Konkretna rosyjska grupa hakerska odpowiedzialna za atak nie została jeszcze publicznie nazwana na poziomie jednostki operacyjnej. Śledczy z brytyjskich i amerykańskich organów ścigania oraz prywatnych firm zajmujących się cyberbezpieczeństwem ustalili, że atak został przeprowadzony przez rosyjskich hakerów, ale jak wynika z najdokładniejszych doniesień (The New York Times, czerwiec 2026), konkretne oznaczenie grupy – takie jak nazwana grupa APT, np. APT29/Cozy Bear, Sandworm czy Star Blizzard – nie zostało formalnie ujawnione w otwartych źródłach . Władze wciąż ustalały, czy atakujący działali na polecenie Kremla, czy za jego milczącą zgodą
.
Naruszenie bezpieczeństwa rozpoczęło się 31 sierpnia 2025 roku i opierało się na socjotechnice, a nie na wyrafinowanych technicznych exploitach .
Śledztwo było prowadzone przez organy ścigania i prywatne firmy zajmujące się cyberbezpieczeństwem zarówno z Wielkiej Brytanii, jak i Stanów Zjednoczonych . The New York Times oparł swoje wnioski na pięciu anonimowych źródłach zaznajomionych z dochodzeniem
. Niezależny brytyjski organ Cyber Monitoring Centre (CMC) sklasyfikował incydent jako zdarzenie systemowe kategorii 3 i oszacował całkowity wpływ na brytyjską gospodarkę na 1,9 miliarda funtów (około 2,5 miliarda dolarów), dotykając ponad 5000 firm.
Natychmiast po ataku grupa nazywająca siebie Scattered Lapsus$ Hunters przyznała się do odpowiedzialności na Telegramie. Nazwa sugerowała współpracę między Scattered Spider, Lapsus$ i ShinyHunters – trzema anglojęzycznymi grupami cyberprzestępczymi .
Jednak śledczy później uznali to roszczenie za fałszywe. Atak różnił się metodologią i motywacją od typowego ransomware: nigdy nie było żądania pieniędzy, a zamiarem wydawał się sabotaż, a nie wymuszenie . Atakujący użyli „Scattered Lapsus$ Hunters” jako przykrywki, a wstępne przypisanie ataku tej grupie przez niektóre media było nieprawidłowe.
27–29 września 2025 roku minister biznesu Peter Kyle ogłosił, że rząd Wielkiej Brytanii udzieli gwarancji kredytowej w wysokości 1,5 miliarda funtów (2 miliardy dolarów) z banku komercyjnego dla Jaguar Land Rover . Ta bezprecedensowa interwencja miała na celu ustabilizowanie finansów JLR, ochronę wykwalifikowanych miejsc pracy i zabezpieczenie jego łańcucha dostaw, który stanął w obliczu załamania z powodu opóźnionych płatności
. Gwarancja została opisana jako środek nadzwyczajny mający zapobiec tysiącom zwolnień w całym łańcuchu dostaw, a krytycy później ostrzegali, że stanowi ona „niefortunny precedens” dla przyszłych incydentów cybernetycznych.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Atak na Jaguar Land Rover w sierpniu 2025 r. został przeprowadzony przez rosyjskich hakerów, których konkretna grupa (np.
Atak na Jaguar Land Rover w sierpniu 2025 r. został przeprowadzony przez rosyjskich hakerów, których konkretna grupa (np. Atak rozpoczął się 31 sierpnia 2025 r. od kampanii vishingowej (voice phishing) wymierzonej w helpdesk IT JLR i dostawcę usług IT, Tata Consultancy Services.
Hakerzy, podszywając się pod pracowników, uzyskali reset haseł i rejestrację MFA, co umożliwiło im kradzież tokenów i logowanie się na skradzionych kontach.
Loading comments...
Comments
0 comments