Hackeri zlomili Jaguar Land Rover. Výroba v Nitre stále stojí a straty rastú každým dňom
Koncom augusta hackeri paralyzovali automobilku Jaguar Land Rover a zasiahli aj fabriku v Nitre. Výroba stojí už týždne, straty rastú a do prípadu sa zapojili kyberšpecialisti aj polícia.
Koncom augusta sa hackerom podarilo paralyzovať Jaguar Land Rover, pričom zasiahli firmy po celom svete, vrátane fabriky na Slovensku, v Nitre. Land Rover sa stále z útoku nevyhrabal.
Zasiahnuté boli fabriky vo Veľkej Británii, v Indii, Číne aj na Slovensku. Konkrétne ide o závod v Nitre, kde sa montujú modely Land Rover Defender a Discovery. Pre Nitru je táto udalosť obzvlášť citlivá, keďže ide o jedného z najväčších zamestnávateľov v regióne. Celá situácia tak ukazuje, aké zraniteľné dokáže byť aj tradičné odvetvie. Hlavne ak sa stane terčom hackerov.
K útoku došlo 31. augusta a krátko nato JLR odstavila všetky svoje interné počítačové siete. Tento krok síce ochránil pred ďalším šírením škodlivého kódu, no zároveň spôsobil drastické prerušenie prevádzky. Už niekoľko týždňov stoja výrobné linky vo všetkých závodoch a vedenie poslalo tisíce zamestnancov domov s náhradou mzdy. Ide však o pomerne veľký zásah, nakoľko automobilka za normálnych okolností vyprodukuje približne 1 000 vozidiel denne. Straty preto rastú zo dňa na deň a dotýkajú sa nielen samotného JLR, ale aj jej dodávateľov.

Výrobu ešte nespúšťa
Spoločnosť JLR sa k útoku neskôr vyjadrila, pričom uviedla, že hackerom sa podarilo preniknúť aj do citlivých procesov.
JLR vplyvom útokov už raz predĺžila odstávku systémov do 24. septembra, no zdá sa, že ani zajtra sa výroba nespustí. Dnes JLR oznámila, že prevádzka bude vypnutá až do 1. októbra, do stredy.
Neprehliadni
“Dnes sme informovali kolegov, zásobovateľov a partnerov, že predlžujeme súčasnú produkčnú pauzu až do stredy 1. októbra dôsledkom kyberútoku. Rozhodli sme sa pre túto možnosť, aby sme získali počas nadchádzajúceho týždňa prehľad a vytvorili si časovú os na reštartovanie našich operácií. Naše tímy pracujú s kyberšpecialistami a policajnými zložkami. Chceme zaručiť, že keď produkciu reštartujeme, urobíme to bezpečným spôsobom,” píše Jaguar Land Rover.
Čo sa útoku na Jaguar Land Rover týka, vyšetrovatelia zatiaľ nedokážu povedať, k akým dátam sa hackeri dostali. Nie je teda jasné, či útočníci získali výhradne technické a interné dokumenty, alebo aj údaje zákazníkov a obchodných partnerov. Pre giganta, ktorý buduje svoju reputáciu na prémiovej kvalite a dôvere klientov, by zverejnenie osobných, alebo iných informácií mohlo znamenať vážny reputačný problém.
Zatiaľ sa ku útoku neprihlásila žiadna známa hackerská skupina. Objavili sa ale vyjadrenia menej známej skupiny kyberzločincov, ktorá si hovorí “Scattered Lapsus$ Hunters”. Táto skupina hovorí, že to ona zaútočila na Jaguar a zároveň počas útoku nasadila Ransomware do systému automobilky.
Táto hackerská skupina údajne pozostáva z členov niekoľkých hackerských skupín, Scattered Spider, Lapsus$ a ShinyHunters. Všetky skupiny sa venujú kyber vydieraniu a vyvíjajú sofistikované ransomwary. Predpokladá sa, že Scattered Lapsus$ Hunters stojí aj za nedávnymi útokmi na Salesforce systémy, ktorých obeťou sa stal aj Google.

Vyšetrovanie stále prebieha
Výpadok výroby už citeľne zasahuje široký dodávateľský reťazec. Shaun Adams, riaditeľ britskej firmy Qualplast, ktorá dodáva plasty pre automobilku, pre BBC uviedol, že dlhodobé prerušenie môže pre jeho podnik znamenať existenčné ťažkosti. Podobne ohrození sú aj ďalší partneri, ktorí sú na stabilných dodávkach pre JLR priamo závislí. Dúfajme, že už čoskoro sa to podarí Jaguaru vyriešiť. Ďalší odklad spustenia výroby určite nepomôže.
Zdá sa ale, že Jaguar Land Rover je už plne pripravený od začiatku októbra naplno spustiť svoju prevádzku. Aj keď to určite spoločnosť zabolí, dlhší odklad a záruka bezpečnosti je určite lepším krokom, ako nechať svoje systémy nedostatočne zabezpečené.