L'attacco informatico subito da Jaguar Land Rover nell'agosto 2025 è stato condotto da hacker russi, anche se il gruppo operativo specifico (come APT29, Sandworm o Star Blizzard) non è stato ancora identificato pubbli... La violenza è iniziata il 31 agosto 2025 con una campagna di vishing (voice phishing) mirata con...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What specific Russian hacking group was responsible for the 2025 cyberattack on Jaguar Land Rover. Article summary: ## Attribution and Key Findings in the Jaguar Land Rover Cyberattack. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
Il gruppo di hacker russi responsabile non è stato ancora nominato pubblicamente a livello di unità operativa. Gli investigatori delle forze dell'ordine di Regno Unito e Stati Uniti, insieme ad aziende di cybersecurity private, hanno concluso che l'attacco è stato condotto da hacker russi. Tuttavia, al momento del più dettagliato reportage (New York Times, giugno 2026), la designazione specifica del gruppo — come un gruppo APT denominato (APT29/Cozy Bear, Sandworm o Star Blizzard) — non è stata formalmente divulgata nelle fonti aperte . Le autorità stavano ancora lavorando per determinare se gli aggressori operassero per conto del Cremlino o con il suo assenso implicito
.
La violazione è iniziata il 31 agosto 2025 e ha fatto leva su tecniche di ingegneria sociale, piuttosto che su sofisticati exploit tecnici .
L'indagine è stata condotta da forze dell'ordine e aziende di cybersecurity sia del Regno Unito che degli Stati Uniti . Il New York Times ha riportato le conclusioni basandosi su cinque fonti anonime a conoscenza dell'indagine
. Il Cyber Monitoring Centre (CMC), un organismo indipendente del Regno Unito, ha classificato l'incidente come un evento sistemico di Categoria 3 e ha stimato l'impatto economico totale per il Regno Unito in 1,9 miliardi di sterline (circa 2,5 miliardi di dollari), colpendo oltre 5.000 aziende.
Subito dopo l'attacco, un gruppo che si faceva chiamare Scattered Lapsus$ Hunters ne ha rivendicato la responsabilità su Telegram. Il nome suggeriva una collaborazione tra Scattered Spider, Lapsus$ e ShinyHunters, tre gruppi di criminalità informatica di lingua inglese .
Ma gli investigatori hanno successivamente concluso che questa rivendicazione era falsa. L'attacco era diverso per metodologia e motivazione da un tipico ransomware criminale: non è mai stata fatta una richiesta di denaro e l'intento sembrava essere il sabotaggio piuttosto che l'estorsione . Gli aggressori hanno usato "Scattered Lapsus$ Hunters" come identità di copertura, e l'attribuzione iniziale a quel gruppo da parte di alcuni organi di stampa è risultata errata.
Tra il 27 e il 29 settembre 2025, il Segretario per gli Affari e il Commercio Peter Kyle ha annunciato che il governo britannico avrebbe garantito un prestito di 1,5 miliardi di sterline (2 miliardi di dollari) da una banca commerciale a Jaguar Land Rover . L'intervento senza precedenti mirava a stabilizzare le finanze di JLR, proteggere posti di lavoro specializzati e mettere in sicurezza la sua filiera, che rischiava il collasso a causa dei ritardi nei pagamenti
. La garanzia è stata descritta come una misura di emergenza per prevenire migliaia di licenziamenti lungo la catena di fornitura, con i critici che hanno successivamente avvertito che creava un "precedente sfortunato" per futuri incidenti informatici.
Le prove disponibili dalle fonti non contengono alcuna notizia confermata su un hacker giordano che avrebbe simultaneamente violato le reti di JLR. Nessuno degli articoli citati fa riferimento a questo dettaglio. Questa informazione sembra non essere supportata dalle prove disponibili. Se hai una fonte per questa affermazione, posso verificarla ulteriormente.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
L'attacco informatico subito da Jaguar Land Rover nell'agosto 2025 è stato condotto da hacker russi, anche se il gruppo operativo specifico (come APT29, Sandworm o Star Blizzard) non è stato ancora identificato pubbli...
L'attacco informatico subito da Jaguar Land Rover nell'agosto 2025 è stato condotto da hacker russi, anche se il gruppo operativo specifico (come APT29, Sandworm o Star Blizzard) non è stato ancora identificato pubbli... La violenza è iniziata il 31 agosto 2025 con una campagna di vishing (voice phishing) mirata contro il servizio di assistenza IT, dove gli aggressori, fingendosi dipendenti, hanno richiesto il ripristino delle credenz...
Una volta dentro, gli hacker si sono spostati lateralmente dai sistemi IT ai sistemi ERP/MES di produzione, fermando le linee di assemblaggio e causando una perdita di circa 50 milioni di sterline a settimana
Loading comments...
Comments
0 comments