. Controllare chi può accedere, a quali tecnologie e per quanto tempo consente di ridurre ulteriormente i rischi senza ostacolare le attività quotidiane.
Per il retail, dunque, cybersecurity e continuità operativa sono sempre più due facce della stessa medaglia. Proteggere l’infrastruttura digitale non significa più soltanto difendere reti e dati, ma contribuire a garantire che magazzini e punti vendita continuino a funzionare, che le merci siano correttamente conservate e che i prodotti arrivino sugli scaffali quando servono.
Perché in un settore sempre più connesso, proteggere ciò che avviene dietro lo scaffale significa, sempre di più, proteggere lo scaffale stesso.


