इस हमले की जांच संयुक्त रूप से यूनाइटेड किंगडम और संयुक्त राज्य अमेरिका की कानून प्रवर्तन एजेंसियों और निजी साइबर सुरक्षा फर्मों ने की । न्यूयॉर्क टाइम्स ने अपनी रिपोर्ट में जांच से जुड़े पांच गुमनाम सूत्रों का हवाला दिया
। एक स्वतंत्र ब्रिटिश निकाय, साइबर मॉनिटरिंग सेंटर (CMC) ने इस घटना को 'श्रेणी 3' (Category 3) की सिस्टमिक घटना बताया और ब्रिटेन की अर्थव्यवस्था पर कुल प्रभाव 1.9 बिलियन पाउंड (लगभग 2.5 बिलियन डॉलर) आंका, जिससे 5,000 से अधिक व्यवसाय प्रभावित हुए
।
हमले के तुरंत बाद, 'Scattered Lapsus$ Hunters' नाम के एक समूह ने टेलीग्राम पर इसकी जिम्मेदारी ली । यह नाम तीन अंग्रेजी-भाषी साइबर अपराध समूहों, Scattered Spider, Lapsus$ और ShinyHunters के बीच सहयोग का संकेत देता था
।
लेकिन जांचकर्ताओं ने बाद में निष्कर्ष निकाला कि यह दावा झूठा था । इस हमले का उद्देश्य और तरीका सामान्य आपराधिक रैनसमवेयर हमलों से बिल्कुल अलग था: कोई फिरौती की मांग नहीं की गई थी, और इसका उद्देश्य पैसे की ठगी के बजाय तोड़फोड़ (sabotage) था
।
27-29 सितंबर, 2025 के बीच, ब्रिटेन के व्यापार सचिव पीटर काइल ने घोषणा की कि सरकार Jaguar Land Rover के लिए एक वाणिज्यिक बैंक से 1.5 बिलियन पाउंड ($2 बिलियन) के ऋण की गारंटी देगी । यह अभूतपूर्व हस्तक्षेप कंपनी के वित्त को स्थिर करने, कुशल श्रमिकों की नौकरियों की रक्षा करने और उसकी आपूर्ति श्रृंखला को बचाने के लिए किया गया था, जो भुगतान में देरी के कारण ढहने के कगार पर थी
। हालांकि, आलोचकों ने चेतावनी दी कि इससे भविष्य के लिए एक 'खतरनाक मिसाल' कायम हो गई है
।
उपलब्ध स्रोतों और साक्ष्यों में इस बात की कोई पुष्टि नहीं मिलती है कि एक जॉर्डनियन हैकर ने एक साथ Jaguar Land Rover के नेटवर्क में सेंध लगाई हो। यह दावा उपलब्ध सबूतों में अप्रमाणित है।