За атакой на Jaguar Land Rover могли стоять российские хакеры

29 июня, 2026, 16:28

Кибератака на Jaguar Land Rover в августе–сентябре 2025 года, которая обошлась компании в $2,5 млрд и сократила выручку с 2,5 млрд до 14 млн фунтов, могла быть организована российскими хакерами. Об этом пишет New York Times со ссылкой на источники, знакомые с расследованием. По данным издания, Microsoft отслеживала российскую группировку и предупредила Jaguar, а методы атаки (новый шифровальщик, эксплуатация устаревших технологий) скорее характерны для государственных структур, чем для обычных вымогателей. Представители российских хактивистских группировок в комментарии SecPost, однако, ставят эту версию под сомнение.

media.jaguarlandrover.com

Прошлогодняя кибератака на Jaguar Land Rover, которая обошлась компании ущербом в $2,5 млрд, могла быть связана с российскими хакерами. Об этом пишет New York Times со ссылкой на пять источников, знакомых с расследованием атаки. 

Атака на Jaguar Land Rover произошла в августе–сентябре 2025 года, писал SecPost. В результате операции ИТ-инфраструктура компании была выведена из строя, что нарушило логистику, корпоративную коммуникацию и внутренние бизнес-процессы. Простой продолжался более месяца. По оценкам британского Центра кибермониторинга (Cyber Monitoring Centre, CMC), хакерская атака против британских предприятий автоконцерна Jaguar Land Rover и последующий длительный простой обошлись экономике Великобритании в 1,9 млрд фунтов ($2,5 млрд). Помимо этого, выручка британского автоконцерна по итогам 2025 года сократилась с 2,5 млрд фунтов до 14 млн фунтов стерлингов. 

Ответственность за атаку взяла на себя хакерская группировка, название которой не указано в материале. Однако, как пишет NYT со ссылкой на четырех анонимных собеседников, силовики и специалисты частного ИБ-сектора Великобритании и США определили, что методология и мотивация атаки не сходятся с классическими действиями хакеров.

Продолжение ниже

Также утверждается, что Microsoft отслеживала российскую хакерскую группировку и уведомила Jaguar о том, кто взломал её системы. Хакеры использовали новый вирус-вымогатель с алгоритмом шифрования, мало знакомый специалистам по кибербезопасности. При расследовании также выяснилось, что хакеры использовали уязвимости в устаревших технологиях Jaguar, чтобы проникнуть внутрь, а затем запустили продвинутое ВПО, предназначенное для захвата сетей компании. Эксперты, опрошенные NYT, утверждают, что такие методы чаще встречаются среди группировок, связанных с правительством, — киберпреступники чаще стараются сорвать большой выкуп, не вкладываясь существенно финансово в атаку.

Как отметил в комментарии SecPost представитель пророссийской хактивистской группировки PalachPro, «западные СМИ почти всегда врут и обвиняют РФ в кибератаках, фишинговых акциях и тому прочем». Однако он подчеркнул, что однозначно говорить о принадлежности этой атаки он не может, поскольку не знаком с ней. «Но свято верить в то, что это сделали наши товарищи по цеху — неправильно», — отметил собеседник редакции.

Представитель хакерских группировок «Смешарики» и «Перун Сварога» отметил, что Jaguar Land Rover не давала конкретики по минувшей хакерской атаке. Однако из публичной информации следовало, что хакеры смогли похитить данные компании — в JLR это отрицали. Собеседник редакции полагает, что в этой части автоконцерн солгал.

«Scattered Spider, LAPSUS$ и Shiny Hunters объявляли о своей причастности к атаке», — подчеркнул собеседник, отметив, что за атакой могла стоять и вовсе китайская сторона. Источник также отмечает, что не стоит исключать вероятность того, что хакеры предлагали JLR заплатить выкуп, но компания отказалась.

Последствия атаки нейтрализовали в оперативном штабе Jaguar, помощь в борьбе с киберпреступниками оказывали Национальное агентство по борьбе с преступностью Великобритании и Национальный центр кибербезопасности, а также Palo Alto Networks и подразделение Mandiant компании Google, также помощь оказывало ФБР США.

Отмечается, что атака на Jaguar произошла на фоне ухудшения отношений между Россией и Великобританией, причиной которому стала поддержка Украины Великобританией.

В Национальном агентстве по борьбе с преступностью Великобритании на запрос NYT заявили, что, хотя оно не может комментировать текущее расследование, ему известно, что «некоторые из самых громких кибератак против Великобритании совершаются преступниками, действующими из России, и что некоторые из ответственных групп имеют связи с российским государством».

Ранее глава Центра правительственной связи Великобритании (GCHQ) Энн Кист-Батлер выступила с предупреждением о том, что Россия ежедневно совершает гибридные атаки против страны и Европы, действуя «от морского дна до киберпространства». Целями атак называются критическая инфраструктура, демократические процессы, цепочки поставок и общественное доверие, писал SecPost. 

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

Представитель пророссийской хакерской группировки Earthimpact Incubator отмечал в комментарии для SecPost, что по британскому направлению среди пророссийских группировок идёт высокая активность. С февраля 2022 года «Великобритания стабильно входит в топ-4 целей для пророссийских хактивистских группировок». Позже группировка Earthimpact заявила об успешной атаке на три британских объекта: центр обработки данных Alibaba Cloud, систему водоснабжения Albion Water и несколько авиационных станций.