أصدرت جاكوار لاند روفر (JLR) تعليمات إلى عمال المصانع بالبقاء في المنزل حتى أوائل الأسبوع المقبل حيث تستمر في التعامل مع تداعيات الهجوم السيبراني الذي عانى هذا الأسبوع.
أجبر الاختراق ، الذي حدث يوم الأحد ، الشركة المصنعة على إغلاق أنظمة تكنولوجيا المعلومات الحيوية الخاصة بها على حماية نفسها من المتسللين وراء ما أطلق عليه اسم “حادثة إلكترونية”.
لقد أثر هذا التأثير ، الذي يعتقد أنه عالمي ، بشكل كبير على خطوط الإنتاج في المملكة المتحدة ، حيث أخبر عمال المصانع في مصانع مركباتها في هالوود وميرسيايد وسوليهول في ويست ميدلاندز – بالإضافة إلى مصنعها للمحرك في ولفرهامبتون – عدم الحضور حتى يوم الثلاثاء في أقرب وقت.
يقال إن الموقف “لا يزال قيد المراجعة” مع الشركة “تعمل بوتيرة” لحل المشكلة ، على الرغم من أن إخراج المركبات قد يظل معلقًا جيدًا في الأسبوع المقبل.
كما تم إغلاق تجار JLR من الأنظمة عبر الإنترنت ، مما يعني أنهم لم يتمكنوا من تسجيل طرز جديدة منذ الاثنين 1 سبتمبر.
يأتي في فترة بارزة من السنة التقويمية ، مع إطلاق لوحة “75” الجديدة هذا الشهر ، والتي تجذب عادة المزيد من زيارات صالة العرض ومبيعات النماذج أكثر من أي وقت من العام.
ويعتقد أيضًا أن الآلاف من المالكين الحاليين تتأثرون ، مع عدم قدرة المرائب على توفير الإصلاحات حيث تؤثر إيقاف تشغيل سلسلة التوريد من أجزاء JLR.
أصدرت جاكوار لاند روفر تعليمات إلى عمال المصانع بالبقاء في المنزل حتى أوائل الأسبوع المقبل حيث تستمر في التعامل مع تداعيات الهجوم السيبراني الذي عانى هذا الأسبوع
في يوم الأربعاء ، أكدت مجموعة Hacker التي كانت مسؤولة أيضًا عن الهجوم المدمر للغاية على Marks و Spencer في وقت سابق من العام ، أنها كانت مسؤولة عن أنظمة JLR.
وقالت مجموعة من المتسللين الشباب الناطقين باللغة الإنجليزية-الذين يُعتقد أنهم مراهقون يطلقون على أنفسهم “متناثرين لابسس $”-لبي بي سي كيف وصلوا إلى صانع السيارات.
ومع ذلك ، فإنهم لم يؤكدوا بعد ما إذا كانوا قد سرقوا بنجاح بيانات خاصة من JLR أو تم تثبيت البرامج الضارة على شبكة الشركة.
قال صانع السيارات ، في هذه المرحلة ، في هذه المرحلة ، “لا يوجد دليل على أن أي بيانات عميل قد سُرقت” ، لكنها اعترفت بأن “أنشطة التجزئة والإنتاجية قد تعطلت بشدة” نتيجة لذلك.
نشرت مجموعة القرصنة صورتين هذا الأسبوع تظهر إرشادات داخلية واضحة لاستكشاف أخطاء مشكلة شحن السيارة وسجلات الكمبيوتر الداخلية.
يقول خبراء الأمن إن هذه الصور تشير إلى أن المجموعة لديها إمكانية الوصول إلى المعلومات التي لا ينبغي أن يكون لديهم.
في بيانها الأخير الذي صدر إلى صحيفة ديلي ميل ، قال متحدث باسم صانع السيارات: “لقد تأثر JLR بحادث إلكتروني. اتخذنا إجراءات فورية للتخفيف من تأثيرها من خلال إغلاق أنظمتنا بشكل استباقي.
“نحن نعمل الآن بوتيرة لإعادة تشغيل تطبيقاتنا العالمية بطريقة خاضعة للرقابة.”
استجابةً للاضطرابات لتوفير الأجزاء للعملاء الذين يتوقعون إصلاحات المركبات ، أخبرتنا الشركة المصنعة: “نحن على دراية بالمطالبات المتعلقة بالحادث السيبراني الأخير ، ونحن نستمر في التحقيق بنشاط.
“يواصل تجار التجزئة إجراء أعمال الإصلاح باستخدام الأسهم المحلية المحلية ونحن ندعم تجار التجزئة لدينا مع إمكانية الوصول إلى أنظمة التشخيص الخاصة بنا للسماح ، بمواصلة العمل على مركبات العملاء بينما لا يمكن الوصول إلى الأنظمة.
“تعمل خدمة المساعدة على الطريق لدينا مع أسطولنا المخصص من المركبات ذات العلامات التجارية ، ودعم العملاء المحتاجين بفعالية – سواء عانوا من انهيار أو يحتاجون إلى مساعدة على الطريق”.

