Co-op desconecta sistemas tras intentos de acceso no autorizado
El grupo británico Co-op informó de intentos de acceso no autorizado y apagó parte de sus sistemas de back office y call center como medida de contención.

Resumen de la noticia
El grupo británico Co-op informó de intentos de acceso no autorizado y apagó parte de sus sistemas de back office y call center como medida de contención. Posteriormente confirmó extracción de datos de clientes.
Desconectar sistemas puede limitar un ataque, pero solo resulta manejable si la empresa conoce dependencias, mantiene copias y dispone de un plan de continuidad probado.
Fuente: Reuters — 30 de abril de 2025
Qué ocurrió
El 30 de abril de 2025 el grupo británico Co-op informó de intentos de acceso no autorizado a sus sistemas y apagó parte de su back office y de su call center como medida de contención. Días después la compañía confirmó que se había producido extracción de datos de clientes.
El incidente formó parte de una serie de ataques contra retailers británicos ocurridos en semanas cercanas, con un patrón común de suplantación ante servicios de soporte para obtener accesos.
Qué significa para una empresa mediana
Desconectar sistemas de forma preventiva puede limitar el alcance de un ataque, pero solo resulta manejable si la empresa sabe de antemano qué depende de qué: qué procesos de atención al cliente, ventas o logística se ven afectados si se apaga el back office.
El caso también confirma que la confirmación de extracción de datos puede llegar días después de la detección inicial, lo que obliga a comunicar con prudencia mientras avanza la investigación, sin minimizar ni alarmar sin base.
Qué conviene revisar
Elementos que facilitan una contención ordenada sin parálisis total del negocio:
- Mapa de dependencias entre back office, call center, tienda física y canal online.
- Copias de seguridad recuperables de los sistemas de atención al cliente y de datos personales.
- Plan de continuidad que defina qué procesos siguen operando en modo manual durante la contención.
- Protocolo de comunicación a clientes que se actualice según avanza la investigación del incidente.
Preguntas frecuentes
- ¿Se confirmó el robo de datos de clientes?
- Sí. Días después de detectar los intentos de acceso, Co-op confirmó extracción de datos de clientes.
- ¿Por qué se apagó el call center si el problema era de acceso a sistemas?
- Porque el call center dependía de los mismos sistemas de back office que se querían proteger; mantenerlo activo habría dejado abierta la vía de acceso que se intentaba cerrar.
- ¿Qué aprendizaje aplica a una empresa mediana con atención al cliente centralizada?
- Tener claro qué procesos pueden seguir funcionando de forma manual o alternativa si el sistema principal de atención al cliente se desconecta.
¿Tu empresa está preparada para una incidencia de este tipo? En Seintec podemos revisar accesos, copias, cloud, endpoints y procedimientos para reducir exposición y tiempos de recuperación. Hablemos.
Contactar con SeintecServicio relacionado
Ciberseguridad
Blindamos tu empresa para que nunca se detenga.