Zum Hauptinhalt springen

Harrods schränkt Internetzugang nach erkannten Eindringversuchen ein

Harrods meldete unbefugte Zugriffsversuche auf einige Systeme und schränkte vorsorglich die Internetanbindung an seinen Standorten ein, wenige Tage nach den Vorfällen bei M&S und Co-op.

CybersicherheitSeintec Team2-3 min Lesezeit
Harrods schränkt Internetzugang nach erkannten Eindringversuchen ein

Zusammenfassung der Meldung

Harrods meldete unbefugte Zugriffsversuche auf einige Systeme und schränkte vorsorglich die Internetanbindung an seinen Standorten ein, wenige Tage nach den Vorfällen bei M&S und Co-op.

Wenn mehrere Unternehmen derselben Branche angegriffen werden, sollten Zugangsdaten, Helpdesk, Fernzugriffe, Dienstleister und Warnmeldungen umgehend überprüft werden, statt abzuwarten, bis das eigene Unternehmen zum nächsten Opfer wird.

Quelle: Reuters — 1. Mai 2025

Was passiert ist

Am 1. Mai 2025 meldete Harrods unbefugte Zugriffsversuche auf einige seiner Systeme und schränkte vorsorglich die Internetverbindungen an seinen Standorten ein. Die Meldung erfolgte nur wenige Tage nach ähnlichen Vorfällen bei Marks & Spencer und Co-op, was auf eine Angriffswelle gegen den britischen Einzelhandel hindeutete.

Harrods bestätigte zu diesem Zeitpunkt keine mit den Wettbewerbern vergleichbaren Auswirkungen; die Einschränkung der Internetverbindungen wurde als vorbeugende Eindämmungsmaßnahme dargestellt, nicht als Bestätigung eines Sicherheitsvorfalls mit kompromittierten Daten.

Was das für ein mittelständisches Unternehmen bedeutet

Wenn mehrere Unternehmen derselben Branche innerhalb kurzer Zeit angegriffen werden, deutet dies meist darauf hin, dass eine bestimmte Gruppe oder Angriffstechnik bei dieser Art von Organisation erfolgreich ist, und nicht auf isolierte Einzelfälle.

Für ein Unternehmen derselben Branche oder einer Branche mit ähnlichem Profil (stationärer und Onlinehandel, bekannte Marke, viele Mitarbeitende mit Zugang zum Support) besteht die richtige Reaktion nicht darin, abzuwarten, bis es selbst zum nächsten Opfer wird, sondern unverzüglich dieselben Schwachstellen zu überprüfen, die bei den bekannten Vorfällen ausgenutzt wurden.

Was Sie überprüfen sollten

Bei einer Angriffswelle gegen die eigene Branche ist Folgendes dringend zu überprüfen:

  • Verfahren zur Identitätsprüfung im Helpdesk und beim Support für Zugangsfragen.
  • Zugangsdaten und Passwörter von Konten mit erhöhten Berechtigungen, einschließlich ihrer Rotation bei Anzeichen eines Risikos.
  • Fernzugänge und Zugänge externer Dienstleister, mit Prüfung der jeweiligen Berechtigungen und des tatsächlichen Bedarfs.
  • Aktive Sicherheitswarnungen und die Fähigkeit, ungewöhnliche Zugriffe in Echtzeit zu erkennen.

Häufig gestellte Fragen

Hat Harrods ein Datenleck bestätigt?
In der ersten Mitteilung sprach das Unternehmen von unbefugten Zugriffsversuchen und einer vorsorglichen Einschränkung der Internetverbindungen, ohne zu diesem Zeitpunkt ein Datenleck zu bestätigen, das mit dem anderer betroffener Einzelhändler vergleichbar wäre.
Warum wurden mehrere britische Einzelhändler fast gleichzeitig angegriffen?
Branchenberichte deuteten auf ein gemeinsames Muster von Social Engineering gegen Supportdienste hin, das offenbar mehrere Handelsketten innerhalb kurzer Zeit betraf.
Was sollte ein Unternehmen tun, wenn Wettbewerber angegriffen werden?
Unverzüglich die eigenen Verfahren zur Identitätsprüfung, Fernzugänge und Sicherheitswarnungen überprüfen, statt davon auszugehen, dass das Risiko das eigene Unternehmen nicht betrifft.

Bei Seintec helfen wir Unternehmen, aus solchen technologischen Risiken realistische Verbesserungspläne abzuleiten. Wenn Sie Ihre aktuelle Situation überprüfen möchten, kontaktieren Sie uns und lassen Sie sich von einem Experten beraten.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.