Co-op schaltet Systeme nach unbefugten Zugriffsversuchen ab
Die britische Unternehmensgruppe Co-op meldete unbefugte Zugriffsversuche und schaltete zur Eindämmung einen Teil ihrer Backoffice- und Callcenter-Systeme ab.

Zusammenfassung der Meldung
Die britische Unternehmensgruppe Co-op meldete unbefugte Zugriffsversuche und schaltete zur Eindämmung einen Teil ihrer Backoffice- und Callcenter-Systeme ab. Später bestätigte sie den Abfluss von Kundendaten.
Das Abschalten von Systemen kann einen Angriff begrenzen, ist aber nur beherrschbar, wenn das Unternehmen Abhängigkeiten kennt, Backups vorhält und über einen erprobten Plan zur Aufrechterhaltung des Geschäftsbetriebs verfügt.
Quelle: Reuters — 30. April 2025
Was passiert ist
Am 30. April 2025 meldete die britische Unternehmensgruppe Co-op unbefugte Zugriffsversuche auf ihre Systeme und schaltete zur Eindämmung Teile ihrer Backoffice- und Callcenter-Systeme ab. Einige Tage später bestätigte das Unternehmen, dass Kundendaten abgeflossen waren.
Der Vorfall war Teil einer Serie von Angriffen auf britische Einzelhändler, die sich innerhalb weniger Wochen ereigneten und einem gemeinsamen Muster folgten, bei dem Angreifer sich gegenüber Supportdiensten als andere Personen ausgaben, um Zugang zu erhalten.
Was das für ein mittelständisches Unternehmen bedeutet
Systeme vorsorglich vom Netz zu trennen kann das Ausmaß eines Angriffs begrenzen, lässt sich aber nur dann kontrolliert umsetzen, wenn das Unternehmen seine Abhängigkeiten bereits im Vorfeld kennt: welche Prozesse im Kundenservice, im Vertrieb oder in der Logistik betroffen sind, wenn die Backoffice-Systeme abgeschaltet werden.
Der Fall bestätigt auch, dass eine Datenexfiltration erst Tage nach der ersten Erkennung bestätigt werden kann, was eine umsichtige Kommunikation während der laufenden Untersuchung erfordert, ohne den Vorfall zu verharmlosen oder unbegründet Alarm zu schlagen.
Was Sie überprüfen sollten
Elemente, die eine geordnete Eindämmung ermöglichen, ohne den Geschäftsbetrieb vollständig lahmzulegen:
- Übersicht der Abhängigkeiten zwischen Backoffice, Callcenter, Ladengeschäft und Onlinekanal.
- Wiederherstellbare Backups der Kundenservicesysteme und personenbezogenen Daten.
- Notfallplan, der festlegt, welche Prozesse während der Eindämmung manuell weiterlaufen.
- Kommunikationsplan für Kunden, der mit fortschreitender Untersuchung des Vorfalls aktualisiert wird.
Häufig gestellte Fragen
- Wurde der Diebstahl von Kundendaten bestätigt?
- Ja. Tage nach der Erkennung der Zugriffsversuche bestätigte Co-op die Exfiltration von Kundendaten.
- Warum wurde das Callcenter abgeschaltet, wenn das Problem den Systemzugriff betraf?
- Weil das Callcenter von denselben Backoffice-Systemen abhing, die geschützt werden sollten; ein Weiterbetrieb hätte den Zugriffsweg offengehalten, der geschlossen werden sollte.
- Welche Erkenntnis lässt sich daraus für ein mittelständisches Unternehmen mit zentralem Kundenservice ableiten?
- Klar festlegen, welche Prozesse manuell oder auf anderem Wege weiterlaufen können, wenn das zentrale Kundenservicesystem abgeschaltet wird.
In diesem Artikel erwähnte Begriffe: Backup
Ist Ihr Unternehmen auf einen solchen Vorfall vorbereitet? Bei Seintec prüfen wir Ihre Zugriffe, Backups, Cloud-Umgebungen, Endpoints und Abläufe, um Angriffsflächen und Wiederherstellungszeiten zu reduzieren. Sprechen wir darüber.
Seintec kontaktierenZugehörige Dienstleistung
Cybersicherheit
Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.