Kumpulan penggodam Rusia yang bertanggungjawab masih belum dinamakan secara rasmi di peringkat unit operasi. Serangan bermula pada 31 Ogos 2025 melalui kempen vishing (pancingan data suara) yang menyasarkan meja bantuan IT JLR.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What specific Russian hacking group was responsible for the 2025 cyberattack on Jaguar Land Rover. Article summary: ## Attribution and Key Findings in the Jaguar Land Rover Cyberattack. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
Sehingga kini, kumpulan penggodam Rusia yang spesifik masih belum didedahkan secara rasmi. Penyiasat dari agensi penguatkuasaan undang-undang UK dan AS serta firma keselamatan siber swasta telah membuat kesimpulan bahawa serangan itu dilakukan oleh penggodam Rusia. Namun, berdasarkan laporan terperinci (The New York Times, Jun 2026), identiti khusus kumpulan seperti APT29/Cozy Bear, Sandworm, atau Star Blizzard masih belum diumumkan secara terbuka . Pihak berkuasa masih menyiasat sama ada penggodam ini bertindak atas arahan Kremlin atau dengan persetujuan senyapnya
.
Pelanggaran keselamatan bermula pada 31 Ogos 2025 dan bergantung sepenuhnya pada kejuruteraan sosial, bukan teknik eksploitasi yang canggih .
Penyiasatan diketuai oleh agensi penguatkuasaan undang-undang dan firma keselamatan siber swasta dari United Kingdom dan Amerika Syarikat . The New York Times melaporkan kesimpulan berdasarkan lima sumber tanpa nama yang mengetahui siasatan itu
. Cyber Monitoring Centre (CMC), sebuah badan bebas UK, mengkategorikan insiden ini sebagai acara sistemik Kategori 3 dan menganggarkan jumlah kesan ekonomi UK pada £1.9 bilion (kira-kira $2.5 bilion), menjejaskan lebih 5,000 perniagaan
.
Sejurus selepas serangan, sebuah kumpulan yang menggelar dirinya Scattered Lapsus$ Hunters mengaku bertanggungjawab di Telegram. Nama itu menunjukkan kerjasama antara Scattered Spider, Lapsus$, dan ShinyHunters—tiga kumpulan jenayah siber berbahasa Inggeris .
Bagaimanapun, penyiasat kemudian membuat kesimpulan bahawa dakwaan ini palsu. Serangan itu berbeza dari segi metodologi dan motivasi daripada ransomware jenayah biasa: tidak pernah ada permintaan wang, dan niatnya kelihatan seperti sabotaj, bukan pemerasan . Penyerang menggunakan 'Scattered Lapsus$ Hunters' sebagai identiti samaran, dan atribusi awal kepada kumpulan itu oleh beberapa saluran berita adalah tidak tepat
.
Pada 27–29 September 2025, Menteri Perniagaan Peter Kyle mengumumkan kerajaan UK akan menyokong jaminan pinjaman £1.5 bilion ($2 bilion) daripada bank komersial untuk Jaguar Land Rover . Campur tangan yang tidak pernah berlaku sebelum ini bertujuan untuk menstabilkan kewangan JLR, melindungi pekerjaan mahir, dan menjamin rantaian bekalannya yang menghadapi keruntuhan akibat pembayaran tertangguh
. Jaminan ini digambarkan sebagai langkah kecemasan untuk mencegah ribuan pemberhentian pekerja di seluruh rantaian bekalan, dengan pengkritik kemudian memberi amaran ia menetapkan 'preseden yang malang' untuk insiden siber masa depan
.
Tiada bukti kukuh ditemui dalam sumber tersedia yang mengesahkan laporan mengenai penggodam Jordan yang turut menceroboh rangkaian JLR secara serentak. Butiran ini nampaknya tidak berasas dalam bukti yang ada. Jika anda mempunyai sumber untuk dakwaan ini, ia boleh diperiksa fakta selanjutnya.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Kumpulan penggodam Rusia yang bertanggungjawab masih belum dinamakan secara rasmi di peringkat unit operasi.
Kumpulan penggodam Rusia yang bertanggungjawab masih belum dinamakan secara rasmi di peringkat unit operasi. Serangan bermula pada 31 Ogos 2025 melalui kempen vishing (pancingan data suara) yang menyasarkan meja bantuan IT JLR.
Penggodam menyamar sebagai pekerja sah untuk mendapatkan semula kata laluan dan mengakses sistem pengeluaran.