攻擊發生後不久,一個名為 「Scattered Lapsus$ Hunters」 的團體在 Telegram 上宣稱犯案,這個名字暗示了 Scattered Spider、Lapsus$ 和 ShinyHunters 這三個英文網路犯罪集團的合作。但調查人員後來判定,這是一個假旗行動(False Flag)。真正的攻擊在手段和動機上都與典型的勒索軟體犯罪截然不同:沒有贖金要求,意圖是破壞而非勒索金錢 。
面對供應鏈因生產中斷而面臨崩潰的危機,英國政府在 2025 年 9 月 27 日至 29 日期間,由商業大臣 Peter Kyle 宣布,將為 JLR 提供一筆由商業銀行發放的 15 億英鎊(約 20 億美元)貸款擔保 。這是英國政府首次因網路攻擊而向私營公司提供直接財務援助,旨在穩定 JLR 的財務狀況、保護高技能就業機會,並挽救其搖搖欲墜的供應鏈
。
2025 年的 JLR 網路攻擊事件不僅凸顯了現代供應鏈對 IT/OT(資訊技術/操作技術)整合的脆弱性,也揭示了社交工程攻擊的巨大威脅。雖然幕後黑手的具體身分仍是個謎,但這起事件無疑為全球企業的網路安全防禦敲響了警鐘。