Victoria's Secret schaltet bei einem Cybersicherheitsvorfall Systeme und Website ab
Victoria's Secret meldete einen Vorfall, der zur Abschaltung von Unternehmenssystemen und zur vorübergehenden Deaktivierung der Website führte.

Zusammenfassung der Meldung
Victoria's Secret meldete einen Vorfall, der zur Abschaltung von Unternehmenssystemen und zur vorübergehenden Deaktivierung der Website führte. Auch die Wiederherstellung interner Systeme beeinträchtigte Unternehmensprozesse.
Eine wirksame Reaktion kann es erfordern, Dienste trotz wirtschaftlicher Einbußen abzuschalten. Eine Bestandsübersicht, Wiederherstellungsprioritäten, unabhängige Backups und Kommunikation auf Führungsebene ermöglichen es, diese Entscheidung mit weniger Improvisation zu treffen.
Quelle: Reuters — 3. Juni 2025
Was passiert ist
Anfang Juni 2025 meldete Victoria's Secret einen Cybersicherheitsvorfall, der das Unternehmen dazu veranlasste, Unternehmenssysteme abzuschalten und seine Website vorübergehend vom Netz zu nehmen. Das Unternehmen aktivierte interne Notfallabläufe und arbeitete mit externen Spezialisten zusammen, um das Ausmaß des Vorfalls zu untersuchen.
Die Unterbrechung beschränkte sich nicht auf den Onlineauftritt: Die Wiederherstellung interner Systeme beeinträchtigte auch Unternehmensprozesse, wodurch sich Verwaltungsaufgaben verzögerten, während die Dienste schrittweise wiederhergestellt wurden.
Was das für ein mittelständisches Unternehmen bedeutet
Der Fall zeigt, dass die Abschaltung von Diensten trotz unmittelbarer wirtschaftlicher Einbußen die richtige Entscheidung sein kann, wenn der Verdacht auf eine aktive Kompromittierung besteht. Ein stundenlang abgeschalteter Onlineshop ist einer unkontrolliert offengelegten Kundendatenbank vorzuziehen.
Für ein Unternehmen mit Onlinevertrieb in Spanien oder Katalonien lautet die praktische Erkenntnis, dass diese Entscheidung schnell und ohne Improvisation getroffen werden können muss, wofür vorab klar sein muss, welche Systeme sich isolieren lassen, ohne den übrigen Geschäftsbetrieb zu blockieren.
Was Sie überprüfen sollten
Punkte für eine strukturierte Reaktion auf einen ähnlichen Vorfall:
- Aktuelles Inventar der Systeme und ihrer Abhängigkeiten zwischen Onlineshop, ERP und Logistik.
- Vorab vereinbarte Wiederherstellungsprioritäten: Was wird zuerst wiederhergestellt und warum.
- Von der Hauptumgebung unabhängige Backups, die durch Wiederherstellungstests geprüft wurden.
- Kommunikationsplan für die Geschäftsleitung und für Kunden bei vorübergehenden Betriebsausfällen.
Häufig gestellte Fragen
- Wurde der Diebstahl von Kundendaten bestätigt?
- Das Unternehmen informierte über den Vorfall und die Trennung der Systeme vom Netz; eine abschließende Bilanz der betroffenen Daten wurde bislang nicht öffentlich dargelegt.
- Warum die Website vom Netz nehmen statt sie weiterzubetreiben?
- Besteht der Verdacht auf eine aktive Kompromittierung, verringert die Isolierung der Systeme das Risiko, dass sich der Angreifer während der Untersuchung weiter im Netzwerk bewegt oder Informationen abzieht.
- Welche Erkenntnis ist für einen kleinen Onlineshop relevant?
- Klarheit darüber schaffen, welche Systeme sich abschalten lassen, ohne den gesamten Geschäftsbetrieb lahmzulegen, und über Backups verfügen, mit denen sich der Katalog und die Bestellungen unabhängig vom kompromittierten System wiederherstellen lassen.
In diesem Artikel erwähnte Begriffe: Backup · Cybersicherheit
Bei Seintec unterstützen wir Sie dabei, die Auswirkungen eines ähnlichen Szenarios auf Ihr Unternehmen zu prüfen und geeignete technische Maßnahmen festzulegen. Kontaktieren Sie uns und ein Experte analysiert Ihren konkreten Fall.
Seintec kontaktierenZugehörige Dienstleistung
Cybersicherheit
Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.