The post has been translated automatically. Original language: Russian
Top 10 cyber threats for business in 2026: what every IT department should already understand
1. Phishing using AI
2. Corporate email attacks
3. Weak passwords and repeated use of credentials
4. Errors in the cloud infrastructure
5. Ransomware
6. Leaks through employees
7. Attacks on the API
8. Vulnerabilities in the network infrastructure
9. Supply chain attacks
10. Risks when using AI tools
Кибератака на Jaguar Land Rover: как IT-инцидент остановил производство
В сентябре 2025 года Jaguar Land Rover столкнулась с киберинцидентом, из-за которого компания временно отключила часть систем и нарушила работу производственных и розничных процессов. В официальном заявлении JLR сообщила, что приняла меры для снижения последствий атаки и начала восстанавливать глобальные приложения в контролируемом режиме.
На момент первого заявления компания указала, что не видит доказательств кражи клиентских данных. При этом производственные и розничные операции были серьезно нарушены.
Этот кейс показывает, как зависимость бизнеса от цифровой инфраструктуры может превратить киберинцидент в операционную проблему: останавливаются не только серверы, но и процессы, связанные с производством, поставками и продажами.
Что произошло
2 сентября 2025 года JLR подтвердила киберинцидент и сообщила, что проактивно отключила системы для снижения ущерба. Компания начала поэтапно восстанавливать глобальные приложения, чтобы вернуть операции в работу безопасно.
16 сентября JLR продлила паузу в производстве до 24 сентября, объяснив это продолжающимся форензик-расследованием и необходимостью контролируемого восстановления операций.
23 сентября компания снова продлила остановку — до 1 октября. JLR сообщила, что работает с внешними специалистами по кибербезопасности, британским National Cyber Security Centre и правоохранительными органами.
Позже компания начала поэтапное восстановление. 29 сентября JLR заявила, что отдельные участки производства возобновят работу в ближайшие дни. Reuters сообщал, что часть производственных операций начала возвращаться после нескольких недель простоя.
Почему инцидент затронул не только IT
Автопроизводитель — это не только заводы, конвейеры и склады. За выпуском автомобилей стоит большая цифровая система: планирование производства, учет компонентов, ERP, логистика, дилерские платформы, сервисные процессы, финансовые операции и интеграции с поставщиками.
Если часть этих систем недоступна, компания может столкнуться с проблемами в планировании выпуска, подтверждении поставок, учете деталей, работе с дилерами и запуске производственных приложений.
Поэтому в таких инцидентах вопрос не ограничивается тем, были ли украдены данные. Более важный операционный вопрос звучит так: сможет ли бизнес продолжать работу, если критичные IT-системы недоступны несколько дней или недель?
Удар по цепочке поставок
Киберинцидент в крупной компании может быстро выйти за ее пределы. У автопроизводителя есть поставщики компонентов, логистические партнеры, сервисные подрядчики и локальные предприятия, которые зависят от его заказов.
Cyber Monitoring Centre классифицировал инцидент как событие Category 3 и оценил возможный финансовый эффект для британских организаций в диапазоне от £1 млрд до £5 млрд. По оценке CMC, материальное влияние могло затронуть более 2700 организаций. Это не официальная оценка ущерба самой JLR, но показатель масштаба возможных последствий для цепочки поставок.
Для бизнеса это важный сигнал: киберустойчивость одного крупного участника влияет на всю экосистему. Даже если поставщик или партнер не был атакован напрямую, остановка у ключевого клиента может затронуть его собственные процессы.
Почему системы нельзя просто включить обратно
После кибератаки быстрое восстановление не всегда безопасно. Сначала необходимо понять, как атакующие попали в инфраструктуру, какие системы были затронуты, какие учетные записи могли быть скомпрометированы и остались ли в среде следы присутствия злоумышленников.
В производственной среде ошибка при восстановлении особенно рискованна. Непроверенный запуск может вернуть в работу скомпрометированную систему, нарушить производственные процессы или снова открыть доступ атакующим.
Поэтому JLR несколько раз подчеркивала, что восстановление идет контролируемо и поэтапно. Для бизнеса это означает более долгий простой, но снижает риск повторного инцидента или некорректного запуска критичных процессов.
Что показывает этот кейс компаниям
Первое — нужна актуальная карта критичных систем. Компания должна понимать, какие сервисы поддерживают производство, продажи, логистику, работу поставщиков и клиентские процессы.
Второе — важна сегментация инфраструктуры. Если офисные системы, производственная среда, подрядчики и внешние сервисы связаны слишком свободно, инцидент может быстрее затронуть больше процессов.
Третье — резервное копирование должно быть проверено на практике. Наличие backup не гарантирует быстрое восстановление. Важно заранее понимать, какие системы запускать первыми, сколько времени это займет и кто принимает решения.
Четвертое — доступы должны регулярно пересматриваться. Привилегированные учетные записи, внешние подключения, доступы подрядчиков и администраторские роли требуют отдельного контроля.
Пятое — план реагирования должен быть связан с бизнес-процессами. Важно заранее определить, какие операции остановятся при отключении конкретных систем и какие действия нужны для минимизации ущерба.
Главный вывод
Кейс Jaguar Land Rover показывает, что кибербезопасность в крупной компании — это не только защита данных. Это часть операционной устойчивости бизнеса.
Инцидент может начаться в IT-инфраструктуре, но последствия быстро переходят в производство, продажи, логистику и работу партнеров. Поэтому компаниям важно заранее понимать свои критичные зависимости: какие системы поддерживают ключевые процессы, как они защищены и как будет проходить восстановление при сбое.
После таких инцидентов главный вопрос для любой организации звучит просто: если завтра придется отключить часть цифровой инфраструктуры, какие процессы остановятся первыми и как быстро бизнес сможет вернуться к работе?