Keď hackeri pretnú otvorenú cestu: vo vnútri krízy za 95 miliónov eur denne v Jaguar Land Rover

23. septembra 2025

Zastavenie globálnej produkcie v Jaguar Land Rover v dôsledku kybernetického útoku nám odhaľuje nepríjemnú pravdu o modernom priemysle. Keď dokážu hackeri niekoľkými kliknutiami na klávesnici paralyzovať montážne linky od Británie až po Slovensko, svedčí to o zásadnej zmene v zraniteľnosti priemyslu.

Pozrime sa na matematiku narušenia. JLR dosahuje ročne tržby približne 35 miliárd eur – čo predstavuje okolo 95 miliónov eur denne. Manažéri však bolestivo zisťujú, že keď sa v prostredí „just-in-time“ výroba zastaví, tieto peniaze na vás nepočkajú. Nenahraditeľné výrobné sloty spôsobujú dominový efekt naprieč dodávateľmi, prepravnými harmonogramami a skladovými zásobami predajcov. Tržby jednoducho zmiznú.

Nejde len o problém pre Spojené kráľovstvo, kde JLR tvorí 4% z celkového exportu tovarov. Rovnako vážne je to aj pre Slovensko. Závod v Nitre, ktorý vyrába modely Discovery a Defender, patrí medzi klenoty zahraničných investícií v strednej Európe. V krajine, kde automobilový priemysel zabezpečuje viac ako desatinu HDP a živí 200 000 pracovných miest, sa kybernetický incident tisíce kilometrov ďaleko okamžite mení na naliehavú domácu krízu.

Útočníci – či sa nazývajú Hellcat, Scattered Lapsus$ Hunters alebo úplne inak – odhalili realitu, ktorú priemysel doteraz nechcel priznať. Čisté rozdelenie medzi digitálnymi systémami a fyzickými výrobnými linkami je ilúzia. Keď dôjde k hacku IT infraštruktúry, roboty prestanú fungovať, dopravníky sa zastavia a starostlivo zladený balet moderného priemyslu sa zrúti. To všetko práve v septembri, keď predajcovia horúčkovito čistia sklady a snažia sa naplniť kvartálne ciele.

Niet divu, že výroba sa stala neodolateľným cieľom kyberzločincov. Náklady na odstávku sú astronomické, dodávateľské reťazce sú napnuté tak, že každý výpadok sa okamžite šíri ďalej, a poškodenie značky rastie z hodiny na hodinu. Správne rady, ktoré ešte donedávna vnímali kybernetickú bezpečnosť ako technickú otázku na periférii IT oddelenia, dnes uznávajú, že musí byť jadrom podnikovej stratégie.

Staré prístupy – odškrtávanie compliance podľa ISO 27001, každoročné penetračné testy, záplaty firewallov – pôsobia spätne takmer až nostalgicky. Skutočná odolnosť si vyžaduje radikálnejšie riešenia. Organizácie musia mať nepretržitý prehľad o každom kúte svojich IT a OT sietí. Potrebujú prejsť od modelu „hrad a priekopa“ k architektúre nulovej dôvery (zero-trust), ktorá od začiatku počíta s prelomením ochrany. V takom časovom rámci musia začať zavádzať postkvantovú kryptografiu ešte predtým, než kvantové počítače úplne znehodnotia dnešné šifrovacie metódy. A možno najdôležitejšie – musia vedieť obnoviť prevádzku z čistých záloh bez toho, aby spolu s nimi omylom obnovili aj škodlivý kód, ktorý ich pôvodne vyradil.

Epizóda Jaguar Land Rover ničí posledné ilúzie, že kybernetické riziká sú odlišné od podnikateľských. Keď jediný útok dokáže vymazať 100 miliónov eur z denného príjmu, ide o existenčnú hrozbu pre veľké priemyselné podniky. Pre Spojené kráľovstvo Veľkej Británie a Severného Írska aj Slovensko, ekonomiky silno závislé od automobilovej výroby, je ponaučenie jasné. Najmodernejšie továrne sveta, plné špičkovej robotiky a automatizácie, môže dnes odrovnať obyčajný počítačový vírus. Toto je nová tvár priemyslu v digitálnej ére. Nejde o otázku, či príde ďalší útok, ale kedy budú pripravené firmy a krajiny, keď nastane.

