Våre profilerte samarbeidspartnere:

Jaguar Land Rover ble rammet av cyberangrep i august 2025. Det medførte nedstenging av produksjonen ved fabrikkene, som her i Nitra i Slovakia.

Milliardkostnad:
Ett cyberangrep stanset en hel verdikjede i flere uker

Jaguar Land Rover ble angrepet. Kort tid senere sto fabrikkene stille og leverandørene manglet penger. Slik blir en IT-krise en forsyningskrise.

Publisert Sist oppdatert

Om artikkelen:

Logistikk Inside deltok 17. september på NECIA Cyber & AI Summit 2026 i Moss. Workshopen ble arrangert av NECIA Tech Cluster, Mosseregionen Næringsutvikling og advokatfirmaet Ræder Bing. Dette var en fagdag for virksomheter, kommuner, organisasjoner og alle som ønsker å forstå mulighetene og risikoene i det nye digitale landskapet. I løpet av dagen ble cyberangrepet mot Jaguar Land Rover brukt som et talende eksempel på hvor sårbare store verdikjeder kan være ved et cyberangrep som treffer et sentralt ledd i en stor verdikjede.

I 2026 er cyberangrep noe enhver bedrift må regne med å bli utsatt for.

Kort fortalt

  • Et cyberangrep kan ha vidtrekkende konsekvenser, også for selskaper som ikke er blitt angrepet direkte selv.

  • Cyberangrepet mot Jaguar Land Rover i 2025 er kanskje det beste eksempelet fra logistikkbransjen.

  • Kostnadene er anslått til over 20 milliarder kroner. Og en rekke av underleverandørene til JLR var de som ble rammet hardest, relativt sett. 

Oppsummeringen er generert av Labrador AI, men gjennomlest av en journalist.

Det er ikke et spørsmål om man blir utsatt for angrepsforsøk, men heller hvor mange og hvor vellykkede og sofistikerte de er

Men noe som ofte underkommuniseres når det kommer til cyberangrep er at det ikke kun er den bedriften som blir direkte angrepet som kan havne i problemer. Også økonomiske samarbeidspartnere kan havne i uføret. Og kan til og med rammes hardere - relativt sett enn den angrepet ble rettet mot.

Kostnader på over 20 milliarder kroner

Skal en først trekke frem et eksempel på hvor galt det kan gå når hackere får adgang til virksomhetens systemer, er det vanskelig å komme utenom cyberangrepet mot Jaguar Land Rover (JLR) for et drøyt år siden.

Angrepet stanset ikke bare noen datasystemer hos en bilprodusent. Det satte fabrikker ut av spill og fjernet på få timer oppdrag og inntekter for bedrifter som aldri selv var blitt hacket. Transportører fikk færre biler og deler å frakte. Underleverandører mistet bestillingene. Forhandlere og verksteder fikk problemer med systemene de brukte i den daglige driften.

Den uavhengige britiske bransjeorganisasjonen Cyber Monitoring Centre (CMC) har anslått kostnaden for britisk økonomi til mellom 1,6 og 2,1 milliarder pund. Med en omregningsfaktor på rundt 13 tilsvarer det mellom 20,8 og 27,3 milliarder kroner. Det er riktignok et modellert anslag, ikke en ferdig opptalt regning. JLR har selv rapportert minst 260 millioner pund i direkte kostnader knyttet til angrepet.

JLR sto allerede midt i en omstilling

Det hører med til historien at angrepet ikke traff JLR i en normal driftssituasjon. Konsernet hadde riktignok lagt bak seg sitt beste resultat på ti år, men sto samtidig midt i en omfattende omstilling. 

Jaguar skulle gjenoppstå som et helelektrisk merke høyere oppe i luksusmarkedet. Den nye profilen, lansert sent i 2024, vakte stor oppmerksomhet og også mye kritikk. Jaguar kjørte en bilreklame uten en eneste bil i reklamen (!). 

Men den viktigste økonomiske utfordringen var ikke reklamekampanjen. JLR hadde avsluttet produksjonen av flere etablerte Jaguar-modeller før arvtakerne var klare.

Det etterlot forhandlerne med få nye Jaguarer å selge. Samtidig ble nye elbilmodeller forsinket, etterspørselen i Kina svekket seg og amerikanske tollsatser rammet eksporten. Cyberangrepet skapte dermed ikke JLRs øvrige problemer, men det traff på et tidspunkt da selskapet allerede hadde mer enn nok annet å håndtere.

Fabrikkene ble stående

Da angrepet ble oppdaget i slutten av august 2025, valgte JLR umiddelbart å stenge sine globale IT-systemer for å hindre videre spredning. Kort tid senere ble produksjonen stanset. Og den sto stille i mange uker.

De tre britiske fabrikkene produserte normalt rundt tusen biler om dagen. Også anlegg i Slovakia, India og Brasil ble berørt. Den trinnvise oppstarten begynte 8. oktober i fjor, men produksjonen var ikke tilbake på normalt nivå før i midten av november.

Engrossalg, delelogistikk og deler av forhandlerapparatet ble også rammet. Når systemene for produksjonsplanlegging, bestillinger og deler ikke fungerer, er det ikke bare å holde samlebåndet i gang og skrive opp resten på en lapp.

Fortsatt er det lite som er kjent offentlig om hvordan hackerne kom seg inn. Det er heller ikke kjent om produksjonsteknologien ble angrepet direkte, eller om fabrikkene måtte stanses fordi de administrative systemene rundt produksjonen falt bort.

En hackergruppe tok tidlig på seg ansvaret. Senere har New York Times, med henvisning til kilder nær etterforskningen, knyttet angrepet til russiske hackere. Britiske myndigheter har ikke offentlig bekreftet dette. Det er heller ikke kjent at det ble fremsatt noe løsepengekrav. Dermed vet man fortsatt ikke sikkert hvem som sto bak, eller akkurat hva de ønsket å oppnå.

Tusenvis ventet på JLR

Fra et logistikkperspektiv er det ikke selve angrepsmetodikken som er mest interessant, men erkjennelsen av hvor sårbar en integrert forsyningskjede kan være.

En moderne bil består av titusenvis av deler. Bak hver bil som ruller ut fra fabrikken, står et finmasket nettverk av bedrifter som leverer alt fra seter, glass og elektronikk til lakk, plastkomponenter og programvare. Rundt dette leverandørnettverket opererer transportører, lagre, terminaler, havner, verksteder og distributører. 

JLR hadde nærmere tusen direkteleverandører og flere tusen leverandører lenger ned i kjeden. CMC anslår at over 5000 britiske virksomheter ble berørt av angrepet.

For mange av leverandørene var JLR også den største og viktigste kunden. Da produksjonen ble stanset, stoppet bestillingene nærmest over natten.

JLR kom i en svært krevende økonomisk situasjon som bidro til at britiske myndigheter stilte en lånegaranti på 1,5 milliarder pund. Men det var nedover i leverandørkjeden det fikk størst konsekvenser. JLR etablerte derfor en finansieringsordning på 500 millioner pund for å hjelpe sine leverandører med likviditeten og betale kvalifiserte leverandører tidligere enn normalt for å komme over kneika. 

Powered by Labrador CMS