Harrods restringeix l'accés a Internet després de detectar intents d'intrusió
Harrods va informar d'intents d'accés no autoritzat a alguns sistemes i va restringir la connectivitat a Internet als seus centres com a mesura preventiva, pocs dies després dels incidents de M&S i Co-op.

Resum de la notícia
Harrods va informar d'intents d'accés no autoritzat a alguns sistemes i va restringir la connectivitat a Internet als seus centres com a mesura preventiva, pocs dies després dels incidents de M&S i Co-op.
Quan diverses empreses d’un mateix sector són atacades, convé revisar immediatament credencials, help desk, accessos remots, proveïdors i alertes en comptes d’esperar a convertir-se en la següent víctima.
Font: Reuters — 1 de maig del 2025
Què va passar
L'1 de maig de 2025 Harrods va informar d'intents d'accés no autoritzat a alguns dels seus sistemes i, com a mesura preventiva, va restringir la connectivitat a Internet als seus centres. L'anunci va arribar pocs dies després dels incidents similars patits per Marks & Spencer i Co-op, cosa que suggeria una onada d'atacs contra el sector retail britànic.
Harrods no va confirmar en aquell moment un impacte equivalent al dels seus competidors; la restricció de connectivitat es va presentar com una mesura de contenció preventiva, no com a confirmació d'una bretxa amb dades compromeses.
Què significa per a una empresa mitjana
Quan diverses empreses d'un mateix sector pateixen atacs en un període curt, sol indicar que un grup o una tècnica concreta té èxit contra aquest tipus d'organització, no que es tracti de casos aïllats.
Per a una empresa del mateix sector o d'un sector amb perfil similar (venda física i en línia, marca reconeixible, molts empleats amb accés a suport), la reacció correcta no és esperar a convertir-se en la següent víctima, sinó revisar de manera immediata els mateixos punts que van fallar en els casos coneguts.
Què convé revisar
Davant una onada d'atacs contra el propi sector, revisió urgent de:
- Processos de verificació d'identitat al help desk i al suport d'accessos.
- Credencials i contrasenyes de comptes amb privilegis elevats, amb rotació si hi ha indicis de risc.
- Accessos remots i de proveïdors externs, revisant permisos i necessitat real de cadascun.
- Alertes de seguretat actives i capacitat de detectar accessos anòmals en temps real.
Preguntes freqüents
- Va confirmar Harrods una bretxa de dades?
- En l'anunci inicial, la companyia va parlar d'intents d'accés no autoritzat i d'una restricció preventiva de connectivitat, sense confirmar en aquell moment una bretxa de dades equivalent a la d'altres retailers afectats.
- Per què diversos retailers britànics van patir atacs gairebé alhora?
- Les informacions del sector van apuntar a un patró comú d'enginyeria social contra els serveis de suport, que sembla haver afectat diverses cadenes en un període curt.
- Què ha de fer una empresa quan veu competidors atacats?
- Revisar de manera immediata els seus propis processos de verificació d'identitat, accessos remots i alertes de seguretat, en lloc d'assumir que el risc no l'afecta.
A Seintec ajudem les empreses a convertir aquest tipus de riscos tecnològics en plans de millora realistes. Si vols revisar la teva situació, contacta amb nosaltres i un expert t'orientarà.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.