Jaguar Land Rover o povahe najväčšieho útoku na automobilku mlčí, odborníci sa však zhodujú v tom, že išlo o ransomvérové vydieranie. Microsoft vraj hekerov sledoval, ale automobilku neupozornil.

hackeri
Foto: SHUTTERSTOCK

Podľa amerického denníka vyšetrovatelia útok pripisujú ruskej hekerskej skupine, ktorú mala sledovať aj spoločnosť Microsoft.

Za minuloročným kybernetickým útokom na automobilku Jaguar Land Rover (JLR) mohla podľa zistení denníka The New York Times stáť ruská hekerská skupina. Útok, ktorý sa začal 31. augusta 2025 a naplno ochromil výrobu od 1. septembra, patril k najvážnejším incidentom, aké európsky automobilový priemysel zažil. Zasiahol závody v Británii, ale aj výrobu na Slovensku, v Indii a Brazílii. Slovenský závod pri Nitre bol súčasťou výpadku, ktorý trval približne päť týždňov.

Podľa amerického denníka vyšetrovatelia útok pripisujú ruskej hekerskej skupine, ktorú mala sledovať aj spoločnosť Microsoft. Zároveň však nie je jasné, či išlo o priamu operáciu ruského štátu, činnosť kriminálnej skupiny, alebo o útok, ktorý Moskva iba nepriamo tolerovala. Kybernetické útoky sa totiž často vedú cez skupiny, ktoré sa pohybujú na hranici medzi organizovaným zločinom a politicky motivovanou sabotážou.

JLR Slovakia obnovil vyrobu Predmontaz Čítajte viac Kyberútok otriasa Jaguar Land Rover v základoch. Linky stoja aj v Nitre

Útočníci sa podľa dostupných informácií nedostali do systémov automobilky cez sofistikovaný technický trik, ale cez ľudí. Použiť mali takzvaný vishing, teda telefonické alebo hlasové podvodné presviedčanie zamestnancov, aby odovzdali prihlasovacie údaje. Keď hekeri získali platné mená a heslá, mohli sa v systémoch pohybovať podobne ako oprávnení používatelia.

Dôsledky boli mimoriadne. Jaguar Land Rover musel zastaviť výrobu, obmedziť dodávky dielov a postupne obnovovať IT systémy. Výpadok sa preniesol aj na dodávateľov, ktorých je v jej európskom reťazci niekoľko tisíc. Britské odhady hovoria o škode približne 1,9 miliardy libier, teda asi 2,2 miliardy eur. Pre Britániu išlo o finančne najničivejší kybernetický útok v histórii.

Ransomvérové vydieranie, pri ktorom útočníci zašifrujú počítače a servery zasiahnutej firmy a za poskytnutie dešifrovacieho kľúča požadujú výkupné) zatiaľ nebolo potvrdené, Jaguar Land Rover o technickej povahe útoku mlčí a neobjavila potvrdená informácia, že by bolo výkupné požadované alebo zaplatené. Na druhú stranu aj samotný New York Times pripúšťa, že incident niesol typické znaky ransomvérového útoku. Tvrdia to aj analytici zo spoločnosti BankInfoSecurity, podľa ktorých vyšetrovatelia a súkromné bezpečnostné firmy dospeli k záveru, že v sieti JLR bol použitý ransomvér a stopa naozaj vedie k ruským útočníkom.

Tesla model X supercharging Čítajte viac Hekeri sa ‘zamilovali‘ do nabíjačiek. Na mušku si ich berú stále viac

Zaujímavé je, že už v júni 2025 (teda niekoľko týždňov pred samotným útokom) sa objavil varovania, že systémy JLR môžu byť kompromitované. Jordánsky heker s prezývkou Rey už vtedy zverejnil informácie vrátane internej IP adresy automobilky, ktoré boli nespochybniteľným dôkazom jeho prítomnosti v interných systémoch automobilky. To v JLR vyvolalo poplach a firma podľa správy okamžite aktualizovala softvér a zmenila nastavenia staršieho, ale kritického serveru, používaného vo výrobe.

Lenže podľa ľudí oboznámených s vyšetrovaním už bolo neskoro, pretože už vtedy ruskí útočníci boli schovaní v systéme dostatočne hlboko a čakali na svoju príležitosť. Rey, ktorý bol členom hekerskej skupiny Hellcat, ktorá si predtým nárokovala získanie dát z JLR, im možno prístup predal, alebo sa do systému dostali v rovnakom čase, čo je málo pravdepodobné. Ruských hekerov však sledoval Microsoft, ktorý však na ich možnú prítomnosť v systémoch JLR upozornil až po útoku. Prečo prišlo upozornenie neskoro, odmieta Microsoft komentovať a k útoku sa už vôbec nevyjadruje. Rovnakého „bobríka mlčanlivosti“ drží pri tejto téme aj automobilka JLR.