Hackerii ruși au fost responsabili de un atac cibernetic devastator împotriva producătorului auto Jaguar Land Rover, care a avut loc anul trecut, a oprit producția timp de aproape șase săptămâni și a costat economia britanică miliarde, potrivit unei anchete a ziarului The New York Times publicată joi.
Incidentul, care a început pe 31 august 2025, reprezintă „cel mai costisitor atac cibernetic din istoria Regatului Unit”, transmite publicația TNW. Deși anchetatorii au confirmat originea rusă a hackerilor, aceștia nu au reușit încă să stabilească dacă autorii lucrau direct pentru guvernul lui Vladimir Putin, acționau ca infractori independenți sau operau cu aprobarea tacită a Kremlinului.
Conform raportului, Microsoft a urmărit grupul de hackeri și a alertat compania Jaguar Land Rover cu privire la identitatea acestora. O coaliție amplă, care a inclus FBI, Agenția Națională de Combatere a Criminalității din Marea Britanie, Centrul Național de Securitate Cibernetică, divizia Mandiant a Google și Palo Alto Networks, s-a alăturat anchetei datorită gravității breșei de securitate.
Hackerii au inițiat intruziunea printr-o campanie de vishing (voice phishing), în care s-au dat drept membri ai personalului intern pentru a-i păcăli pe angajați să le dezvăluie datele de autentificare. Având la dispoziție nume de utilizator și parole valide, hackerii au intrat prin fluxurile normale de autentificare și s-au deplasat lateral în rețea, o mișcare care a forțat oprirea liniilor de producție pe 1 septembrie.
Efectele economice în lanț s-au extins asupra întregii economii britanice. Centrul de Monitorizare Cibernetică al Regatului Unit a estimat costul total la 1,9 miliarde de lire sterline, iar incidentul a afectat peste 5.000 de organizații din lanțul de aprovizionare. Banca Angliei a atribuit ulterior, parțial, acestui incident scăderea creșterii produsului intern brut.
Într-o intervenție fără precedent, guvernul britanic a acordat un împrumut de urgență de 1,5 miliarde de lire sterline pentru a restabili lanțul de aprovizionare al producătorului auto.
Ancheta a dezvăluit, de asemenea, că grupul rus nu era singur în interiorul rețelei. Un hacker iordanian independent, cunoscut sub numele de „Rey”, a pătruns simultan în infrastructură, fapt care ilustrează o tendință crescândă a hackerilor de a se îndrepta către ținte de mare valoare.
Comunitatea de informații occidentală rămâne alarmată de amploarea tot mai mare a acestor operațiuni. Alianța de informații „Five Eyes” a avertizat că inteligența artificială de ultimă generație va face aceste atacuri mai rapide și mai greu de oprit, o perspectivă din cauza căreia închiderea de șase săptămâni pare o „previzualizare a ceea ce urmează”.