Vụ tấn công mạng nhắm vào Jaguar Land Rover (JLR) năm 2025 được xác định do tin tặc Nga thực hiện, gây thiệt hại ước tính 2,5 tỷ USD cho nền kinh tế Anh, trở thành vụ tấn công mạng tốn kém nhất trong lịch sử nước này. Cuộc tấn công bắt đầu vào ngày 31/8/2025 với một chiến dịch 'vishing' (lừa đảo qua điện thoại) tinh...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What specific Russian hacking group was responsible for the 2025 cyberattack on Jaguar Land Rover. Article summary: ## Attribution and Key Findings in the Jaguar Land Rover Cyberattack. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
Nhóm tin tặc Nga cụ thể chịu trách nhiệm cho vụ tấn công mạng Jaguar Land Rover (JLR) năm 2025 vẫn chưa được công bố chính thức ở cấp độ đơn vị tác chiến. Các nhà điều tra từ cơ quan thực thi pháp luật Anh và Mỹ, cùng các công ty an ninh mạng tư nhân, đã kết luận vụ tấn công do tin tặc Nga thực hiện. Tuy nhiên, tính đến thời điểm có báo cáo chi tiết nhất (The New York Times, tháng 6/2026), danh tính nhóm cụ thể—chẳng hạn như một nhóm APT (Advanced Persistent Treat) nổi tiếng như APT29/Cozy Bear, Sandworm hay Star Blizzard—vẫn chưa được tiết lộ trong các báo cáo nguồn mở . Các nhà chức trách vẫn đang làm việc để xác định liệu những kẻ tấn công có hoạt động theo lệnh của Điện Kremlin hay chỉ nhận được sự đồng tình ngầm
.
Vụ vi phạm bắt đầu vào ngày 31/8/2025 và dựa trên kỹ thuật xã hội (social engineering) hơn là khai thác lỗ hổng kỹ thuật phức tạp .
Cuộc điều tra do các cơ quan thực thi pháp luật và các công ty an ninh mạng tư nhân từ cả Vương quốc Anh và Hoa Kỳ đứng đầu . The New York Times đã đưa tin dựa trên năm nguồn tin giấu tên quen thuộc với cuộc điều tra
. Trung tâm Giám sát Không gian mạng (CMC), một cơ quan độc lập của Anh, đã phân loại sự cố này là sự kiện hệ thống Cấp độ 3 và ước tính tổng tác động kinh tế đối với Vương quốc Anh là 1,9 tỷ bảng Anh (khoảng 2,5 tỷ USD), ảnh hưởng đến hơn 5.000 doanh nghiệp.
Ngay sau vụ tấn công, một nhóm tự xưng là Scattered Lapsus$ Hunters đã nhận trách nhiệm trên Telegram. Cái tên này gợi ý sự hợp tác giữa ba nhóm tội phạm mạng nói tiếng Anh: Scattered Spider, Lapsus$ và ShinyHunters .
Nhưng các nhà điều tra sau đó kết luận tuyên bố này là sai sự thật. Vụ tấn công khác biệt về phương pháp và động cơ so với các vụ tống tiền bằng mã độc tống tiền (ransomware) điển hình: không hề có yêu cầu đòi tiền, và mục đích dường như là phá hoại chứ không phải tống tiền . Những kẻ tấn công đã sử dụng 'Scattered Lapsus$ Hunters' làm vỏ bọc, và việc một số hãng tin ban đầu quy kết cho nhóm này là không chính xác.
Vào các ngày 27-29/9/2025, Bộ trưởng Kinh doanh Peter Kyle đã thông báo chính phủ Anh sẽ bảo lãnh một khoản vay 1,5 tỷ bảng Anh (2 tỷ USD) từ một ngân hàng thương mại cho Jaguar Land Rover . Sự can thiệp chưa từng có này nhằm ổn định tài chính của JLR, bảo vệ việc làm lành nghề và bảo vệ chuỗi cung ứng của hãng, vốn đang đối mặt nguy cơ sụp đổ do thanh toán chậm
. Khoản bảo lãnh này được mô tả như một biện pháp khẩn cấp để ngăn chặn hàng nghìn vụ sa thải trong chuỗi cung ứng. Tuy nhiên, các nhà phê bình sau đó cảnh báo nó đã tạo ra một 'tiền lệ xấu' cho các sự cố mạng trong tương lai, vì nó có thể khuyến khích các công ty không đầu tư đầy đủ vào an ninh mạng, hy vọng vào sự cứu trợ của chính phủ
.
Dựa trên các nguồn tin hiện có, không có bất kỳ thông tin xác nhận nào về việc một tin tặc Jordan đồng thời xâm nhập mạng lưới của JLR. Không có bài báo nào được trích dẫn đề cập đến chi tiết này. Do đó, thông tin này dường như không có cơ sở trong các bằng chứng hiện có.
Lưu ý quan trọng: Các nhóm trên chỉ là những cái tên nổi bật trong bối cảnh chung về các mối đe dọa mạng từ Nga. Không có bằng chứng nào trong các nguồn tin cho thấy bất kỳ nhóm cụ thể nào trong số này chịu trách nhiệm cho vụ tấn công JLR.
Vụ tấn công mạng vào Jaguar Land Rover năm 2025 là một lời nhắc nhở rõ ràng về các mối đe dọa mạng tinh vi và khả năng gây thiệt hại kinh tế to lớn. Mặc dù dấu vết dẫn đến tin tặc Nga, nhưng việc thiếu thông tin chi tiết về nhóm cụ thể cho thấy sự phức tạp của các cuộc điều tra mạng và những thách thức trong việc quy kết trách nhiệm một cách chính thức. Bài học lớn nhất là tầm quan trọng của việc bảo vệ con người—đặc biệt là trước các chiến dịch kỹ thuật xã hội—chứ không chỉ dựa vào các công nghệ phòng thủ.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Vụ tấn công mạng nhắm vào Jaguar Land Rover (JLR) năm 2025 được xác định do tin tặc Nga thực hiện, gây thiệt hại ước tính 2,5 tỷ USD cho nền kinh tế Anh, trở thành vụ tấn công mạng tốn kém nhất trong lịch sử nước này.
Vụ tấn công mạng nhắm vào Jaguar Land Rover (JLR) năm 2025 được xác định do tin tặc Nga thực hiện, gây thiệt hại ước tính 2,5 tỷ USD cho nền kinh tế Anh, trở thành vụ tấn công mạng tốn kém nhất trong lịch sử nước này. Cuộc tấn công bắt đầu vào ngày 31/8/2025 với một chiến dịch 'vishing' (lừa đảo qua điện thoại) tinh vi, nhắm vào bộ phận IT của JLR.
Các nhà điều tra từ cơ quan thực thi pháp luật Anh và Mỹ, cùng các công ty an ninh mạng tư nhân, kết luận thủ phạm là tin tặc Nga, nhưng danh tính nhóm cụ thể (như APT29, Sandworm hay Star Blizzard) vẫn chưa được công...
Loading comments...
Comments
0 comments