تأثرت خطوط التجميع في المملكة المتحدة بشكل كبير. طُلب من عمال المصانع في مصانع JLR في Halewood و Merseyside و Solihull في West Midlands (في الصورة) – بالإضافة إلى مصنعها للمحرك في ولفرهامبتون – عدم الحضور حتى يوم الثلاثاء في أقرب وقت ممكن

جاء الهجوم السيبراني في فترة بارزة من السنة التقويمية ، حيث تم إطلاق لوحة “75” الجديدة هذا الشهر ، والتي تجذب عادة المزيد من زيارات صالة العرض ومبيعات النماذج أكثر من أي وقت من العام

يتحقق أحد الموظفين من أعمال الطلاء على أجسام رينج روفر أثناء مرورهم عبر متجر الطلاء في مصنع جاكوار لاند روفر في سوليهول. لن يعود العمال إلى خطوط التجميع حتى الأسبوع المقبل
تدرك بي بي سي أن بعض نماذج JLR قد تم بيعها هذا الأسبوع ، على الرغم من أن هذه نماذج محتملة تم تسجيلها بالفعل قبل وصول معرف عمر لوحة الأرقام الجديدة.
أغلقت الشركة ، المملوكة لشركة Tata Motors في الهند ، أنظمتها في وقت متأخر من ليلة الأحد من أجل الحد من الأضرار المحتملة من الهجوم السيبراني ولم تعود إلى الإنترنت بعد.
إن قدرة JLR على الرد بسرعة كبيرة مع الخرق بفضل مزود خدمة تكنولوجيا المعلومات الخاص به أيضًا كونه شركة تابعة لمجموعتها الأم.
TCS – Tata Consultancy Services – هي المسؤولة عن أنظمة تكنولوجيا المعلومات والأمن السيبراني لتصنيع السيارات ، بعد أن مددت شراكتها في عام 2023 إلى “تسريع التحول الرقمي عبر أعمالها”.
يقال الآن أنه يعمل على إعادة تشغيل واستعادة الأنظمة بطريقة خاضعة للرقابة ، ولكن من المفهوم أن تكون “عملية معقدة للغاية”.
في غضون ذلك ، تحاول إعداد أنظمة غير متصلة بالإنترنت لاستخدامها.

أغلقت الشركة ، المملوكة لشركة Tata Motors في الهند ، أنظمتها في وقت متأخر من ليلة الأحد من أجل الحد من الأضرار المحتملة من الهجوم السيبراني ولم تعود إلى الإنترنت بعد. في الصورة ، مصنع هالوود في ميرسيسايد

تدرك بي بي سي أن بعض نماذج JLR قد تم بيعها هذا الأسبوع ، على الرغم من أن هذه نماذج محتملة تم تسجيلها بالفعل قبل وصول معرف عمر لوحة الأرقام الجديدة

إن قدرة JLR على الرد بسرعة كبيرة مع الخرق هي جزئيًا بفضل مزود خدمة تكنولوجيا المعلومات أيضًا كونه شركة تابعة لمجموعتها الأم ، Tata
وتعليقًا على الحادث السيبراني ، قال دراي آغا ، المدير الأول لعمليات الأمن في أخصائي أخصائي الأمن: “هذا الحادث يسلط الضوء على الضعف الحرج للتصنيع الحديث ، حيث يمكن أن يوقف هجوم نظام تكنولوجيا المعلومات الواحد خطًا بدنيًا بمليارات رطل ، مما يؤثر بشكل مباشر على المبيعات ، خاصة خلال فترة التسجيل الجديدة مثل شهر التسجيل الجديد.
“يعرف مجرمو الإنترنت هذا ، والعديد من العمل يتوقفون عن العمل المتوقفة من وظائف العمل حيث أن الرافعة المالية التي يحتاجونها لإجبار متطلبات رانسومبرز.”
وأضاف AGHA: “في حين أن الإغلاق السريع للأنظمة كان تكتيكًا لأضرار الكتب المدرسية الذي من المحتمل أن يمنع خرق البيانات ، فإنه يؤكد أن شركات تحدي الاسترداد الهائلة التي تواجهها الآن شركات إعادة التشغيل بأمان مع المعقدة المترابطة بعد الهجوم.
“إن الاحتواء والانتعاش من الأجزاء الحاسمة للاستجابة لحادث ما ، ولا تزال العديد من المنظمات لا تملك تقنيات الكشف والاستجابة لتحييد التدخلات الأمنية.”
وعلق جيك مور ، مستشار الأمن السيبراني العالمي في مكافحة الفيروسات ومزود أمن الإنترنت ESET ، قائلاً: “إن الضرب في الوقت الذي من المحتمل أن يرى فيه أكثر من العملاء تأخيرات محتملة من خلال تسجيلات المركبات الجديدة و/أو التسليم ، سيكون قرارًا مبتذلاً من قبل المهاجمين لتوصيل رسائلهم بأعلى.
“على الرغم من عدم وجود دليل يشير إلى أن بيانات العميل قد تم اختراقها حتى الآن ، إلا أن أي هجوم إلكتروني على الشركة بهذا الحجم هو تذكير بتأمين جميع الحسابات من خلال تمكين المصادقة متعددة العوامل ، وذلك باستخدام كلمات مرور فريدة وحيثما أمكن ، على الأرفف على الرسائل المشبوهة.”

اترك ردك