
A Jaguar Land Rover (JLR) anunciou que vai estender a interrupção da sua produção por mais uma semana, até à próxima quarta-feira, 24 de setembro de 2025. Esta decisão surge na sequência de um devastador ciberataque que atingiu os seus sistemas no final de agosto e que continua a perturbar significativamente as operações da fabricante britânica.
A empresa tem vindo a trabalhar para retomar a normalidade desde que revelou o ataque a 2 de setembro. Na semana passada, a JLR já tinha confirmado que os atacantes conseguiram roubar "alguns dados" durante a intrusão e instruiu os funcionários a não se apresentarem ao trabalho.
Hackers reclamam autoria e revelam ligações perigosas
Um grupo de cibercriminosos, que se identifica como "Scattered Lapsus$ Hunters", já veio a público reclamar a autoria do ataque. Numa publicação num canal de Telegram, o grupo partilhou capturas de ecrã de um sistema SAP interno da JLR, afirmando ter também implementado ransomware nos sistemas comprometidos da empresa.
Este grupo alega ser uma coligação de membros dos infames Scattered Spider, Lapsus$ e ShinyHunters. Esta associação é particularmente preocupante, uma vez que os Scattered Lapsus$ Hunters também reivindicaram a responsabilidade por recentes ataques de roubo de dados à Salesforce. Nesses incidentes, os atacantes usaram técnicas de engenharia social para roubar dados de empresas de alto perfil, incluindo gigantes como a Google e a Cloudflare.
Investigação continua em curso
A Jaguar Land Rover, uma entidade autónoma sob a alçada da indiana Tata Motors desde a sua aquisição à Ford em 2008, emprega cerca de 39.000 pessoas e produz mais de 400.000 veículos anualmente, com uma receita anual superior a 38 mil milhões de dólares (cerca de 35 mil milhões de euros).
Num comunicado oficial, a JLR afirmou ter tomado a decisão de prolongar a pausa na produção "enquanto a investigação forense ao incidente cibernético continua e consideramos as diferentes fases do reinício controlado das nossas operações globais, o que levará tempo".
Até ao momento, a fabricante ainda não atribuiu oficialmente o ataque a nenhum grupo específico e não forneceu detalhes sobre o impacto do incidente nos seus clientes.