ロシアのハッカー集団による犯行と断定されたが、具体的なグループ名(APT29やSandwormなど)は未公表。クレムリンの指示か黙認かも調査中。 攻撃は2025年8月31日、ヘルプデスクへの「ビッシング(音声フィッシング)」から始まった。IT委託先のタタ・コンサルタンシー・サービシズ社員を標的に、認証情報をリセットさせ多要素認証を乗っ取った。
研究の答え

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What specific Russian hacking group was responsible for the 2025 cyberattack on Jaguar Land Rover. Article summary: ## Attribution and Key Findings in the Jaguar Land Rover Cyberattack. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
結論から言うと、2025年のジャガー・ランドローバー(JLR)へのサイバー攻撃を実行したロシアのハッキンググループは、2026年6月時点の詳細な報道(New York Times)においても、具体的な作戦単位(APT29/Cozy Bear、Sandworm、Star Blizzardといった特定のAPTグループ名)では公表されていない。英米の法執行機関と民間サイバーセキュリティ企業による共同調査で「ロシアのハッカーによる犯行」と結論づけられたものの、当局はなお、攻撃者がクレムリンの指示で動いたのか、それとも暗黙の了解のもとに行動したのかを特定する作業を続けている
。
侵入は 2025年8月31日 に始まり、高度な技術的脆弱性を突くのではなく、古典的なソーシャルエンジニアリングに依存していた。
調査は英国と米国の法執行機関および民間サイバーセキュリティ企業が主導した。New York Timesは、調査に詳しい5つの匿名情報源に基づいて結論を報じている
。また、英国の独立機関であるサイバー監視センター(CMC)は、本件をカテゴリー3の「システムイベント」に分類。英国経済全体への影響を約19億ポンド(約25億ドル、約2.5兆円)と推定し、5,000以上の企業が影響を受けたと発表した
。
攻撃直後、Scattered Lapsus$ Hunters と名乗るグループがTelegram上で犯行を主張した。この名前は、英語圏のサイバー犯罪グループであるScattered Spider、Lapsus$、ShinyHuntersの3つの連携を示唆するものだった。
しかし、調査の結果、この犯行声明は偽りであると結論づけられた。実際の攻撃は、典型的な犯罪グループによるランサムウェアとは手法と動機が根本的に異なっていた。すなわち、金銭を要求する身代金メールは一度も送られてこなかったのである。犯行の意図は金銭目的ではなく、サボタージュ(破壊工作)であったと見られている。攻撃者は「Scattered Lapsus$ Hunters」という名前を偽装の身分として利用したに過ぎず、初期に一部のメディアがこのグループを犯人として報じたのは誤りであった
。
2025年9月27日から29日にかけて、ビジネス・貿易大臣のピーター・カイルは、英国政府がジャガー・ランドローバー向けに商業銀行からの15億ポンド(約20億ドル)の融資に対し、保証を付与すると発表した。これは、生産停止により支払いが遅れ、崩壊の危機に瀕していたサプライチェーンを安定させ、熟練労働者の雇用を保護するための前例のない緊急介入であった
。この保証は緊急措置と説明されたが、後に一部の専門家からは、今後のサイバー事件に対して「好ましからざる前例」を作ったと批判されている
。
現時点で入手可能な情報源からは、今回の攻撃がロシアのハッカー集団によるものであることは確かだが、具体的なグループ名(例:Sandworm、Cozy Bearなど)や、ヨルダン人ハッカーの関与を示す確定的な報告は確認されていない。犯行声明は偽装工作であり、目的も金銭ではなくサボタージュであったという点で、本件は従来のサイバー犯罪とは一線を画す。今後の調査の進展により、より詳細な帰属情報が明らかになる可能性がある。
Studio Global AI
このページにはソースに裏付けされた回答が含まれており、Studio Global 内で続行できます。
ロシアのハッカー集団による犯行と断定されたが、具体的なグループ名(APT29やSandwormなど)は未公表。クレムリンの指示か黙認かも調査中。
ロシアのハッカー集団による犯行と断定されたが、具体的なグループ名(APT29やSandwormなど)は未公表。クレムリンの指示か黙認かも調査中。 攻撃は2025年8月31日、ヘルプデスクへの「ビッシング(音声フィッシング)」から始まった。IT委託先のタタ・コンサルタンシー・サービシズ社員を標的に、認証情報をリセットさせ多要素認証を乗っ取った。
犯行を主張した「Scattered Lapsus$ Hunters」は偽の身分。身代金要求はなく、目的はサボタージュと見られる。