De Russische hackgroep die verantwoordelijk is voor de aanval is nog niet op operationeel niveau genoemd; onderzoekers van Britse en Amerikaanse instanties concluderen dat het om Russische hackers gaat, maar een speci... De autoriteiten onderzoeken nog of de aanvallers in opdracht van het Kremlin handelden of met st...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What specific Russian hacking group was responsible for the 2025 cyberattack on Jaguar Land Rover. Article summary: ## Attribution and Key Findings in the Jaguar Land Rover Cyberattack. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
De verantwoordelijke Russische hackgroep is nog niet op operationeel niveau openbaar genoemd. Onderzoekers van Britse en Amerikaanse wetshandhavingsinstanties en private cybersecuritybedrijven concludeerden dat de aanval is uitgevoerd door Russische hackers, maar volgens de meest gedetailleerde berichtgeving (The New York Times, juni 2026) is de specifieke groepsbenaming – zoals een genoemde APT-groep als APT29/Cozy Bear, Sandworm of Star Blizzard – niet formeel openbaar gemaakt in open bronnen . De autoriteiten waren nog bezig om te bepalen of de aanvallers in opdracht van het Kremlin handelden of met zijn stilzwijgende goedkeuring
.
De inbreuk begon op 31 augustus 2025 en was gebaseerd op social engineering in plaats van geavanceerde technische exploits .
Het onderzoek werd geleid door wetshandhavingsinstanties en private cybersecuritybedrijven uit zowel het Verenigd Koninkrijk als de Verenigde Staten . The New York Times berichtte over de conclusies op basis van vijf anonieme bronnen die bekend waren met het onderzoek
. Het Cyber Monitoring Centre (CMC), een onafhankelijk Brits orgaan, classificeerde het incident als een Categorie 3-systemische gebeurtenis en schatte de totale economische impact op het VK op £1,9 miljard (ongeveer $2,5 miljard), met gevolgen voor meer dan 5.000 bedrijven.
Direct na de aanval claimde een groep die zich Scattered Lapsus$ Hunters noemde de verantwoordelijkheid op Telegram. De naam suggereerde samenwerking tussen Scattered Spider, Lapsus$ en ShinyHunters – drie Engelstalige cybercrimegroepen .
Maar onderzoekers concludeerden later dat deze claim vals was. De aanval verschilde qua methodologie en motief van typische criminele ransomware: er was nooit een vraag om geld, en de bedoeling leek sabotage in plaats van afpersing . De aanvallers gebruikten "Scattered Lapsus$ Hunters" als dekmantel, en de eerste toewijzing aan die groep door sommige nieuwsuitzendingen was onjuist.
Op 27-29 september 2025 kondigde minister van Economische Zaken Peter Kyle aan dat de Britse regering een leninggarantie van £1,5 miljard ($2 miljard) van een commerciële bank voor Jaguar Land Rover zou steunen . De ongekende interventie was bedoeld om de financiën van JLR te stabiliseren, geschoolde banen te beschermen en de toeleveringsketen veilig te stellen, die op instorten stond door vertraagde betalingen
. De garantie werd omschreven als een noodmaatregel om duizenden ontslagen in de toeleveringsketen te voorkomen, waarbij critici later waarschuwden dat het een "ongelukkig precedent" schiep voor toekomstige cyberincidenten.
Het beschikbare bronmateriaal bevat geen bevestigde berichtgeving over een Jordaanse hacker die tegelijkertijd de netwerken van JLR binnendrong. Geen van de geciteerde artikelen verwijst naar dit detail, en het zoekbudget was uitgeput voordat een gerichte zoekopdracht kon worden voltooid. Dit lijkt niet onderbouwd in het beschikbare bewijs. Als u een bron heeft voor deze bewering, kan ik deze verder fact-checken.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
De Russische hackgroep die verantwoordelijk is voor de aanval is nog niet op operationeel niveau genoemd; onderzoekers van Britse en Amerikaanse instanties concluderen dat het om Russische hackers gaat, maar een speci...
De Russische hackgroep die verantwoordelijk is voor de aanval is nog niet op operationeel niveau genoemd; onderzoekers van Britse en Amerikaanse instanties concluderen dat het om Russische hackers gaat, maar een speci... De autoriteiten onderzoeken nog of de aanvallers in opdracht van het Kremlin handelden of met stilzwijgende goedkeuring [2].
De inbraak begon op 31 augustus 2025 en maakte gebruik van social engineering – vishing (voice phishing) – in plaats van geavanceerde technische exploits [2].