Harrods restringe o acesso à Internet após detetar tentativas de intrusão
A Harrods comunicou tentativas de acesso não autorizado a alguns sistemas e restringiu a ligação à Internet nas suas instalações como medida preventiva, poucos dias após os incidentes da M&S e da Co-op.

Resumo da notícia
A Harrods comunicou tentativas de acesso não autorizado a alguns sistemas e restringiu a ligação à Internet nas suas instalações como medida preventiva, poucos dias após os incidentes da M&S e da Co-op.
Quando várias empresas do mesmo setor são atacadas, convém rever de imediato as credenciais, o help desk, os acessos remotos, os fornecedores e os alertas em vez de esperar para se tornar a próxima vítima.
Fonte: Reuters — 1 de maio de 2025
O que aconteceu
A 1 de maio de 2025 a Harrods comunicou tentativas de acesso não autorizado a alguns dos seus sistemas e, como medida preventiva, restringiu a conectividade à Internet nas suas instalações. O anúncio surgiu poucos dias após os incidentes semelhantes sofridos pela Marks & Spencer e pela Co-op, o que sugeria uma vaga de ataques contra o setor retalhista britânico.
A Harrods não confirmou nessa altura um impacto equivalente ao dos seus concorrentes; a restrição da conectividade foi apresentada como uma medida de contenção preventiva, não como confirmação de uma violação com dados comprometidos.
O que significa para uma média empresa
Quando várias empresas do mesmo setor sofrem ataques num curto período, isso costuma indicar que um grupo ou uma técnica específica está a ter sucesso contra esse tipo de organização, e não que se trata de casos isolados.
Para uma empresa do mesmo setor ou de um setor com perfil semelhante (venda física e online, marca reconhecida, muitos colaboradores com acesso ao suporte), a reação correta não é esperar até se tornar a próxima vítima, mas rever de imediato os mesmos pontos que falharam nos casos conhecidos.
O que convém rever
Perante uma vaga de ataques contra o próprio setor, revisão urgente de:
- Processos de verificação de identidade no help desk e no suporte de acessos.
- Credenciais e palavras-passe de contas com privilégios elevados, com rotação se houver indícios de risco.
- Acessos remotos e de fornecedores externos, revendo as permissões e a necessidade real de cada um.
- Alertas de segurança ativos e capacidade de detetar acessos anómalos em tempo real.
Perguntas frequentes
- ¿A Harrods confirmou uma violação de dados?
- No anúncio inicial, a empresa referiu tentativas de acesso não autorizado e uma restrição preventiva da conectividade, sem confirmar nessa altura uma violação de dados equivalente à de outros retalhistas afetados.
- ¿Porque sofreram vários retalhistas britânicos ataques quase ao mesmo tempo?
- As informações do setor apontaram para um padrão comum de engenharia social contra os serviços de suporte, que parece ter afetado várias cadeias num curto período.
- ¿O que deve fazer uma empresa quando vê os seus concorrentes serem atacados?
- Rever de imediato os seus próprios processos de verificação de identidade, acessos remotos e alertas de segurança, em vez de assumir que o risco não a afeta.
Na Seintec ajudamos as empresas a transformar este tipo de riscos tecnológicos em planos de melhoria realistas. Se pretende avaliar a sua situação, contacte-nos e um especialista irá orientá-lo.
Contactar a SeintecServiço relacionado
Cibersegurança
Protegemos a sua empresa para que nunca pare.