Aller au contenu principal

Co-op déconnecte des systèmes après des tentatives d’accès non autorisé

Le groupe britannique Co-op a signalé des tentatives d’accès non autorisé et a arrêté une partie de ses systèmes de back-office et de centre d’appels pour contenir la menace.

CybersécuritéÉquipe Seintec2-3 min de lecture
Co-op déconnecte des systèmes après des tentatives d’accès non autorisé

Résumé de l’actualité

Le groupe britannique Co-op a signalé des tentatives d’accès non autorisé et a arrêté une partie de ses systèmes de back-office et de centre d’appels pour contenir la menace. Il a ensuite confirmé une exfiltration de données clients.

Déconnecter des systèmes peut limiter une attaque, mais cette mesure ne reste maîtrisable que si l’entreprise connaît les dépendances, conserve des sauvegardes et dispose d’un plan de continuité testé.

Source: Reuters — 30 avril 2025

Ce qui s’est passé

Le 30 avril 2025 le groupe britannique Co-op a signalé des tentatives d’accès non autorisé à ses systèmes et a mis à l’arrêt une partie de son back-office et de son centre d’appels à titre de mesure de confinement. Quelques jours plus tard l’entreprise a confirmé que des données clients avaient été exfiltrées.

L’incident s’inscrivait dans une série d’attaques contre des enseignes britanniques survenues à quelques semaines d’intervalle, selon un schéma commun d’usurpation d’identité auprès des services de support pour obtenir des accès.

Ce que cela signifie pour une entreprise de taille moyenne

Déconnecter des systèmes à titre préventif peut limiter la portée d’une attaque, mais cette mesure n’est maîtrisable que si l’entreprise connaît à l’avance les dépendances entre ses systèmes: quels processus de service client, de vente ou de logistique sont affectés par la mise à l’arrêt du back-office.

Ce cas confirme également que l’extraction de données peut n’être confirmée que plusieurs jours après la détection initiale, ce qui impose de communiquer avec prudence à mesure que l’enquête avance, sans minimiser les faits ni alarmer sans fondement.

Les points à vérifier

Éléments permettant un confinement maîtrisé sans paralysie totale de l’activité:

  • Cartographie des dépendances entre back office, centre d’appels, magasin physique et canal en ligne.
  • Sauvegardes restaurables des systèmes de service client et des données personnelles.
  • Plan de continuité définissant les processus qui restent opérationnels en mode manuel pendant le confinement.
  • Protocole de communication aux clients actualisé à mesure que l’enquête sur l’incident progresse.

Questions fréquentes

¿Le vol de données clients a-t-il été confirmé?
Oui. Plusieurs jours après avoir détecté les tentatives d’accès, Co-op a confirmé l’extraction de données clients.
¿Pourquoi le centre d’appels a-t-il été mis à l’arrêt si le problème concernait l’accès aux systèmes?
Parce que le centre d’appels dépendait des mêmes systèmes de back office que l’entreprise cherchait à protéger; le maintenir en activité aurait laissé ouverte la voie d’accès qu’elle tentait de fermer.
¿Quel enseignement en tirer pour une entreprise de taille moyenne dont le service client est centralisé?
Identifier clairement les processus qui peuvent continuer à fonctionner manuellement ou selon un mode alternatif si le système principal du service client est déconnecté.

Notions mentionnées dans cet article: Sauvegarde

¿Votre entreprise est-elle prête à faire face à un incident de ce type? Chez Seintec, nous pouvons examiner vos accès, sauvegardes, environnements cloud, terminaux et procédures pour réduire votre exposition et vos délais de reprise. Parlons-en.

Contacter Seintec

Service associé

Cybersécurité

Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.

Étape suivante

¿Souhaitez-vous mettre en œuvre ces améliorations dans votre entreprise ?

Échangez avec un expert de Seintec pour examiner ensemble les implications pour votre infrastructure.