Den spesifikke russiske hackingruppen som sto bak 2025 angrepet på Jaguar Land Rover er ikke offentlig navngitt. Myndighetene arbeider fortsatt med å avgjøre om angriperne handlet på vegne av Kreml eller med stilltiende samtykke [2].
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What specific Russian hacking group was responsible for the 2025 cyberattack on Jaguar Land Rover. Article summary: ## Attribution and Key Findings in the Jaguar Land Rover Cyberattack. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
Den russiske hackergruppen som er ansvarlig, har ikke blitt offentlig navngitt på operativt nivå. Etterforskere fra britiske og amerikanske politimyndigheter og private cybersikkerhetsfirmaer har konkludert med at angrepet ble utført av russiske hackere, men per den mest detaljerte rapporteringen (The New York Times, juni 2026) har den spesifikke gruppebetegnelsen – som for eksempel en navngitt APT-gruppe som APT29/Cozy Bear, Sandworm eller Star Blizzard – ikke blitt formelt offentliggjort i åpen kildekode-rapportering . Myndighetene arbeidet fortsatt med å avgjøre om angriperne handlet på vegne av Kreml eller med dets stilltiende samtykke
.
Innbruddet begynte 31. august 2025 og stolte på sosial manipulering snarere enn sofistikerte tekniske angrep .
Etterforskningen ble ledet av politimyndigheter og private cybersikkerhetsfirmaer fra både Storbritannia og USA . The New York Times rapporterte konklusjonene basert på fem anonyme kilder kjent med etterforskningen
. Cyber Monitoring Centre (CMC), et uavhengig britisk organ, kategoriserte hendelsen som en kategori 3-systemisk hendelse og estimerte den totale økonomiske virkningen for Storbritannia til 1,9 milliarder pund (omtrent 2,5 milliarder dollar), noe som påvirket over 5 000 virksomheter.
Umiddelbart etter angrepet tok en gruppe som kalte seg Scattered Lapsus$ Hunters på seg ansvaret på Telegram. Navnet antydet et samarbeid mellom Scattered Spider, Lapsus$ og ShinyHunters – tre engelskspråklige cyberkriminalitetsgrupper .
Men etterforskere konkluderte senere med at denne påstanden var falsk. Angrepet var annerledes i metodikk og motivasjon fra typisk kriminell løsepengeprogramvare: det kom aldri noe krav om penger, og hensikten så ut til å være sabotasje snarere enn utpressing . Angriperne brukte «Scattered Lapsus$ Hunters» som en dekkeidentitet, og den første tilskrivelsen til den gruppen fra enkelte nyhetsmedier var feilaktig.
27.–29. september 2025 kunngjorde næringsminister Peter Kyle at den britiske regjeringen ville stille en lånegaranti på 1,5 milliarder pund (2 milliarder dollar) fra en forretningsbank til Jaguar Land Rover . Det uvanlige tiltaket var utformet for å stabilisere JLRs økonomi, beskytte kvalifiserte arbeidsplasser og sikre forsyningskjeden, som sto overfor kollaps på grunn av forsinkede betalinger
. Garantien ble beskrevet som et nødtiltak for å forhindre tusenvis av oppsigelser i forsyningskjeden, men kritikere advarte senere om at det skapte en «uheldig presedens» for fremtidige cyberhendelser.
Den tilgjengelige kildebeviset inneholder ingen bekreftet rapportering om en jordansk hacker som samtidig brøt seg inn i JLRs nettverk. Ingen av de siterte artiklene refererer til denne detaljen, og søkebudsjettet ble oppbrukt før et målrettet søk kunne fullføres. Dette ser ut til å være ubekreftet i tilgjengelig bevis. Hvis du har en kilde for denne påstanden, kan jeg faktasjekke den nærmere.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Den spesifikke russiske hackingruppen som sto bak 2025 angrepet på Jaguar Land Rover er ikke offentlig navngitt.
Den spesifikke russiske hackingruppen som sto bak 2025 angrepet på Jaguar Land Rover er ikke offentlig navngitt. Myndighetene arbeider fortsatt med å avgjøre om angriperne handlet på vegne av Kreml eller med stilltiende samtykke [2].
Angrepet begynte 31. august 2025 og benyttet seg av sosial manipulering – en såkalt 'vishing' kampanje (voice phishing).