La 5 zile de la atacul cibernetic, Jaguar Land Rover a descoperit că urmările sunt catastrofale, cu toate fabricile paralizate pe un termen nedeterminat

7 Septembrie 2025, 19:46
Redacţia PiataAuto.md
Acum câteva zile scriam despre un atac cibernetic fără precedent în lumea auto, când producătorul britanic Jaguar Land Rover s-a pomenit cu toate sistemele sale informatice de bază atacate. Britanicii spuneau că au recurs atunci la deconectări de siguranţă în avans pentru a salva cât mai mult din ce fusese atacat. Dar la 5 zile distanţă, Jaguar Land Rover a descoperit că urmările atacului cibernetic sunt catastrofale, cu toate fabricile mărcii paralizate în continuare pe termen nedeterminat Din interiorul producătorului auto s-au scurs deja informaţii în presa britanică despre o posibilă situaţie în care guvernul britanic va trebui să intervină cu fonduri de rezervă pentru salvarea companiei.
Angajaţii fabricilor au fost informaţi imediat după atacul cibernetic să stea acasă până vor fi chemaţi, iar unii dintre ei vin periodic pentru a face lucrări de mentenanţă la linia de asamblare sau doar pentru a fi prezenţi la fabrici. Însă de duminica trecută Jaguar Land Rover n-a produs niciun automobil nou nicăieri în lume, cadenţa anterioară normală a companiei fiind de 1.000-1.200 automobile pe zi.
În articolul de acum câteva zile, explicam că producătorii auto se bazează pe sisteme informatice care conectează configurarea automobilelor din momentul vânzării cu producţia propriu-zisă şi toate comenzile făcute la furnizor. Când o maşină e configurată într-un anumit mod, aceste sisteme generează deja o planificare exactă de piese şi componente şi generează şi comenzi pentru toţi furnizorii.
Acea maşină primeşte şi un slot virtual de producţie în calendar, iar furnizorii primesc şi un timp necesar de livrare a fiecărei piese. Apoi pe baza acestui conglomerat de piese, atribuite acelui automobil, are loc şi fabricarea propriu-zisă a maşinii, sistemul ştiind astfel ce piese să pună pe fiecare exemplar, în funcţie de dotările exacte configurate. Tot sistemul de producţie, vânzări, livrări, relaţii cu furnizorii şi planificare proprie se ţine pe aceste sisteme, şi pentru că sunt atât de vitale, producătorii auto încearcă să le securizeze la maxim întotdeauna, cu copii offline generate cu regularitate şi cu separarea sistemului pe module, la vânzări, furnizori, producţie şi livrări, pentru a se putea asigura că orice atac ar afecta maxim o anumită activitate curentă, dar nu întregul ecosistem.
La cei de la Jaguar Land Rover, fie sistemul a fost proiectat cu breşe de securitate uriaşe, fie atacatorii au fost atât de iscusiţi, în cât au pătruns cu mult mai adânc decât nişte procese curente. Britanicii nu mai spun acum că n-au fost furate datele clienţilor şi nici nu spun exact ce date au fost pierdute, dar spun că în procesul cercetării daunelor din aceste zile au constatat că situaţia e catastrofală şi va fi nevoie de eforturi mari pentru a putea restabili producţia.
Nu putem şti deocamdată cu exactitate ce au descoperit britanicii, dar ne putem imagina ce s-ar întâmpla în doar câteva din scenariile posibile — spre exemplu în cel în care compania a pierdut toate datele maşinilor comandate de clienţi în ultimele luni, care îşi aşteptau producţia, sau cel în care compania se va pomeni cu piesele furnizate de partenerii la poarta fabricii sale, iar ea nu va şti pur şi simplu pe care maşini să le pună, pentru că a pierdut toate configuraţiile. Desigur, pot fi şi scenarii de pierderi sau ştergeri de algoritmi pentru roboţii industriali din producţie, dar acestea sunt mai puţin probabile, pentru că asemenea sisteme sunt de obicei izolate offline, iar dacă s-a fi produs ar fi afectat doar o fabrică, în timp ce acum compania e afectată în toate fabricile sale din întreaga lume, simultan.
