Co-op desliga sistemas após tentativas de acesso não autorizado
O grupo britânico Co-op comunicou tentativas de acesso não autorizado e desligou parte dos seus sistemas de back office e call center como medida de contenção.

Resumo da notícia
O grupo britânico Co-op comunicou tentativas de acesso não autorizado e desligou parte dos seus sistemas de back office e call center como medida de contenção. Posteriormente confirmou a extração de dados de clientes.
Desligar sistemas pode limitar um ataque, mas só é uma medida viável se a empresa conhecer as dependências, mantiver cópias de segurança e dispuser de um plano de continuidade testado.
Fonte: Reuters — 30 de abril de 2025
O que aconteceu
A 30 de abril de 2025 o grupo britânico Co-op comunicou tentativas de acesso não autorizado aos seus sistemas e desligou parte do seu back office e do seu call center como medida de contenção. Dias depois a empresa confirmou que tinha ocorrido extração de dados de clientes.
O incidente fez parte de uma série de ataques contra retalhistas britânicos ocorridos num intervalo de poucas semanas, com um padrão comum de usurpação de identidade junto dos serviços de suporte para obter acessos.
O que significa para uma média empresa
Desligar sistemas de forma preventiva pode limitar o alcance de um ataque, mas só é viável se a empresa conhecer antecipadamente as dependências entre sistemas: que processos de apoio ao cliente, vendas ou logística são afetados se o back office for desligado.
O caso também confirma que a confirmação da extração de dados pode chegar dias após a deteção inicial, o que obriga a comunicar com prudência à medida que a investigação avança, sem minimizar nem alarmar sem fundamento.
O que convém rever
Elementos que facilitam uma contenção ordenada sem paralisar totalmente o negócio:
- Mapa de dependências entre back office, call center, loja física e canal online.
- Cópias de segurança recuperáveis dos sistemas de apoio ao cliente e dos dados pessoais.
- Plano de continuidade que defina quais os processos que continuam a funcionar em modo manual durante a contenção.
- Protocolo de comunicação aos clientes atualizado à medida que a investigação do incidente avança.
Perguntas frequentes
- ¿Foi confirmado o roubo de dados de clientes?
- Sim. Dias após detetar as tentativas de acesso, a Co-op confirmou a extração de dados de clientes.
- ¿Porque foi desativado o call center se o problema era de acesso aos sistemas?
- Porque o call center dependia dos mesmos sistemas de back office que se pretendia proteger; mantê-lo ativo teria deixado aberta a via de acesso que se tentava fechar.
- ¿Que lição se aplica a uma média empresa com apoio ao cliente centralizado?
- Saber claramente quais os processos que podem continuar a funcionar de forma manual ou alternativa se o sistema principal de apoio ao cliente for desligado.
¿A sua empresa está preparada para um incidente deste tipo? Na Seintec podemos rever acessos, cópias de segurança, cloud, endpoints e procedimentos para reduzir a exposição e os tempos de recuperação. Vamos conversar.
Contactar a SeintecServiço relacionado
Cibersegurança
Protegemos a sua empresa para que nunca pare.