Fin août 2025, Jaguar Land Rover (JLR) a subi un coup dévastateur. Une cyberattaque d’une ampleur inédite a paralysé ses usines britanniques pendant cinq semaines. Résultat : 221 millions d’euros de pertes directes, un chiffre d’affaires en chute libre et une facture totale qui pourrait atteindre 2,2 milliards d’euros pour l’économie britannique. Pour le fleuron automobile du Royaume-Uni, déjà fragilisé par les droits de douane américains et la baisse de la demande mondiale, cette attaque arrive au pire moment.
Une paralysie totale qui a coûté 58 millions d’euros par semaine
Le week-end du 31 août au 1er septembre 2025, les systèmes industriels et informatiques de JLR s’effondrent. Les usines de Solihull, Halewood et Wolverhampton ferment leurs portes. Pendant plus d’un mois, aucun Range Rover ne sort des chaînes de montage. Les pertes hebdomadaires atteignent 58 millions d’euros, tandis que 33 000 employés britanniques sont contraints de rester chez eux.
Un effet domino catastrophique sur toute la filière
L’impact dépasse largement les murs de JLR. Plus de 5 000 organisations ont été indirectement touchées au Royaume-Uni. Les équipementiers comme OPmobility perdent entre 30 et 40 millions d’euros de chiffre d’affaires. Près de 6 000 salariés de fournisseurs sont temporairement suspendus. Des partenaires industriels interrompent leurs usines en Slovaquie. En septembre, le PIB britannique recule de 0,1 %, l’attaque amputant la croissance de 0,17 point.
Scattered Lapsus$ Hunters : le « super-groupe » derrière l’attaque
Le collectif cybercriminel « Scattered Lapsus$ Hunters » a revendiqué le piratage. Ce groupe réunit les forces de trois organisations redoutées : Scattered Spider, Lapsus$ et ShinyHunters. Leur spécialité : l’ingénierie sociale et la manipulation d’identités plutôt que l’exploitation de vulnérabilités techniques. Ils infiltrent les entreprises en se faisant passer pour des équipes informatiques, récupèrent des identifiants et volent massivement des données.
350 Go de données dérobées et une industrie prise pour cible
Jusqu’à 350 Go de données ont été volées chez JLR, incluant des informations internes sensibles. Cette attaque s’inscrit dans une vague sans précédent : plus de 735 incidents de cybersécurité ont visé l’industrie automobile depuis 2023, avec plus de 100 attaques par ransomware en 2024. Le secteur automobile est devenu la cible numéro un des hackers à l’échelle mondiale.

La résilience à l’épreuve : JLR tient debout malgré le choc
Face à cette tempête, JLR n’abdique pas. Le gouvernement britannique a accordé une garantie de prêt permettant de débloquer jusqu’à 1,7 milliard d’euros. Le constructeur a mis en place un plan de soutien de 576 millions d’euros pour ses fournisseurs. Début octobre, la production reprend progressivement. Malgré un chiffre d’affaires en recul de 16 % au premier semestre et un déficit de 134 millions de livres, Adrian Mardell, directeur général de JLR, promet de « réaliser de solides progrès ».
L’attaque contre Jaguar Land Rover révèle la vulnérabilité critique de l’industrie automobile face aux cybermenaces. Avec 34 000 employés au Royaume-Uni et 430 000 véhicules vendus en 2024, JLR reste un pilier industriel. Mais cette crise rappelle brutalement que la cybersécurité n’est plus une option, c’est une question de survie.




