Keď hackeri pretnú otvorenú cestu: vo vnútri krízy za 95 miliónov eur denne v Jaguar Land Rover

23. septembra 2025

Zastavenie globálnej produkcie v Jaguar Land Rover v dôsledku kybernetického útoku nám odhaľuje nepríjemnú pravdu o modernom priemysle. Keď dokážu hackeri niekoľkými kliknutiami na klávesnici paralyzovať montážne linky od Británie až po Slovensko, svedčí to o zásadnej zmene v zraniteľnosti priemyslu.

Pozrime sa na matematiku narušenia. JLR dosahuje ročne tržby približne 35 miliárd eur – čo predstavuje okolo 95 miliónov eur denne. Manažéri však bolestivo zisťujú, že keď sa v prostredí „just-in-time“ výroba zastaví, tieto peniaze na vás nepočkajú. Nenahraditeľné výrobné sloty spôsobujú dominový efekt naprieč dodávateľmi, prepravnými harmonogramami a skladovými zásobami predajcov. Tržby jednoducho zmiznú.

Nejde len o problém pre Spojené kráľovstvo, kde JLR tvorí 4% z celkového exportu tovarov. Rovnako vážne je to aj pre Slovensko. Závod v Nitre, ktorý vyrába modely Discovery a Defender, patrí medzi klenoty zahraničných investícií v strednej Európe. V krajine, kde automobilový priemysel zabezpečuje viac ako desatinu HDP a živí 200 000 pracovných miest, sa kybernetický incident tisíce kilometrov ďaleko okamžite mení na naliehavú domácu krízu.

Útočníci – či sa nazývajú Hellcat, Scattered Lapsus$ Hunters alebo úplne inak – odhalili realitu, ktorú priemysel doteraz nechcel priznať. Čisté rozdelenie medzi digitálnymi systémami a fyzickými výrobnými linkami je ilúzia. Keď dôjde k hacku IT infraštruktúry, roboty prestanú fungovať, dopravníky sa zastavia a starostlivo zladený balet moderného priemyslu sa zrúti. To všetko práve v septembri, keď predajcovia horúčkovito čistia sklady a snažia sa naplniť kvartálne ciele.

Niet divu, že výroba sa stala neodolateľným cieľom kyberzločincov. Náklady na odstávku sú astronomické, dodávateľské reťazce sú napnuté tak, že každý výpadok sa okamžite šíri ďalej, a poškodenie značky rastie z hodiny na hodinu. Správne rady, ktoré ešte donedávna vnímali kybernetickú bezpečnosť ako technickú otázku na periférii IT oddelenia, dnes uznávajú, že musí byť jadrom podnikovej stratégie.

Staré prístupy – odškrtávanie compliance podľa ISO 27001, každoročné penetračné testy, záplaty firewallov – pôsobia spätne takmer až nostalgicky. Skutočná odolnosť si vyžaduje radikálnejšie riešenia. Organizácie musia mať nepretržitý prehľad o každom kúte svojich IT a OT sietí. Potrebujú prejsť od modelu „hrad a priekopa“ k architektúre nulovej dôvery (zero-trust), ktorá od začiatku počíta s prelomením ochrany. V takom časovom rámci musia začať zavádzať postkvantovú kryptografiu ešte predtým, než kvantové počítače úplne znehodnotia dnešné šifrovacie metódy. A možno najdôležitejšie – musia vedieť obnoviť prevádzku z čistých záloh bez toho, aby spolu s nimi omylom obnovili aj škodlivý kód, ktorý ich pôvodne vyradil.

Epizóda Jaguar Land Rover ničí posledné ilúzie, že kybernetické riziká sú odlišné od podnikateľských. Keď jediný útok dokáže vymazať 100 miliónov eur z denného príjmu, ide o existenčnú hrozbu pre veľké priemyselné podniky. Pre Spojené kráľovstvo Veľkej Británie a Severného Írska aj Slovensko, ekonomiky silno závislé od automobilovej výroby, je ponaučenie jasné. Najmodernejšie továrne sveta, plné špičkovej robotiky a automatizácie, môže dnes odrovnať obyčajný počítačový vírus. Toto je nová tvár priemyslu v digitálnej ére. Nejde o otázku, či príde ďalší útok, ale kedy budú pripravené firmy a krajiny, keď nastane.

Zdroj: Michalko, Matej. “Keď hackeri pretnú otvorenú cestu: vo vnútri krízy za 95 miliónov eur denne v Jaguar Land Rover.” DefenceNews.sk, September 22, 2025. https://www.defencenews.sk/kyberbezpecnost/clanok/766426-ked-hackeri-pretnu-otvorenu-cestu-vo-vnutri-krizy-za-95-milionov-eur-denne-v-jaguar-land-rover/. 

19. februára 2026
The year 2025 was, from the perspective of critical infrastructure, a year of legislative transformation. The year 2026 is the first year of its full-scale application. The difference between these two periods is fundamental – while 2025 was dominated by legal implementation and methodological preparation, 2026 brings a regime of real regulatory responsibility.
19. februára 2026
Rok 2025 bol z pohľadu kritickej infraštruktúry rokom legislatívnej transformácie. Rok 2026 je prvým rokom jej plnohodnotnej aplikácie. Rozdiel medzi týmito dvoma obdobiami je zásadný – zatiaľ čo v roku 2025 dominovala právna implementácia a metodická príprava, v roku 2026 nastupuje režim reálnej regulačnej zodpovednosti.
4. februára 2026
Slovakia has a new strategic compass for protecting digital space.
4. februára 2026
Slovensko má nový strategický kompas pre ochranu digitálneho priestoru.
28. januára 2026
The Government of the Slovak Republic at its meeting on January 9, 2026 approved the Resilience Strategy for Critical Entities of the Slovak Republic.
28. januára 2026
Vláda Slovenskej republiky na svojom rokovaní 9. januára 2026 schválila Stratégiu odolnosti kritických subjektov Slovenskej republiky.
19. januára 2026
New legislative amendments in the area of critical infrastructure in the form of the Critical Infrastructure Act, which came into effect on January 1, 2025, bring new requirements for critical entities regarding risk management, ensuring essential services, and increasing the resilience of critical infrastructure.
19. januára 2026
Nové legislatívne úpravy v oblasti kritickej infraštruktúry v podobe zákona o kritickej infraštruktúre, ktorý nadobudol účinnosť 1.1.2025, prinášajú pre kritické subjekty nové požiadavky na riadenie rizík, zabezpečenie základných služieb a zvyšovanie odolnosti kritickej infraštruktúry. 
19. decembra 2025
In December 2025, a practical proof of vulnerability in the communications applications WhatsApp and Signal was published, enabling silent monitoring of user behaviour based exclusively on knowledge of their phone number.
19. decembra 2025
V decembri 2025 bol zverejnený praktický dôkaz zraniteľnosti komunikačných aplikácií WhatsApp a Signal , ktorý umožňuje tiché sledovanie správania používateľov výlučne na základe znalosti ich telefónneho čísla.