Salteu al contingut principal

Co-op desconnecta sistemes després d'intents d'accés no autoritzat

El grup britànic Co-op va informar d'intents d'accés no autoritzat i va apagar part dels seus sistemes de back office i call center com a mesura de contenció.

CiberseguretatEquip Seintec2-3 min de lectura
Co-op desconnecta sistemes després d'intents d'accés no autoritzat

Resum de la notícia

El grup britànic Co-op va informar d'intents d'accés no autoritzat i va apagar part dels seus sistemes de back office i call center com a mesura de contenció. Posteriorment va confirmar extracció de dades de clients.

Desconnectar sistemes pot limitar un atac, però només resulta manejable si l’empresa coneix dependències, manté còpies i disposa d’un pla de continuïtat provat.

Font: Reuters — 30 d’abril del 2025

Què va passar

El 30 d'abril de 2025 el grup britànic Co-op va informar d'intents d'accés no autoritzat als seus sistemes i va apagar part del seu back office i del seu call center com a mesura de contenció. Dies després la companyia va confirmar que s'havia produït extracció de dades de clients.

L'incident va formar part d'una sèrie d'atacs contra retailers britànics ocorreguts en setmanes properes, amb un patró comú de suplantació davant serveis de suport per obtenir accessos.

Què significa per a una empresa mitjana

Desconnectar sistemes de manera preventiva pot limitar l'abast d'un atac, però només resulta manejable si l'empresa sap d'antuvi què depèn de què: quins processos d'atenció al client, vendes o logística es veuen afectats si s'apaga el back office.

El cas també confirma que la confirmació d'extracció de dades pot arribar dies després de la detecció inicial, cosa que obliga a comunicar amb prudència mentre avança la investigació, sense minimitzar ni alarmar sense base.

Què convé revisar

Elements que faciliten una contenció ordenada sense paràlisi total del negoci:

  • Mapa de dependències entre back office, call center, botiga física i canal en línia.
  • Còpies de seguretat recuperables dels sistemes d'atenció al client i de dades personals.
  • Pla de continuïtat que defineixi quins processos continuen operant en mode manual durant la contenció.
  • Protocol de comunicació als clients que s'actualitzi a mesura que avança la investigació de l'incident.

Preguntes freqüents

Es va confirmar el robatori de dades de clients?
Sí. Dies després de detectar els intents d'accés, Co-op va confirmar extracció de dades de clients.
Per què es va apagar el call center si el problema era d'accés a sistemes?
Perquè el call center depenia dels mateixos sistemes de back office que es volien protegir; mantenir-lo actiu hauria deixat oberta la via d'accés que s'intentava tancar.
Quin aprenentatge aplica a una empresa mitjana amb atenció al client centralitzada?
Tenir clar quins processos poden continuar funcionant de manera manual o alternativa si el sistema principal d'atenció al client es desconnecta.

La teva empresa està preparada per a una incidència d’aquest tipus? A Seintec podem revisar accessos, còpies, cloud, endpoints i procediments per reduir l'exposició i els temps de recuperació. Parlem-ne.

Contactar amb Seintec

Servei relacionat

Ciberseguretat

Blindem la teva empresa perquè mai s'aturi.

Següent pas

Vols aplicar aquestes millores a la teva empresa?

Parla amb un expert de Seintec i revisarem amb tu com s'aplica a la teva infraestructura.