Co-op desconnecta sistemes després d'intents d'accés no autoritzat
El grup britànic Co-op va informar d'intents d'accés no autoritzat i va apagar part dels seus sistemes de back office i call center com a mesura de contenció.

Resum de la notícia
El grup britànic Co-op va informar d'intents d'accés no autoritzat i va apagar part dels seus sistemes de back office i call center com a mesura de contenció. Posteriorment va confirmar extracció de dades de clients.
Desconnectar sistemes pot limitar un atac, però només resulta manejable si l’empresa coneix dependències, manté còpies i disposa d’un pla de continuïtat provat.
Font: Reuters — 30 d’abril del 2025
Què va passar
El 30 d'abril de 2025 el grup britànic Co-op va informar d'intents d'accés no autoritzat als seus sistemes i va apagar part del seu back office i del seu call center com a mesura de contenció. Dies després la companyia va confirmar que s'havia produït extracció de dades de clients.
L'incident va formar part d'una sèrie d'atacs contra retailers britànics ocorreguts en setmanes properes, amb un patró comú de suplantació davant serveis de suport per obtenir accessos.
Què significa per a una empresa mitjana
Desconnectar sistemes de manera preventiva pot limitar l'abast d'un atac, però només resulta manejable si l'empresa sap d'antuvi què depèn de què: quins processos d'atenció al client, vendes o logística es veuen afectats si s'apaga el back office.
El cas també confirma que la confirmació d'extracció de dades pot arribar dies després de la detecció inicial, cosa que obliga a comunicar amb prudència mentre avança la investigació, sense minimitzar ni alarmar sense base.
Què convé revisar
Elements que faciliten una contenció ordenada sense paràlisi total del negoci:
- Mapa de dependències entre back office, call center, botiga física i canal en línia.
- Còpies de seguretat recuperables dels sistemes d'atenció al client i de dades personals.
- Pla de continuïtat que defineixi quins processos continuen operant en mode manual durant la contenció.
- Protocol de comunicació als clients que s'actualitzi a mesura que avança la investigació de l'incident.
Preguntes freqüents
- Es va confirmar el robatori de dades de clients?
- Sí. Dies després de detectar els intents d'accés, Co-op va confirmar extracció de dades de clients.
- Per què es va apagar el call center si el problema era d'accés a sistemes?
- Perquè el call center depenia dels mateixos sistemes de back office que es volien protegir; mantenir-lo actiu hauria deixat oberta la via d'accés que s'intentava tancar.
- Quin aprenentatge aplica a una empresa mitjana amb atenció al client centralitzada?
- Tenir clar quins processos poden continuar funcionant de manera manual o alternativa si el sistema principal d'atenció al client es desconnecta.
La teva empresa està preparada per a una incidència d’aquest tipus? A Seintec podem revisar accessos, còpies, cloud, endpoints i procediments per reduir l'exposició i els temps de recuperació. Parlem-ne.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.