Az Egyesült Királyság legnagyobb autógyártója, amely az indiai Tata csoport tulajdonában van, augusztus utolsó napján, miután felfedezte a biztonsági réseket, leállította a termelést a telephelyein, köztük a felvidéki Nyitrán is.
Az incidens épp akkor történt, amikor a Jaguar Land Rover (JLR) negyedéves nyeresége közel a felére csökkent az Egyesült Államok által az importált járművekre kivetett magasabb vámok miatt.
Mivel a támadással hozzáférhettek a vállalat több ezer ügyfelének személyes adataihoz, ezért a JLR tájékoztatta az Információs Biztos Hivatalát az incidensről, jelezve a kiszivárgások kockázatát, ám egyelőre nincs bizonyíték arra, hogy az adatok illetéktelen kezekbe kerültek volna.
Egy magát Reynek nevező hacker állította azt, hogy hat hónapon belül másodszor törte fel a Jaguar Land Rovert. A kiberszakértők úgy vélik, hogy Rey korábban a Hellcat hackercsoporthoz tartozhatott. Ez a szervezet ugyanazt a taktikát alkalmazza, mint a Scattered Spider kollektíva, amely a kiskereskedők, köztük az M&S elleni nagy támadásokhoz kapcsolódik. Ennek során a Scattered Spiderhez hasonló cégnevű webhelyeket regisztrálnak, becsapják a vállalat alkalmazottait és élesítik a rosszindulatú programjaikat. A Marks & Spencer elleni támadás következtében a cégnek 300 millió fonttal csökkent a működési nyeresége és több mint 600 millióval a piaci kapitalizációja.
Ez az akció több mint hat hétre leállította az online rendelések leadását, sőt a fennakadások ezt követően is folytatódtak. Ez hasonló volt a Co-op és a Harrods elleni akciókhoz, amelyeket gyorsabban észleltek, így azok hatása is kisebb volt.
Következmények
A Jaguar Land Rover informatikai rendszerei elleni támadás megzavarta a termelést, és több tízmillió fontos veszteséget okozott a vállalatnak, mivel az nemcsak a brit, hanem a szlovák cég termelését is leállította.
Így az incidens gyorsan válsággá alakult, ami nemcsak az Egyesült Királyságban vagy Nyitrán leállított gyártósorokat érinti, hanem az alvállalkozókat, a logisztikát és az értékesítési hálózatot is. A szakértők becslése szerint a JLR napi öt–tíz millió font közötti veszteséget könyvel el. Ha a termelést nem tudja gyorsan helyreállítani, az komoly zavarokat okozhat az egész közép-európai ellátási láncban.
A nyitrai üzem körülbelül 4000 embert foglalkoztat, és évente 130 ezer Discovery és Defender járművet gyárt. Ahogy említettük, a termelés háromhetes leállítása azonnal érintette a kulcsfontosságú beszállítókat.
Például a német kipufogórendszer-gyártó Eberspächer kénytelen volt felfüggeszteni a termelést a nyitrai gyárában, és mintegy harminc dolgozót küldtek szabadságra vagy csökkentették a munkaidejüket, 75 százalékos bérezéssel. Az alábbi cégek is hasonló problémákkal küzdenek:
- Matador Automotive Slovakia – alumínium alkatrészeket gyárt,
- Gestamp (Spanyolország) – alumínium karosszériaelemeket gyárt,
- G-Tekt (Japán) – hegesztett szerkezeti elemeket szállít,
- Hollen – minőség-ellenőrzési szolgáltatásokat nyújt az autóiparban,
- DHL Supply Chain – teljes körű logisztikai szolgáltató a JLR nyitrai gyárában.
A szlovákiai szakszervezetek próbálják csillapítani a helyzetet a Jaguarnál, és a munkáltatóval folytatott tárgyalások után elérték, hogy a dolgozók a tíznapos leállás után a bérük 75 százalékát kapják az eredeti 69 helyett, hiszen a cél a stabilitás fenntartása a termelés újraindításáig.
Milliós veszteségek
A támadás, ahogy már említettük, nemcsak a termelést bénította meg, hanem az értékesítést és az értékesítés utáni szolgáltatásokat is. A kereskedők problémákról számolnak be az alkatrészek megrendelése során, ami igencsak meghosszabbítja a javítások idejét.
A pénzügyi becslések is riasztók. A már vázolt, várhatóan több tízmillió fontos kiesés súlyos csapás a JLR csoport számára, amelyre már most is komoly nyomás nehezedik a károsanyag-kibocsátás csökkentése és az elektromos járművekbe való jelentős befektetés terén.
Mivel az autóipar „just in time” üzemmódban működik, így bármilyen zavar azonnal több tucat vállalatot érint. A nyitrai leállás ezért nemcsak a szlovák alvállalkozókat, hanem az európai kapcsolódó gyárakra is kihat, sőt magyar beszállítókra is, mivel a JLR régiós ellátási lánca kiterjed hazánkra is.
A diverzifikált ügyfélportfóliót fenntartó nagyobb vállalatok kicsit jobb helyzetben vannak, hiszen korlátozhatják a kapacitásukat, így jobban át tudják vészelni ezt a nehezebb időszakot.
A támadás a cég felhőalapú szoftverrendszerét érte, amely kulcsfontosságú a gyártás és a logisztika működéséhez. Az akkori hivatalos közlemény szerint a leállás szeptember 24-ig tartott volna, de a legfrissebb bejelentések értelmében a kényszerszünet októberig is kitolódhat.
Arról sem szabad elfeledkezni, hogy ez az akció, illetve a következményei kijavítása hatással lehet a befektetői bizalomra. Ha ugyanis a cég informatikai rendszereinek megbízhatóságával kapcsolatos aggodalmak széles körben elterjedtek, az nagyobb hatással lehet a márka értékére, mint a pénzügyi veszteségek.
Ez a mostani kibertámadás rávilágít arra, hogy mennyire sebezhetők a globális ellátási láncok. A Jaguar Land Rover termelésének a leállása az autóipart ért közelmúltbeli sokkokra emlékeztet, mint amikor a Covid-járvány alatt hetekre le kellett állniuk az európai autógyáraknak. A veszteségeket akkor több százmillió euróra becsülték, igaz, a krízis az egész iparágat sújtotta. Hasonlóképpen, a 2020–2022-es chipválság is globális jellegű volt, a félvezetők hiánya csak Szlovákiában 20–30 százalékos termeléskiesést jelentett.
A JLR elleni incidens azonban egy elszigetelt akció volt – közvetlenül egyetlen autógyártót érint, ennek ellenére dominóhatást válthat ki, és az egész ellátási lánc ugyanúgy szenvedhet, mint ha globális válság lenne.