Zdroj: Michalko, Matej. “Keď hackeri pretnú otvorenú cestu: vo vnútri krízy za 95 miliónov eur denne v Jaguar Land Rover.” DefenceNews.sk, September 22, 2025. https://www.defencenews.sk/kyberbezpecnost/clanok/766426-ked-hackeri-pretnu-otvorenu-cestu-vo-vnutri-krizy-za-95-milionov-eur-denne-v-jaguar-land-rover/. 

8. októbra 2026
Information about a possible entry of the Slovak and Czech governments into the ownership of the Tesco retail chain raises a broader question than simply the future of one retail company. According to information published by Marker on 7 October, both governments are considering acquiring Tesco’s operations in the Czech Republic and Slovakia. According to the newspaper’s sources, the Slovak part could be worth approximately €400 million. However, no transaction has been decided. The Slovak Antimonopoly Office has also pointed out that these are media reports and that, at the time of its latest statement, it had not been notified of any concentration related to Tesco.
8. októbra 2026
Informácia o možnom vstupe slovenskej a českej vlády do vlastníctva siete Tesco otvára širšiu otázku, než je samotná budúcnosť jedného obchodného reťazca. Podľa informácií, ktoré 7. októbra priniesol Marker, obe vlády uvažujú o kúpe Tesca v Česku a na Slovensku. Podľa zdrojov denníka má slovenská časť predstavovať približne 400 miliónov eur. Zároveň však nejde o rozhodnutú transakciu. Aj Protimonopolný úrad SR upozornil, že ide o medializované informácie a v čase jeho posledného vyjadrenia mu nebola oznámená žiadna koncentrácia súvisiaca s Tescom.
7. októbra 2026
A drone flying over a power plant, airport or water facility does not have to cause any physical damage to disrupt its operations. It may be enough for it to appear in the wrong place at the wrong time, while the critical entity has no idea what it is doing there. This is precisely why attention in Europe is shifting from technologies designed to neutralise drones to something less visible: the ability of critical entities to detect an incident in time, assess it correctly and manage it without unnecessary losses.
7. októbra 2026
Dron nad elektrárňou, letiskom alebo vodárenským objektom nemusí nič poškodiť, aby narušil jeho fungovanie. Stačí, že sa objaví v nesprávnom čase na nesprávnom mieste a kritický subjekt nevie, čo tam robí. Práve preto sa pozornosť v Európe presúva od samotných technológií na zneškodnenie dronov k niečomu menej viditeľnému: k schopnosti kritických subjektov incident včas zachytiť, správne vyhodnotiť a zvládnuť bez zbytočných strát.
2. októbra 2026
A series of expert articles by the Critical Infrastructure Association of the Slovak Republic on essential services under Annex No. 1 to Act No. 367/2024 Coll. on Critical Infrastructure
2. októbra 2026
Séria odborných článkov Asociácie kritickej infraštruktúry Slovenskej republiky o základných službách podľa prílohy č. 1 zákona č. 367/2024 Z. z. o kritickej infraštruktúre
29. septembra 2026
The incident at the primary school in Staškov brings back a topic that deserves continuous attention, not just attention in the aftermath of an incident. The protection of soft targets should form part of a systematic security policy, with clearly defined measures, responsibilities and preparedness for various types of threats.
29. septembra 2026
Udalosť v základnej škole v Staškove pripomína tému, ktorá si zaslúži pozornosť priebežne, nie až po incidente. Ochrana mäkkých cieľov by mala byť súčasťou systematickej bezpečnostnej politiky, s jasne nastavenými opatreniami, zodpovednosťami a pripravenosťou na rôzne typy hrozieb.
24. septembra 2026
We are continuing the series of expert articles by the Critical Infrastructure Association of the Slovak Republic, in which we gradually introduce the individual essential services listed in Annex No. 1 to Act No. 367/2024 Coll. on Critical Infrastructure. Having covered the operation of pipelines for the transport of crude oil and motor fuels, today we move one step upstream to a service that stands at the very beginning of the entire oil chain: crude oil extraction.
24. septembra 2026
Pokračujeme v sérii odborných článkov Asociácie kritickej infraštruktúry Slovenskej republiky, v ktorej postupne predstavujeme jednotlivé základné služby uvedené v prílohe č. 1 zákona č. 367/2024 Z. z. o kritickej infraštruktúre. Po tom, ako sme sa venovali prevádzkovaniu potrubí na prepravu ropy a pohonných látok, sa dnes posúvame o krok proti prúdu k službe, ktorá stojí úplne na začiatku celého ropného reťazca: ťažbe ropy.