Harrods restringe acceso a Internet tras detectar intentos de intrusión
Harrods informó de intentos de acceso no autorizado a algunos sistemas y restringió la conectividad a Internet en sus centros como medida preventiva, pocos días después de los incidentes de M&S y Co-op.

Resumen de la noticia
Harrods informó de intentos de acceso no autorizado a algunos sistemas y restringió la conectividad a Internet en sus centros como medida preventiva, pocos días después de los incidentes de M&S y Co-op.
Cuando varias empresas de un mismo sector son atacadas, conviene revisar de inmediato credenciales, help desk, accesos remotos, proveedores y alertas en vez de esperar a convertirse en la siguiente víctima.
Fuente: Reuters — 1 de mayo de 2025
Qué ocurrió
El 1 de mayo de 2025 Harrods informó de intentos de acceso no autorizado a algunos de sus sistemas y, como medida preventiva, restringió la conectividad a Internet en sus centros. El anuncio llegó pocos días después de los incidentes similares sufridos por Marks & Spencer y Co-op, lo que sugería una ola de ataques contra el sector retail británico.
Harrods no confirmó en ese momento un impacto equivalente al de sus competidores; la restricción de conectividad se presentó como una medida de contención preventiva, no como confirmación de una brecha con datos comprometidos.
Qué significa para una empresa mediana
Cuando varias empresas de un mismo sector sufren ataques en un periodo corto, suele indicar que un grupo o técnica concreta está teniendo éxito contra ese tipo de organización, no que se trate de casos aislados.
Para una empresa del mismo sector o de un sector con perfil similar (venta física y online, marca reconocible, muchos empleados con acceso a soporte), la reacción correcta no es esperar a convertirse en la siguiente víctima, sino revisar de inmediato los mismos puntos que fallaron en los casos conocidos.
Qué conviene revisar
Ante una ola de ataques contra el propio sector, revisión urgente de:
- Procesos de verificación de identidad en el help desk y en el soporte de accesos.
- Credenciales y contraseñas de cuentas con privilegios elevados, con rotación si hay indicios de riesgo.
- Accesos remotos y de proveedores externos, revisando permisos y necesidad real de cada uno.
- Alertas de seguridad activas y capacidad de detectar accesos anómalos en tiempo real.
Preguntas frecuentes
- ¿Confirmó Harrods una brecha de datos?
- En el anuncio inicial, la compañía habló de intentos de acceso no autorizado y de una restricción preventiva de conectividad, sin confirmar en ese momento una brecha de datos equivalente a la de otros retailers afectados.
- ¿Por qué varios retailers británicos sufrieron ataques casi a la vez?
- Las informaciones del sector apuntaron a un patrón común de ingeniería social contra los servicios de soporte, que parece haber afectado a varias cadenas en un periodo corto.
- ¿Qué debe hacer una empresa cuando ve a competidores atacados?
- Revisar de inmediato sus propios procesos de verificación de identidad, accesos remotos y alertas de seguridad, en lugar de asumir que el riesgo no le afecta.
En Seintec ayudamos a empresas a convertir este tipo de riesgos tecnológicos en planes de mejora realistas. Si quieres revisar tu situación, contacta con nosotros y un experto te orientará.
Contactar con SeintecServicio relacionado
Ciberseguridad
Blindamos tu empresa para que nunca se detenga.