Saltar para o conteúdo principal

Harrods restringe o acesso à Internet após detetar tentativas de intrusão

A Harrods comunicou tentativas de acesso não autorizado a alguns sistemas e restringiu a ligação à Internet nas suas instalações como medida preventiva, poucos dias após os incidentes da M&S e da Co-op.

CibersegurançaEquipa Seintec2-3 min de leitura
Harrods restringe o acesso à Internet após detetar tentativas de intrusão

Resumo da notícia

A Harrods comunicou tentativas de acesso não autorizado a alguns sistemas e restringiu a ligação à Internet nas suas instalações como medida preventiva, poucos dias após os incidentes da M&S e da Co-op.

Quando várias empresas do mesmo setor são atacadas, convém rever de imediato as credenciais, o help desk, os acessos remotos, os fornecedores e os alertas em vez de esperar para se tornar a próxima vítima.

Fonte: Reuters 1 de maio de 2025

O que aconteceu

A 1 de maio de 2025 a Harrods comunicou tentativas de acesso não autorizado a alguns dos seus sistemas e, como medida preventiva, restringiu a conectividade à Internet nas suas instalações. O anúncio surgiu poucos dias após os incidentes semelhantes sofridos pela Marks & Spencer e pela Co-op, o que sugeria uma vaga de ataques contra o setor retalhista britânico.

A Harrods não confirmou nessa altura um impacto equivalente ao dos seus concorrentes; a restrição da conectividade foi apresentada como uma medida de contenção preventiva, não como confirmação de uma violação com dados comprometidos.

O que significa para uma média empresa

Quando várias empresas do mesmo setor sofrem ataques num curto período, isso costuma indicar que um grupo ou uma técnica específica está a ter sucesso contra esse tipo de organização, e não que se trata de casos isolados.

Para uma empresa do mesmo setor ou de um setor com perfil semelhante (venda física e online, marca reconhecida, muitos colaboradores com acesso ao suporte), a reação correta não é esperar até se tornar a próxima vítima, mas rever de imediato os mesmos pontos que falharam nos casos conhecidos.

O que convém rever

Perante uma vaga de ataques contra o próprio setor, revisão urgente de:

  • Processos de verificação de identidade no help desk e no suporte de acessos.
  • Credenciais e palavras-passe de contas com privilégios elevados, com rotação se houver indícios de risco.
  • Acessos remotos e de fornecedores externos, revendo as permissões e a necessidade real de cada um.
  • Alertas de segurança ativos e capacidade de detetar acessos anómalos em tempo real.

Perguntas frequentes

¿A Harrods confirmou uma violação de dados?
No anúncio inicial, a empresa referiu tentativas de acesso não autorizado e uma restrição preventiva da conectividade, sem confirmar nessa altura uma violação de dados equivalente à de outros retalhistas afetados.
¿Porque sofreram vários retalhistas britânicos ataques quase ao mesmo tempo?
As informações do setor apontaram para um padrão comum de engenharia social contra os serviços de suporte, que parece ter afetado várias cadeias num curto período.
¿O que deve fazer uma empresa quando vê os seus concorrentes serem atacados?
Rever de imediato os seus próprios processos de verificação de identidade, acessos remotos e alertas de segurança, em vez de assumir que o risco não a afeta.

Na Seintec ajudamos as empresas a transformar este tipo de riscos tecnológicos em planos de melhoria realistas. Se pretende avaliar a sua situação, contacte-nos e um especialista irá orientá-lo.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.