Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

nytimes+1nytimes+1yahoo+1Des pirates informatiques russes ont mené la cyberattaque de l'année dernière contre Jaguar Land Rover, qui a interrompu la production pendant près de six semaines et infligé environ 2,5 milliards de dollars de dommages à l'économie britannique, selon une enquête du New York Times publiée jeudi. Cette conclusion, fondée sur des mois de travail par une coalition inhabituellement large d'enquêteurs gouvernementaux et du secteur privé, marque la première attribution confirmée de ce qui est considéré comme la cyberattaque la plus dévastatrice sur le plan financier de l'histoire du Royaume-Uni.techcrunch+2
Microsoft suivait le groupe de pirates russes et a alerté JLR sur l'identité des attaquants dans les jours suivant la brèche, selon le Times. Le FBI, la National Crime Agency britannique, le National Cyber Security Centre, l'unité Mandiant d'Alphabet Inc. de Google et Palo Alto Networks ont tous contribué à l'enquête. Les enquêteurs n'ont pas déterminé si les pirates agissaient sur ordre direct du Kremlin, opéraient de manière indépendante ou travaillaient avec l'approbation tacite du gouvernement russe.nytimes+1
Cette attribution contredit les affirmations antérieures d'un groupe se faisant appeler Scattered Lapsus$ Hunters, qui avait revendiqué l'attaque sur Telegram peu après la brèche. Ce collectif semblait être lié à des réseaux de cybercriminalité anglophones, mais la piste d'enquête s'est depuis déplacée vers une opération russe distincte.thenextweb+2
La brèche a commencé le 31 août 2025, lorsque les attaquants ont utilisé une campagne de vishing — des appels téléphoniques usurpant l'identité du personnel interne — pour inciter les employés de JLR à divulguer leurs identifiants de connexion. Avec des noms d'utilisateur et des mots de passe valides, bénéficiant dans certains cas de privilèges d'administrateur, les pirates se sont déplacés latéralement à travers les réseaux informatiques de JLR. Les lignes de production à travers le Royaume-Uni, et finalement dans des usines de plusieurs pays, se sont arrêtées le 1er septembre.industrialcyber+3
Le Centre de surveillance cybernétique du Royaume-Uni a estimé les dommages économiques totaux à 1,9 milliard de livres sterling, avec plus de 5 000 organisations touchées dans la chaîne d'approvisionnement de JLR. La Banque d'Angleterre a par la suite attribué une partie du déficit de croissance du PIB à cette attaque. Le gouvernement britannique a réagi par un prêt d'urgence de 1,5 milliard de livres sterling pour stabiliser la chaîne d'approvisionnement de JLR, une intervention sans précédent pour un incident cybernétique.thenextweb+2
Dans un rebondissement rare, les enquêteurs ont découvert que le groupe russe n'était pas le seul intrus au sein des réseaux de JLR. Un pirate jordanien opérant de manière indépendante avait également pénétré certaines parties de l'infrastructure de l'entreprise, selon le Times. Le chevauchement de deux intrusions non liées souligne un problème croissant en matière de cybersécurité, alors que les pirates liés à des États et les criminels convergent de plus en plus vers les mêmes cibles de grande valeur. La société mère, Tata Motors, n'a pas fait de commentaire public sur les conclusions de l'attribution.thenextweb