Atak na Jaguar Land Rover w sierpniu 2025 r. został przeprowadzony przez rosyjskich hakerów, których konkretna grupa (np.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What specific Russian hacking group was responsible for the 2025 cyberattack on Jaguar Land Rover. Article summary: ## Attribution and Key Findings in the Jaguar Land Rover Cyberattack. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
Konkretna rosyjska grupa hakerska odpowiedzialna za atak nie została jeszcze publicznie nazwana na poziomie jednostki operacyjnej. Śledczy z brytyjskich i amerykańskich organów ścigania oraz prywatnych firm zajmujących się cyberbezpieczeństwem ustalili, że atak został przeprowadzony przez rosyjskich hakerów, ale jak wynika z najdokładniejszych doniesień (The New York Times, czerwiec 2026), konkretne oznaczenie grupy – takie jak nazwana grupa APT, np. APT29/Cozy Bear, Sandworm czy Star Blizzard – nie zostało formalnie ujawnione w otwartych źródłach . Władze wciąż ustalały, czy atakujący działali na polecenie Kremla, czy za jego milczącą zgodą
.
Naruszenie bezpieczeństwa rozpoczęło się 31 sierpnia 2025 roku i opierało się na socjotechnice, a nie na wyrafinowanych technicznych exploitach .
Śledztwo było prowadzone przez organy ścigania i prywatne firmy zajmujące się cyberbezpieczeństwem zarówno z Wielkiej Brytanii, jak i Stanów Zjednoczonych . The New York Times oparł swoje wnioski na pięciu anonimowych źródłach zaznajomionych z dochodzeniem
. Niezależny brytyjski organ Cyber Monitoring Centre (CMC) sklasyfikował incydent jako zdarzenie systemowe kategorii 3 i oszacował całkowity wpływ na brytyjską gospodarkę na 1,9 miliarda funtów (około 2,5 miliarda dolarów), dotykając ponad 5000 firm.
Natychmiast po ataku grupa nazywająca siebie Scattered Lapsus$ Hunters przyznała się do odpowiedzialności na Telegramie. Nazwa sugerowała współpracę między Scattered Spider, Lapsus$ i ShinyHunters – trzema anglojęzycznymi grupami cyberprzestępczymi .
Jednak śledczy później uznali to roszczenie za fałszywe. Atak różnił się metodologią i motywacją od typowego ransomware: nigdy nie było żądania pieniędzy, a zamiarem wydawał się sabotaż, a nie wymuszenie . Atakujący użyli „Scattered Lapsus$ Hunters” jako przykrywki, a wstępne przypisanie ataku tej grupie przez niektóre media było nieprawidłowe.
27–29 września 2025 roku minister biznesu Peter Kyle ogłosił, że rząd Wielkiej Brytanii udzieli gwarancji kredytowej w wysokości 1,5 miliarda funtów (2 miliardy dolarów) z banku komercyjnego dla Jaguar Land Rover . Ta bezprecedensowa interwencja miała na celu ustabilizowanie finansów JLR, ochronę wykwalifikowanych miejsc pracy i zabezpieczenie jego łańcucha dostaw, który stanął w obliczu załamania z powodu opóźnionych płatności
. Gwarancja została opisana jako środek nadzwyczajny mający zapobiec tysiącom zwolnień w całym łańcuchu dostaw, a krytycy później ostrzegali, że stanowi ona „niefortunny precedens” dla przyszłych incydentów cybernetycznych.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Atak na Jaguar Land Rover w sierpniu 2025 r. został przeprowadzony przez rosyjskich hakerów, których konkretna grupa (np.
Atak na Jaguar Land Rover w sierpniu 2025 r. został przeprowadzony przez rosyjskich hakerów, których konkretna grupa (np. Atak rozpoczął się 31 sierpnia 2025 r. od kampanii vishingowej (voice phishing) wymierzonej w helpdesk IT JLR i dostawcę usług IT, Tata Consultancy Services.
Hakerzy, podszywając się pod pracowników, uzyskali reset haseł i rejestrację MFA, co umożliwiło im kradzież tokenów i logowanie się na skradzionych kontach.