O ciberataque à Jaguar Land Rover foi um ciberataque ocorrido em 2025 contra a fabricante de automóveis britânica Jaguar Land Rover (JLR). Acredita-se que este tenha sido o ciberataque mais prejudicial da história britânica, com um impacto total estimado na economia do Reino Unido de £ 1,9 bilhão.
Ataque O ataque começou em 31 de agosto de 2025. A Jaguar Land Rover interrompeu a produção em 1 de setembro de 2025 e, em 22 de setembro, o incidente já havia forçado a paralisação total das linhas de montagem por três semanas, com os funcionários instruídos a permanecer em casa. Inicialmente, previa-se que os sistemas de produção seriam reiniciados em 24 de setembro, mas em 23 de setembro de 2025, a empresa anunciou que a pausa na produção continuaria até 1 de outubro.
Impacto O Departamento de Negócios e Comércio e a Sociedade de Fabricantes e Comerciantes de Automóveis (SMMT) emitiram uma declaração conjunta afirmando que o ataque teve um efeito significativo na Jaguar Land Rover e em toda a cadeia de suprimentos automotiva. O deputado Liam Byrne descreveu o ataque como um "cerco digital" que resultou na demissão de centenas de trabalhadores da cadeia de suprimentos. Byrne alertou ainda que "se o governo não intervier em breve, milhares de pessoas poderão ser demitidas". O Unite informou que os funcionários das empresas fornecedoras foram aconselhados a solicitar o Universal Credit (sistema de assistência social britânico). Jamie MacColl, pesquisador do Royal United Services Institute, afirmou: "Parece sem precedentes no Reino Unido ter este nível de interrupção devido a um ciberataque ou ataque de ransomware" e que o risco para milhares de empregos representa "uma magnitude diferente". A Jaguar Land Rover não revelou todos os detalhes do impacto na empresa, mas uma investigação criminal foi iniciada. A empresa declarou que o atraso no reinício da produção deve-se a uma "investigação forense" em curso. O custo para a fabricante é estimado em £ 50 milhões por semana. Até 22 de outubro, a JLR estava a reiniciar gradualmente partes dos seus processos de produção. Em 7 de novembro, o Banco da Inglaterra afirmou que o ciberataque foi um dos motivos para o crescimento mais lento do PIB do Reino Unido, juntamente com o enfraquecimento das exportações para os Estados Unidos.
Atacantes Pouco após o ataque, um grupo autodenominado Scattered Lapsus$ Hunters reivindicou a responsabilidade através do Telegram. O nome sugere uma colaboração entre os grupos Scattered Spider, Lapsus$ e ShinyHunters, três organizações de cibercrime de língua inglesa.
Referências

