קבוצת ההאקרים הרוסית הספציפית האחראית למתקפה טרם פורסמה ברבים החוקרים עודם מנסים לקבוע אם פעלה בשליחות הקרמלין או באישורו שבשתיקה הפריצה החלה ב 31 באוגוסט 2025 באמצעות מתקפת 'וישינג' (דיוג קולי) נגד מוקד התמיכה של החברה, תוך התחזות לעובדים וקבלת אישורי גישה ואיפוס אימות דו שלבי התוקפים נעו ממערכות ה IT אל מערכות ה E...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What specific Russian hacking group was responsible for the 2025 cyberattack on Jaguar Land Rover. Article summary: ## Attribution and Key Findings in the Jaguar Land Rover Cyberattack. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
עד כה, קבוצת ההאקרים הרוסית הספציפית שאחראית למתקפה לא זוהתה בפומבי ברמת יחידת הפעולה. חוקרים משירותי אכיפת חוק בבריטניה ובארה"ב, יחד עם חברות אבטחת סייבר פרטיות, קבעו כי ההאקרים האחראים הם רוסים. ואולם, נכון לדיווח המפורט ביותר (הניו יורק טיימס, יוני 2026), השם הרשמי של הקבוצה - אם מדובר ב-APT29/Cozy Bear, Sandworm או Star Blizzard - טרם פורסם במקורות פתוחים
. הרשויות עדיין בוחנות האם התוקפים פעלו בהוראת הקרמלין או באישורו שבשתיקה
.
הפריצה החלה ב-31 באוגוסט 2025 והתבססה על הנדסה חברתית ולא על פריצות טכניות מתוחכמות .
החקירה הובלה על ידי רשויות אכיפת חוק וחברות אבטחת סייבר מבריטניה ומארה"ב . הניו יורק טיימס דיווח על המסקנות על סמך חמישה מקורות אנונימיים הבקיאים בחקירה
. מרכז הניטור לסייבר (CMC), גוף בריטי עצמאי, סיווג את האירוע כאירוע מערכתי ברמה 3 והעריך את הנזק הכלכלי הכולל בבריטניה ב-1.9 מיליארד ליש"ט (כ-2.5 מיליארד דולר), כאשר יותר מ-5,000 עסקים נפגעו.
מיד לאחר המתקפה, קבוצה בשם Scattered Lapsus$ Hunters קיבלה אחריות בטלגרם. השם רמז על שיתוף פעולה בין Scattered Spider, Lapsus$ ו-ShinyHunters - שלוש קבוצות פשע סייבר דוברות אנגלית .
אולם החוקרים קבעו מאוחר יותר כי טענה זו הייתה שקרית. המתקפה הייתה שונה במתודולוגיה ובמוטיבציה מכופרה פלילית טיפוסית: מעולם לא הוגשה דרישה לתשלום, והכוונה הייתה חבלה ולא סחיטה . התוקפים השתמשו ב-"Scattered Lapsus$ Hunters" כזהות כיסוי, והייחוס הראשוני לקבוצה זו על ידי כמה כלי תקשורת היה שגוי.
בין 27-29 בספטמבר 2025, הודיע שר התעשייה פיטר קייל על ערבות ממשלתית להלוואה של 1.5 מיליארד ליש"ט (2 מיליארד דולר) מבנק מסחרי עבור ג'אגואר לנד רובר . ההתערבות חסרת התקדים נועדה לייצב את כספי החברה, להגן על מקומות עבודה מיומנים ולהבטיח את שרשרת האספקה שלה, שעמדה בפני קריסה בשל עיכובים בתשלומים
. הערבות תוארה כצעד חירום למניעת אלפי פיטורים בשרשרת האספקה, מבקרים מאוחר יותר הזהירו כי היא מהווה "תקדים מסוכן" לאירועי סייבר עתידיים.
הראיות הזמינות במקורות אינן כוללות דיווח מאומת על האקר ירדני שפרץ במקביל לרשתות ג'אגואר לנד רובר. אף אחד מהמאמרים המצוטטים אינו מתייחס לפרט זה. נראה כי מדובר במידע שאינו מבוסס בראיות הזמינות. אם יש ברשותך מקור לטענה זו, אוכל לבדוק אותה לעומק.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
קבוצת ההאקרים הרוסית הספציפית האחראית למתקפה טרם פורסמה ברבים החוקרים עודם מנסים לקבוע אם פעלה בשליחות הקרמלין או באישורו שבשתיקה
קבוצת ההאקרים הרוסית הספציפית האחראית למתקפה טרם פורסמה ברבים החוקרים עודם מנסים לקבוע אם פעלה בשליחות הקרמלין או באישורו שבשתיקה הפריצה החלה ב 31 באוגוסט 2025 באמצעות מתקפת 'וישינג' (דיוג קולי) נגד מוקד התמיכה של החברה, תוך התחזות לעובדים וקבלת אישורי גישה ואיפוס אימות דו שלבי
התוקפים נעו ממערכות ה IT אל מערכות ה ERP והייצור, השביתו את קווי הייצור ופגעו ביותר מ 5,000 עסקים בשרשרת האספקה