Din informaţiile scurse acum în presa britanică, situaţia pare să afecteze într-adevăr toate sistemele sale centralizate, atât cel ce sunt corelate cu comenzile de noi maşini, cât şi cu furnizorii şi producţia, dar şi cu softurile ce dirijează producţia pieselor de schimb şi livrarea lor către service-uri.
Service-urile din Marea Britanie le-au comunicat deja celor de la BBC că nu pot comanda nici piese de schimb pentru maşinile aflate deja în exploatare şi sunt nevoiţi să-i roage pe proprietari să aştepte. Iar la reputaţia de fiabilitate pe care au mărcile britanice, lipsa posibilităţii de a comanda piese de schimb riscă să genereze rapid nemulţumiri uriaşe pentru posesori.
Un grup de hackeri a pretins deja că ei au fost cei care au spart sistemul Jaguar Land Rover şi au publicat câteva imagini cu instrucţiuni interne de rezolvare a unor probleme din producţie şi log-uri de computere, informaţii la care nu ar fi avut acces o parte terţă în mod normal.
Britanicii au început să se întrebe cine a proiectat acest sistem informatic şi de ce durează atât de mult restabilirea lui. Fiind o companie deţinută de indienii de la Tata, acum doi ani, Jaguar Land Rover a încheiat un contract uriaş de 800 milioane de lire cu compania indiană Tata Consultancy Services ca cei din urmă să le realizeze arhitectura de digitalizare completă a fabricilor şi să le asigure şi securitatea cibernetică. Acum se pare că indienii au admis breşe grave de arhitectură şi de securitate, dacă urmările acestui atac sunt atât de profunde.
Cu ceva timp în urmă, acelaşi grup de hackeri a atacat reţeaua Mark & Spencer din Marea Britanie şi pagubele produse acolo au fost atât de profunde, încât compania a avut nevoie de 4 luni de pauză pentru a-şi putea restabili activitatea. Iar acolo vorbim de un retailer, fără fabrici complexe în toată lumea, cum e Jaguar Land Rover. Prin urmare, consecinţele atacului la Land Rover ar putea fi la propriu catastrofale pentru întreaga companie, iar dacă această pauză de producţie va dura luni de zile, compania riscă să trebuiască a fi salvată de guvernul britanic.
Guvernul ar fi aproape impus să facă asta, întrucât JLR e producătorul auto cu cel mai mare număr de angajaţi în Marea Britanie, la aproape 33.000, şi dacă n-ar interveni, aceştia ar putea fi trimişi în şomaj tehnic, iar apoi ar risca şi să-şi piardă locurile de muncă.
La 5 zile de la atacul cibernetic, JLR spune că încă nu are nici cea mai vagă idee când va putea reveni la normal, ceea ce indică faptul că aceştia nici măcar n-au ajuns la tabloul complet al daunelor pe care le-au suferit şi cum ar putea să restabilească totul. Aceştia spun că lucrează şi cu forţele de ordine, şi cu specialişti în securitate cibernetică, pentru a putea accelera recuperare.
Valul acestei crize la Jaguar Land Rover a ajuns deja şi la furnizorii companiei, care nu mai primesc nicio comandă nouă de o săptămână încoace şi se gândesc cu înfiorare că în scurt timp acest gol imens de comenzi se va reflecta şi în producţia fabricilor lor.
S-ar putea, deci, ca situaţia de acum să fie doar începutul unei pauze de producţie ce ar putea dura multe luni. E un fapt aproape sigur deja că acest atac cibernetic poate fi calificat drept cel mai mare şi mai grav din industria auto. E la fel de clar că acest precedent ar trebui să-i determine pe toţi producătorii auto să-şi securizeze cu mult mai profund sistemele lor informatice, pentru a nu ajunge în situaţii similare. Până atunci, angajaţii JLR spun că lucrează zi şi noapte la încercările de a readuce sistemele IT la o stare operaţională.
1
11,382
COMENTARII (0)
Fiţi primul care comentează această ştire!
COMENTARIUL MEU
Trebuie să fiţi logat pentru a putea comenta
Logare | Înregistrare
Înapoi
    Logare PiataAuto.md
Login:
Parola:
Memorizeaza-ma
Ai uitat parola?
Eşti nou aici? Atunci înregistrează-te!