Harrods restreint l’accès à Internet après avoir détecté des tentatives d’intrusion
Harrods a signalé des tentatives d’accès non autorisé à certains systèmes et a restreint la connectivité Internet de ses sites par mesure de précaution, quelques jours après les incidents chez M&S et Co-op.

Résumé de l’actualité
Harrods a signalé des tentatives d’accès non autorisé à certains systèmes et a restreint la connectivité Internet de ses sites par mesure de précaution, quelques jours après les incidents chez M&S et Co-op.
Lorsque plusieurs entreprises d’un même secteur sont attaquées, il convient de vérifier immédiatement les identifiants, le support informatique, les accès à distance, les prestataires et les alertes plutôt que d’attendre de devenir la prochaine victime.
Source: Reuters — 1 mai 2025
Ce qui s’est passé
Le 1 mai 2025 Harrods a signalé des tentatives d’accès non autorisé à certains de ses systèmes et, par mesure préventive, a restreint la connectivité à Internet dans ses établissements. Cette annonce est intervenue quelques jours après des incidents similaires subis par Marks & Spencer et Co-op, laissant supposer une vague d’attaques contre le secteur britannique du commerce de détail.
Harrods n’a pas confirmé à ce moment-là un impact équivalent à celui subi par ses concurrents; la restriction de connectivité a été présentée comme une mesure préventive de confinement, et non comme la confirmation d’une intrusion ayant compromis des données.
Ce que cela signifie pour une entreprise de taille moyenne
Lorsque plusieurs entreprises d’un même secteur subissent des attaques sur une courte période, cela indique généralement qu’un groupe ou une technique spécifique parvient à compromettre ce type d’organisation, plutôt qu’une succession de cas isolés.
Pour une entreprise du même secteur ou d’un secteur au profil similaire (vente physique et en ligne, marque connue, nombreux collaborateurs ayant accès au support), la bonne réaction n’est pas d’attendre de devenir la prochaine victime, mais de revoir immédiatement les mêmes points de défaillance que dans les cas connus.
Les points à vérifier
Face à une vague d’attaques contre son propre secteur, examiner de toute urgence:
- Les processus de vérification d’identité du service d’assistance et du support chargé des accès.
- Les identifiants et mots de passe des comptes à privilèges élevés, avec rotation en présence d’indices de risque.
- Les accès à distance et ceux des prestataires externes, en réexaminant les autorisations et la nécessité réelle de chacun.
- Les alertes de sécurité actives et la capacité à détecter les accès anormaux en temps réel.
Questions fréquentes
- ¿Harrods a-t-il confirmé une violation de données?
- Dans son annonce initiale, l’entreprise a évoqué des tentatives d’accès non autorisé et une restriction préventive de la connectivité, sans confirmer à ce moment-là une violation de données équivalente à celle des autres enseignes touchées.
- ¿Pourquoi plusieurs enseignes britanniques ont-elles subi des attaques presque simultanément?
- Les informations du secteur ont fait ressortir un schéma commun d’ingénierie sociale ciblant les services de support, qui semble avoir touché plusieurs enseignes sur une courte période.
- ¿Que doit faire une entreprise lorsque ses concurrents sont attaqués?
- Revoir immédiatement ses propres processus de vérification d’identité, ses accès à distance et ses alertes de sécurité, plutôt que de supposer que le risque ne la concerne pas.
Chez Seintec nous aidons les entreprises à transformer ce type de risques technologiques en plans d’amélioration réalistes. Si vous souhaitez faire le point sur votre situation, contactez-nous et un expert vous conseillera.
Contacter SeintecService associé
Cybersécurité
Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.