JLR在15亿英镑政府支持后谨慎重启生产
捷豹路虎(JLR)计划在未来几天内恢复部分汽车生产。此前,英国政府上周末宣布将为该公司提供15亿英镑的贷款担保,以支持其供应链。
据BBC报道,这被认为是首次有公司因网络攻击而获得政府援助。代表捷豹路虎及其供应链数千名工人的Unite工会将政府对公司的财政支持描述为"重要的第一步"。
Unite工会秘书长Sharon Graham表示:“这是重要的第一步,表明政府听取了Unite近日会议中提出的关切。这正是政府应该做的——采取行动保护就业。提供的资金现在必须用于确保工作保障,并保护JLR及其供应链中的技能和薪酬。”
相比之下,《金融时报》报道了自由市场评论员对这笔贷款的不满,认为这是政府支持私营部门公司的开端。经济事务研究所执行主任Tom Clougherty质疑:“现在每次网络攻击都会导致要求纳税人救助的呼声吗?公司会减少为此类风险投保的意愿吗?“皇家联合服务研究所高级研究员Jamie MacColl告诉《金融时报》,存在公司回避网络保险的"道德风险”。
保险行业期刊《网络风险保险人》上周透露,JLR在遭受攻击时没有网络保险。JLR于8月31日遭受大规模网络攻击,现在只是开始谨慎恢复。
据BBC报道,该公司部分财务IT系统于9月25日重新启动,据称这些系统有助于向供应商付款。在今日发布在其网站上的网络事件声明中,JLR表示:“随着我们运营的控制性、分阶段重启继续,我们正在朝着恢复迈出进一步步伐……今天,我们告知同事、零售商和供应商,我们制造业务的某些部门将在未来几天内恢复。我们继续与网络安全专家、英国政府国家网络安全中心(NCSC)和执法部门全天候合作,确保我们的重启以安全可靠的方式进行。”
与此同时,网络安全威胁分析公司Cyfirma已确定Scattered Spider Lapsus$ Hunters组织很可能是攻击者,并指出Hellcat勒索软件组织今年早些时候在另一次攻击中针对JLR,窃取了数百份内部文件,并通过被盗的Jira凭证泄露了员工数据。
Cyfirma的报告指出,一个自称Scattered Lapsus$ Hunters的Telegram频道在早期声称对捷豹路虎的网络安全事件负责,并分享了JLR内部IT系统的截图。该频道名称融合了三个英语黑客集体:Scattered Spider、Lapsus$和ShinyHunters。该公司还指出,ShinyHunters Collective此前曾与针对英国零售商的网络攻击有关。
报告称:“研究人员、媒体和我们自己的评估以中等置信度表明,ShinHhunters [原文如此] Collective组织可能对此负责。“然而,捷豹路虎尚未报告攻击的具体细节。
西米德兰兹郡议员、下议院商业和贸易特别委员会主席Liam Byrne告诉BBC,可能需要进一步的政府干预来为JLR及其供应链提供财政支持。