image

'Hack Jaguar Land Rover was aanval met geavanceerde ransomware'

maandag 29 juni 2026, 14:37 door Redactie, 2 reacties

De hack bij Jaguar Land Rover (JLR) was een aanval met geavanceerde ransomware die plaatsvond door misbruik te maken van kwetsbaarheden in verouderde technologie, zo meldt The New York Times op basis van anonieme bronnen. Om wat voor soort beveiligingslekken en technologie het precies gaat laat de krant niet weten. De ransomware, die niet bij naam wordt genoemd, maakte gebruik van een encryptie-algoritme dat sommige cybersecurity-experts niet bij eerdere aanvallen hadden gezien, aldus de krant.

Jaguar Land Rover heeft zelf nooit bekendgemaakt om wat voor soort aanval het precies ging en hoe die kon plaatsvinden. Begin september vorig jaar maakte JLR bekend dat het was getroffen door een cyberaanval. Vanwege de aanval lag de productie wekenlang stil, wat ook gevolgen had voor toeleveranciers. Het bleek om de schadelijkste cyberaanval in de geschiedenis van het Verenigd Koninkrijk te gaan.

JLR rapporteerde zware verliezen na de aanval. In de periode van 1 juli tot en met 30 september vorig jaar kreeg de autofabrikant te maken met een verlies van omgerekend 550 miljoen euro. Het CMC, een non-profitorganisatie die de gevolgen van cyber-incidenten voor Britse bedrijven onderzoekt, stelde dat de aanval het Verenigd Koninkrijk omgerekend 2,2 miljard euro kost. Eerder had de Britse overheid al aangekondigd dat het garant staat voor een lening aan de getroffen autofabrikant ter waarde van 1,7 miljard euro.

The New York Times sprak met verschillende personen die zeggen met de aanval bekend te zijn. De aanvallers zouden geen phishing hebben gebruikt, maar niet nader genoemde kwetsbaarheden in niet nader genoemde verouderde technologie. Verdere details ontbreken. De Amerikaanse krant stelt op basis van de gesproken bronnen dat er wordt gekeken naar mogelijke betrokkenheid van de Russische autoriteiten bij de aanval.

Volgens de Britse beveiligingsonderzoeker Kevin Beaumont is hier geen enkel bewijs voor. "Het lijkt erop dat JLR en/of de Britse overheid proberen voor te doen alsof de Russische overheid bij het JLR ransomware-incident was betrokken. Daarvoor is geen enkel bewijs." Beaumont merkt op dat al het bewijs laat zien dat verschillende groepen toegang tot de systemen van JLR hadden, waaronder Russische criminele groepen. "Jaguar Land Rover had geen cyberverzekering, dus ik vraag me af of dit een poging is om via één van hun andere verzekeringen een claim in te dienen voor een aanval door een staat."

Reacties (2)
Vandaag, 14:50 door Anoniem
Geavanceerde ransomware dat misbruikt maakt van kwetsbaarheden in verouderde technologie... Dat is dan toch ook verouderde ransomware? Zo geavanceerd is het niet om zaken die niet gepatched/vervangen worden te exploiteren.

Ze lopen best wel te koop met hun eigen waardeloze securitybeleid, een cyberverzekering was te veel gevraagd en de Britse overheid staat alsnog garant voor 1,7miljard euro...
Vandaag, 16:18 door Anoniem
Door Anoniem: Geavanceerde ransomware dat misbruikt maakt van kwetsbaarheden in verouderde technologie... Dat is dan toch ook verouderde ransomware? Zo geavanceerd is het niet om zaken die niet gepatched/vervangen worden te exploiteren.
Ik heb ook geen zicht op hoe het hier werkelijk zit, maar het misbruiken van die kwetsbaarheden is maar één onderdeel van de totale aanval. Als er verder niets gebeurde was het bijvoorbeeld gegarandeerd geen ransomware — als men binnen is gebeurt er nog meer. Het is denkbaar dat andere onderdelen van het geheel wel degelijk geavanceerd waren.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.