Harrods schränkt Internetzugang nach erkannten Eindringversuchen ein
Harrods meldete unbefugte Zugriffsversuche auf einige Systeme und schränkte vorsorglich die Internetanbindung an seinen Standorten ein, wenige Tage nach den Vorfällen bei M&S und Co-op.

Zusammenfassung der Meldung
Harrods meldete unbefugte Zugriffsversuche auf einige Systeme und schränkte vorsorglich die Internetanbindung an seinen Standorten ein, wenige Tage nach den Vorfällen bei M&S und Co-op.
Wenn mehrere Unternehmen derselben Branche angegriffen werden, sollten Zugangsdaten, Helpdesk, Fernzugriffe, Dienstleister und Warnmeldungen umgehend überprüft werden, statt abzuwarten, bis das eigene Unternehmen zum nächsten Opfer wird.
Quelle: Reuters — 1. Mai 2025
Was passiert ist
Am 1. Mai 2025 meldete Harrods unbefugte Zugriffsversuche auf einige seiner Systeme und schränkte vorsorglich die Internetverbindungen an seinen Standorten ein. Die Meldung erfolgte nur wenige Tage nach ähnlichen Vorfällen bei Marks & Spencer und Co-op, was auf eine Angriffswelle gegen den britischen Einzelhandel hindeutete.
Harrods bestätigte zu diesem Zeitpunkt keine mit den Wettbewerbern vergleichbaren Auswirkungen; die Einschränkung der Internetverbindungen wurde als vorbeugende Eindämmungsmaßnahme dargestellt, nicht als Bestätigung eines Sicherheitsvorfalls mit kompromittierten Daten.
Was das für ein mittelständisches Unternehmen bedeutet
Wenn mehrere Unternehmen derselben Branche innerhalb kurzer Zeit angegriffen werden, deutet dies meist darauf hin, dass eine bestimmte Gruppe oder Angriffstechnik bei dieser Art von Organisation erfolgreich ist, und nicht auf isolierte Einzelfälle.
Für ein Unternehmen derselben Branche oder einer Branche mit ähnlichem Profil (stationärer und Onlinehandel, bekannte Marke, viele Mitarbeitende mit Zugang zum Support) besteht die richtige Reaktion nicht darin, abzuwarten, bis es selbst zum nächsten Opfer wird, sondern unverzüglich dieselben Schwachstellen zu überprüfen, die bei den bekannten Vorfällen ausgenutzt wurden.
Was Sie überprüfen sollten
Bei einer Angriffswelle gegen die eigene Branche ist Folgendes dringend zu überprüfen:
- Verfahren zur Identitätsprüfung im Helpdesk und beim Support für Zugangsfragen.
- Zugangsdaten und Passwörter von Konten mit erhöhten Berechtigungen, einschließlich ihrer Rotation bei Anzeichen eines Risikos.
- Fernzugänge und Zugänge externer Dienstleister, mit Prüfung der jeweiligen Berechtigungen und des tatsächlichen Bedarfs.
- Aktive Sicherheitswarnungen und die Fähigkeit, ungewöhnliche Zugriffe in Echtzeit zu erkennen.
Häufig gestellte Fragen
- Hat Harrods ein Datenleck bestätigt?
- In der ersten Mitteilung sprach das Unternehmen von unbefugten Zugriffsversuchen und einer vorsorglichen Einschränkung der Internetverbindungen, ohne zu diesem Zeitpunkt ein Datenleck zu bestätigen, das mit dem anderer betroffener Einzelhändler vergleichbar wäre.
- Warum wurden mehrere britische Einzelhändler fast gleichzeitig angegriffen?
- Branchenberichte deuteten auf ein gemeinsames Muster von Social Engineering gegen Supportdienste hin, das offenbar mehrere Handelsketten innerhalb kurzer Zeit betraf.
- Was sollte ein Unternehmen tun, wenn Wettbewerber angegriffen werden?
- Unverzüglich die eigenen Verfahren zur Identitätsprüfung, Fernzugänge und Sicherheitswarnungen überprüfen, statt davon auszugehen, dass das Risiko das eigene Unternehmen nicht betrifft.
Bei Seintec helfen wir Unternehmen, aus solchen technologischen Risiken realistische Verbesserungspläne abzuleiten. Wenn Sie Ihre aktuelle Situation überprüfen möchten, kontaktieren Sie uns und lassen Sie sich von einem Experten beraten.
Seintec kontaktierenZugehörige Dienstleistung
Cybersicherheit
Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.