2025년 재규어 랜드로버(JLR) 사이버 공격 배후는 러시아 해커로 확인됐지만, APT29, 샌드웜 등 구체적인 운영 단위(그룹명)는 아직 공식적으로 밝혀지지 않았습니다. 공격은 2025년 8월 31일, IT 헬프데스크를 표적으로 한 정교한 '비싱(Vishing, 음성 피싱)' 캠페인을 통해 시작됐습니다.
연구 답변

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What specific Russian hacking group was responsible for the 2025 cyberattack on Jaguar Land Rover. Article summary: ## Attribution and Key Findings in the Jaguar Land Rover Cyberattack. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
2025년 영국을 강타한 재규어 랜드로버(JLR) 사이버 공격의 배후는 러시아 해커인 것으로 결론 내려졌습니다. 그러나 구체적인 해킹 조직(APT 그룹)의 이름은 아직 공식적으로 공개되지 않았습니다 .
영국과 미국의 법 집행 기관 및 민간 사이버 보안 회사들이 공동 수사한 결과, 이 공격이 러시아 해커에 의해 자행되었다는 결론을 내렸지만, APT29(코지 베어), 샌드웜, 스타 블리자드와 같은 특정 그룹으로 특정 짓지는 못했습니다 . 당국은 이 해커들이 크렘린의 직접적인 명령을 받고 움직였는지, 아니면 묵시적인 동의를 받고 활동했는지 여부를 여전히 조사 중입니다
.
이 공격은 정교한 기술적 취약점(제로데이)을 이용한 것이 아니라, 오래된 사회 공학적 방법으로 시작되었습니다. 공격의 시발점은 2025년 8월 31일 감행된 '비싱(Vishing, 음성 피싱)' 캠페인이었습니다 .
공격 직후, 텔레그램 채널에서 '스캐터드 랩수스 헌터스(Scattered Lapsus$ Hunters)'라는 단체가 자신들이 범인이라고 주장했습니다. 이들은 주로 영어권 사이버 범죄 조직인 스캐터드 스파이더(Scattered Spider), 랩수스$(Lapsus$), 샤이니헌터스(ShinyHunters)의 연합체를 암시하는 이름이었습니다 .
그러나 수사 결과 이는 허위 주장으로 밝혀졌습니다. 실제 공격자들은 '스캐터드 랩수스 헌터스'라는 이름을 자신의 정체를 숨기기 위한 가짜 신원으로 사용했습니다. 결정적으로, 전형적인 랜섬웨어 공격과 달리 몸값을 요구하지 않았으며, 표적의 시스템을 파괴하고 생산을 중단시키는 것이 목적이었습니다 . 이는 단순한 금전적 이득을 노린 범죄 조직보다는 국가의 지원을 받는 세력의 전형적인 수법입니다
.
영국 정부는 이 공격으로 인한 공급망 붕괴와 일자리 손실을 막기 위해 2025년 9월 27일, 15억 파운드(약 2조 4천억 원) 규모의 대출 보증을 JLR에 제공한다고 발표했습니다. 피터 카일(Peter Kyle) 당시 비즈니스 장관은 이 조치가 숙련된 일자리를 보호하고 붕괴 위기에 처한 공급망을 안정화하기 위한 긴급 조치라고 밝혔습니다 . 이는 사이버 공격 피해에 대해 영국 정부가 민간 기업에 직접 재정 지원을 한 첫 사례였으며, 이후 '사이버 사고에 대한 도덕적 해이를 조장한다'는 비판을 받기도 했습니다
,
.
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
2025년 재규어 랜드로버(JLR) 사이버 공격 배후는 러시아 해커로 확인됐지만, APT29, 샌드웜 등 구체적인 운영 단위(그룹명)는 아직 공식적으로 밝혀지지 않았습니다.
2025년 재규어 랜드로버(JLR) 사이버 공격 배후는 러시아 해커로 확인됐지만, APT29, 샌드웜 등 구체적인 운영 단위(그룹명)는 아직 공식적으로 밝혀지지 않았습니다. 공격은 2025년 8월 31일, IT 헬프데스크를 표적으로 한 정교한 '비싱(Vishing, 음성 피싱)' 캠페인을 통해 시작됐습니다. 해커는 직원으로 위장해 비밀번호 재설정 및 2차 인증(MFA) 재등록을 요청해 자격 증명을 탈취했습니다.
초기에는 '스캐터드 랩수스 헌터스(Scattered Lapsus$ Hunters)'라는 그룹이 자처했으나, 수사 결과 이는 러시아 해커가 자신들의 정체를 숨기기 위한 위장술이었던 것으로 드러났습니다.