El grupo de hackers rusos específico no ha sido nombrado públicamente; las autoridades investigan si actuaron por orden del Kremlin o con su consentimiento tácito. El ataque comenzó el 31 de agosto de 2025 con una campaña de 'vishing' (phishing por voz) dirigida al servicio de asistencia técnica de JLR, engañando a...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What specific Russian hacking group was responsible for the 2025 cyberattack on Jaguar Land Rover. Article summary: ## Attribution and Key Findings in the Jaguar Land Rover Cyberattack. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
En agosto de 2025, Jaguar Land Rover (JLR), uno de los fabricantes de automóviles más emblemáticos del Reino Unido, sufrió un ciberataque devastador que detuvo su producción global durante cinco semanas. El incidente, calificado como el ataque cibernético más costoso en la historia británica, causó un daño económico estimado en $2.5 mil millones (£1.9 mil millones) y afectó a más de 5,000 empresas en toda la cadena de suministro .
El grupo de hackers ruso responsable no ha sido nombrado públicamente a nivel de unidad operativa. Investigadores de agencias de aplicación de la ley y firmas de ciberseguridad del Reino Unido y Estados Unidos concluyeron que el ataque fue llevado a cabo por hackers rusos, pero según el reportaje más detallado hasta la fecha (The New York Times, junio de 2026), la designación específica del grupo —como APT29/Cozy Bear, Sandworm o Star Blizzard— no se ha revelado formalmente en fuentes abiertas . Las autoridades aún trabajan para determinar si los atacantes actuaron por orden del Kremlin o con su consentimiento tácito
.
El hackeo comenzó el 31 de agosto de 2025 y, lejos de emplear técnicas sofisticadas de explotación de vulnerabilidades, se basó en la ingeniería social .
Inmediatamente después del ataque, un grupo que se hacía llamar Scattered Lapsus$ Hunters reclamó la autoría en Telegram. El nombre sugería una colaboración entre Scattered Spider, Lapsus$ y ShinyHunters, tres grupos de ciberdelincuencia de habla inglesa .
Sin embargo, los investigadores determinaron que esta reivindicación era falsa. El ataque era diferente en metodología y motivación a un ransomware criminal típico: nunca hubo una demanda de rescate, y la intención parecía ser el sabotaje, no la extorsión . Los atacantes usaron el nombre de "Scattered Lapsus$ Hunters" como una identidad encubierta.
Entre el 27 y 29 de septiembre de 2025, el Secretario de Negocios, Peter Kyle, anunció que el gobierno británico garantizaría un préstamo de £1.5 mil millones ($2 mil millones) de un banco comercial para Jaguar Land Rover . Esta intervención sin precedentes buscaba estabilizar las finanzas de JLR, proteger empleos calificados y asegurar su cadena de suministro, que estaba al borde del colapso debido a los retrasos en los pagos
. La medida, aunque necesaria para muchos, fue criticada por sentar un "precedente desafortunado" para futuros incidentes cibernéticos.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
El grupo de hackers rusos específico no ha sido nombrado públicamente; las autoridades investigan si actuaron por orden del Kremlin o con su consentimiento tácito.
El grupo de hackers rusos específico no ha sido nombrado públicamente; las autoridades investigan si actuaron por orden del Kremlin o con su consentimiento tácito. El ataque comenzó el 31 de agosto de 2025 con una campaña de 'vishing' (phishing por voz) dirigida al servicio de asistencia técnica de JLR, engañando a un empleado de Tata Consultancy Services.
La intrusión se detectó el mismo día, pero JLR detuvo la producción global el 1 de septiembre.