Russische hackers voerden in 2025 een cyberaanval uit op Jaguar Land Rover, met een geschatte economische schade van £1,9 miljard ($2,5 miljard) — de duurste cyberaanval in de Britse geschiedenis. De inbraak begon op 31 augustus 2025 met een vishing campagne gericht op de IT helpdesk van JLR.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What specific Russian hacking group was responsible for the 2025 cyberattack on Jaguar Land Rover. Article summary: ## Attribution and Key Findings in the Jaguar Land Rover Cyberattack. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
Een telefoontje, geen geavanceerde computerkraak, legde een van de grootste Britse fabrikanten plat. De 2025 cyberaanval op Jaguar Land Rover begon met een vishing-campagne (voice phishing) op 31 augustus en escaleerde in een productiestop van vijf weken, die de Britse economie naar schatting £1,9 miljard ($2,5 miljard) kostte . Hoewel onderzoekers van Britse en Amerikaanse wetshandhavingsinstanties hebben geconcludeerd dat de aanval werd uitgevoerd door Russische hackers, is de specifieke operationele eenheid — zoals APT29/Cozy Bear, Sandworm of Star Blizzard — in de meest gedetailleerde berichtgeving van juni 2026 nog niet publiekelijk genoemd
. De autoriteiten onderzoeken nog of de aanvallers in opdracht van het Kremlin handelden of met diens stilzwijgende goedkeuring
.
De inbraak maakte gebruik van social engineering in plaats van technisch hoogstandjes . De aanvallers lanceerden een gerichte vishing-campagne op de IT-helpdesk, waarbij ze naar verluidt een medewerker van de IT-dienstverlener Tata Consultancy Services targetten
. Ze deden zich voor als legitieme werknemers en vroegen om het resetten van inloggegevens en het opnieuw registreren van multi-factor authenticatie (MFA). Zo konden ze tokens stelen en inloggen met gestolen inloggegevens
.
Eenmaal binnen, verplaatsten de aanvallers zich van de IT-systemen naar de ERP/MES-systemen (enterprise resource planning en manufacturing execution), die uiteindelijk de productielijnen op de fabrieksvloer verstoorden . De inbraak werd op 31 augustus ontdekt, waarna JLR de productie op 1 september stillegde. Het duurde bijna zes weken voordat de productie weer kon worden opgestart, wat het bedrijf naar schatting £50 miljoen per week aan directe verliezen kostte
.
Direct na de aanval claimde een groep die zichzelf Scattered Lapsus$ Hunters noemde de verantwoordelijkheid op Telegram . De naam suggereerde een samenwerking tussen Scattered Spider, Lapsus$ en ShinyHunters — drie Engelssprekende cybercriminele groepen
.
Maar onderzoekers concludeerden later dat deze claim vals was. De aanval verschilde in methode en motivatie van typische criminele ransomware: er werd nooit losgeld geëist, en het doel leek sabotage te zijn in plaats van afpersing . De aanvallers gebruikten 'Scattered Lapsus$ Hunters' als dekmantel, en de eerste toeschrijving aan die groep door sommige nieuwsmedia was onjuist
.
Het onderzoek werd geleid door wetshandhavingsinstanties en particuliere cybersecuritybedrijven uit zowel het Verenigd Koninkrijk als de Verenigde Staten . Het National Cyber Security Centre (NCSC), dat onder GCHQ valt, leidde de technische en forensische aspecten van het onderzoek, met steun van Britse en Amerikaanse inlichtingendiensten
. The New York Times berichtte over de conclusies op basis van vijf anonieme bronnen die bekend waren met het onderzoek
.
Het Cyber Monitoring Centre (CMC), een onafhankelijke Britse organisatie, categoriseerde het incident als een Categorie 3 systemische gebeurtenis op een vijfpuntsschaal en schatte de totale Britse economische impact op £1,9 miljard (ongeveer $2,5 miljard), met gevolgen voor meer dan 5.000 bedrijven .
Op 27–29 september 2025 kondigde minister van Economische Zaken Peter Kyle aan dat de Britse overheid een leninggarantie van £1,5 miljard ($2 miljard) van een commerciële bank voor Jaguar Land Rover zou steunen . Deze ongekende interventie was bedoeld om de financiën van JLR te stabiliseren, geschoolde banen te beschermen en de toeleveringsketen veilig te stellen, die op instorten stond door betalingsachterstanden
. De garantie werd beschreven als een noodmaatregel om duizenden ontslagen in de toeleveringsketen te voorkomen
.
Critici waarschuwden later dat het een 'ongelukkig precedent' schiep voor toekomstige cyberincidenten . Commentatoren merkten op dat de overheid een precaire boodschap uitdroeg over cyberdreigingen door een particulier bedrijf te steunen dat was getroffen door een cyberaanval
.
In het beschikbare bronmateriaal is geen bevestigde berichtgeving gevonden over een Jordaanse hacker die tegelijkertijd de netwerken van JLR zou zijn binnengedrongen. Geen van de geciteerde artikelen verwijst naar dit detail en het lijkt ongefundeerd in het beschikbare bewijs. Als een lezer een bron voor deze claim heeft, wordt onafhankelijke verificatie aanbevolen.
De JLR-aanval onderstreept verschillende cruciale lessen:
Volgens de meest gedetailleerde open-source berichtgeving is de specifieke Russische staatsgebonden hackgroep nog niet formeel geïdentificeerd op operationeel eenheidsniveau, en heeft geen enkele minister een schuldige genoemd . De toeschrijving is nog gaande, maar de richting van het onderzoek is duidelijk: wat begon met een telefoontje, eindigde als de duurste cyberaanval uit de Britse geschiedenis.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Russische hackers voerden in 2025 een cyberaanval uit op Jaguar Land Rover, met een geschatte economische schade van £1,9 miljard ($2,5 miljard) — de duurste cyberaanval in de Britse geschiedenis.
Russische hackers voerden in 2025 een cyberaanval uit op Jaguar Land Rover, met een geschatte economische schade van £1,9 miljard ($2,5 miljard) — de duurste cyberaanval in de Britse geschiedenis. De inbraak begon op 31 augustus 2025 met een vishing campagne gericht op de IT helpdesk van JLR.
De aanvallers gebruikten een valse vlag en deden zich voor als de criminele groep 'Scattered Lapsus$ Hunters' om hun Russische connecties te verbergen.
Loading comments...
Comments
0 comments