Το πολυτελές πολυκατάστημα Harrods αποκάλυψε μια σημαντική παραβίαση δεδομένων που επηρεάζει περίπου 430,000 αρχεία πελατών, μετά από παραβίαση ενός τρίτου παρόχου.

Οι χάκερ πίσω από την επίθεση έχουν επικοινωνήσει με το κατάστημα, αλλά το Harrods δήλωσε ότι δεν θα συνεργαστεί με τον απειλητικό παράγοντα (υποδηλώνοντας ότι πιθανώς υπήρξε απαίτηση λύτρων).
Η παραβίαση, την οποία το Harrods ανακοίνωσε στους επηρεαζόμενους πελάτες μέσω email την Παρασκευή, 26 Σεπτεμβρίου 2025, προήλθε από μια αποτυχία ασφάλειας σε έναν ανώνυμο εξωτερικό προμηθευτή και όχι από τα εσωτερικά συστήματα του Harrods.
Δείτε επίσης: Η RedNovember παραβίασε κρίσιμες υποδομές παγκοσμίως
Harrods – Παραβίαση δεδομένων: Ποια στοιχεία έχουν εκτεθεί;
Η εταιρεία έχει τονίσει ότι τα παραβιασμένα δεδομένα περιορίζονται σε βασικά personal identifiers και δεν περιλαμβάνουν ιδιαίτερα ευαίσθητες πληροφορίες. Τα κλεμμένα δεδομένα περιλαμβάνουν κυρίως ονόματα και στοιχεία επικοινωνίας που είχαν παρασχεθεί από τους πελάτες. Σε ορισμένες περιπτώσεις, αποκαλύφθηκαν επίσης πληροφορίες σχετικά με προτιμήσεις μάρκετινγκ, κατάσταση προγράμματος πιστότητας και συνδέσεις με co-branded credit cards του Harrods. Ωστόσο, ένας εκπρόσωπος της εταιρείας σημείωσε ότι αυτά τα δεδομένα που σχετίζονται με το μάρκετινγκ είναι “απίθανο να ερμηνευτούν σωστά από μη εξουσιοδοτημένο τρίτο μέρος”.
Το Harrods έχει καθησυχάσει τους πελάτες του ότι δεν υπήρξε πρόσβαση σε οικονομικές πληροφορίες, όπως λεπτομέρειες πληρωμής ή κωδικοί πρόσβασης λογαριασμών. Η παραβίαση θεωρείται ότι επηρέασε ένα μικρό ποσοστό της συνολικής πελατείας του καταστήματος, καθώς η πλειονότητα των πελατών του Harrods ψωνίζουν στο κατάστημα και όχι διαδικτυακά.

Σε απάντηση στο περιστατικό, το Harrods έχει ενημερώσει προληπτικά τους επηρεαζόμενους πελάτες και έχει ειδοποιήσει όλες τις σχετικές αρχές, συμπεριλαμβανομένου του Γραφείου Επιτρόπου Πληροφοριών (ICO), σύμφωνα με τους κανονισμούς GDPR του Ηνωμένου Βασιλείου.
Ένας εκπρόσωπος δήλωσε: “Η εστίασή μας παραμένει στην ενημέρωση και υποστήριξη των πελατών μας. Έχουμε ενημερώσει όλες τις σχετικές αρχές και θα συνεχίσουμε να συνεργαζόμαστε μαζί τους“.
Δείτε επίσης: Hackers χρησιμοποιούν διαφημίσεις Facebook και Google για κλοπή δεδομένων
Αυτό το περιστατικό ασφάλειας είναι ξεχωριστό από μια προηγούμενη απόπειρα κυβερνοεπίθεσης στα εσωτερικά συστήματα του Harrods τον Μάιο του 2025. Εκείνο το περιστατικό, μέρος μιας ευρύτερης σειράς επιθέσεων σε λιανοπωλητές του Ηνωμένου Βασιλείου, όπως οι M&S και Co-op, οδήγησε το Harrods να περιορίσει την πρόσβαση στο διαδίκτυο ως προφύλαξη, αλλά δεν είχε ως αποτέλεσμα παραβίαση δεδομένων. Η πρόσφατη παραβίαση υπογραμμίζει μια αυξανόμενη τάση των κυβερνοεγκληματιών να στοχεύουν συνεργάτες της εφοδιαστικής αλυσίδας για την πρόσβαση σε δεδομένα μεγάλων εταιρειών. Οι πελάτες του ηλεκτρονικού καταστήματος του Harrods καλούνται να είναι προσεκτικοί απέναντι σε πιθανές απόπειρες phishing και κοινωνικής μηχανικής.
Στόχος η εφοδιαστική αλυσίδα
Η υπόθεση της παραβίασης δεδομένων στο Harrods ανοίγει για ακόμη μια φορά τη συζήτηση γύρω από την ευάλωτη φύση της εφοδιαστικής αλυσίδας στην ψηφιακή εποχή. Το γεγονός ότι η επίθεση δεν έγινε άμεσα στα εσωτερικά συστήματα του Harrods, αλλά μέσω τρίτου παρόχου, δείχνει ξεκάθαρα πώς οι κυβερνοεγκληματίες μετακινούν το ενδιαφέρον τους από τα ισχυρά «κάστρα» μεγάλων οργανισμών προς τις λιγότερο προστατευμένες πύλες που συνδέονται με αυτά.

Πρόκειται για ένα μοτίβο που παρατηρείται ολοένα και συχνότερα: εταιρείες που επενδύουν εκατομμύρια στην ενίσχυση της δικής τους ασφάλειας εξακολουθούν να εκτίθενται, καθώς η αλυσίδα ασφαλείας είναι τόσο ισχυρή όσο ο πιο αδύναμος κρίκος της. Για τους λιανέμπορους πολυτελείας, όπως το Harrods, η πρόκληση είναι διπλή. Από τη μία καλούνται να προστατέψουν δεδομένα που αφορούν εκατοντάδες χιλιάδες πελάτες υψηλού εισοδήματος – στόχους ιδιαίτερα ελκυστικούς για κακόβουλες επιθέσεις. Από την άλλη, πρέπει να διασφαλίσουν ότι οι συνεργάτες τους, από πάροχους CRM έως εταιρείες μάρκετινγκ, τηρούν εξίσου αυστηρά πρότυπα κυβερνοασφάλειας.
Δείτε επίσης: Κενά ασφαλείας στα Tile επιτρέπουν παρακολούθηση τοποθεσίας
Η νέα παραβίαση φέρνει στο προσκήνιο και τον κίνδυνο δευτερογενών επιθέσεων. Ακόμη κι αν δεν έχουν διαρρεύσει στοιχεία πληρωμών, τα δεδομένα που συνδέονται με loyalty cards και marketing preferences μπορούν να αξιοποιηθούν σε εξατομικευμένα phishing campaigns. Στην πράξη, οι πελάτες μπορεί να γίνουν στόχοι για καλοστημένες απάτες που μιμούνται τον τρόπο επικοινωνίας του Harrods.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η υπόθεση υπενθυμίζει πως το ζήτημα δεν είναι μόνο τεχνικό, αλλά και εμπιστοσύνης. Στον κόσμο του luxury retail, όπου η σχέση με τον πελάτη βασίζεται στην αίσθηση ασφάλειας και αποκλειστικότητας, μια παραβίαση δεδομένων δεν πλήττει απλώς την ιδιωτικότητα, αλλά και την ίδια την ταυτότητα του brand.
