image

'Hack Jaguar Land Rover was aanval met geavanceerde ransomware'

maandag 29 juni 2026, 14:37 door Redactie, 6 reacties

De hack bij Jaguar Land Rover (JLR) was een aanval met geavanceerde ransomware die plaatsvond door misbruik te maken van kwetsbaarheden in verouderde technologie, zo meldt The New York Times op basis van anonieme bronnen. Om wat voor soort beveiligingslekken en technologie het precies gaat laat de krant niet weten. De ransomware, die niet bij naam wordt genoemd, maakte gebruik van een encryptie-algoritme dat sommige cybersecurity-experts niet bij eerdere aanvallen hadden gezien, aldus de krant.

Jaguar Land Rover heeft zelf nooit bekendgemaakt om wat voor soort aanval het precies ging en hoe die kon plaatsvinden. Begin september vorig jaar maakte JLR bekend dat het was getroffen door een cyberaanval. Vanwege de aanval lag de productie wekenlang stil, wat ook gevolgen had voor toeleveranciers. Het bleek om de schadelijkste cyberaanval in de geschiedenis van het Verenigd Koninkrijk te gaan.

JLR rapporteerde zware verliezen na de aanval. In de periode van 1 juli tot en met 30 september vorig jaar kreeg de autofabrikant te maken met een verlies van omgerekend 550 miljoen euro. Het CMC, een non-profitorganisatie die de gevolgen van cyber-incidenten voor Britse bedrijven onderzoekt, stelde dat de aanval het Verenigd Koninkrijk omgerekend 2,2 miljard euro kost. Eerder had de Britse overheid al aangekondigd dat het garant staat voor een lening aan de getroffen autofabrikant ter waarde van 1,7 miljard euro.

The New York Times sprak met verschillende personen die zeggen met de aanval bekend te zijn. De aanvallers zouden geen phishing hebben gebruikt, maar niet nader genoemde kwetsbaarheden in niet nader genoemde verouderde technologie. Verdere details ontbreken. De Amerikaanse krant stelt op basis van de gesproken bronnen dat er wordt gekeken naar mogelijke betrokkenheid van de Russische autoriteiten bij de aanval.

Volgens de Britse beveiligingsonderzoeker Kevin Beaumont is hier geen enkel bewijs voor. "Het lijkt erop dat JLR en/of de Britse overheid proberen voor te doen alsof de Russische overheid bij het JLR ransomware-incident was betrokken. Daarvoor is geen enkel bewijs." Beaumont merkt op dat al het bewijs laat zien dat verschillende groepen toegang tot de systemen van JLR hadden, waaronder Russische criminele groepen. "Jaguar Land Rover had geen cyberverzekering, dus ik vraag me af of dit een poging is om via één van hun andere verzekeringen een claim in te dienen voor een aanval door een staat."

Reacties (6)
29-06-2026, 14:50 door Anoniem
Geavanceerde ransomware dat misbruikt maakt van kwetsbaarheden in verouderde technologie... Dat is dan toch ook verouderde ransomware? Zo geavanceerd is het niet om zaken die niet gepatched/vervangen worden te exploiteren.

Ze lopen best wel te koop met hun eigen waardeloze securitybeleid, een cyberverzekering was te veel gevraagd en de Britse overheid staat alsnog garant voor 1,7miljard euro...
29-06-2026, 16:18 door Anoniem
Door Anoniem: Geavanceerde ransomware dat misbruikt maakt van kwetsbaarheden in verouderde technologie... Dat is dan toch ook verouderde ransomware? Zo geavanceerd is het niet om zaken die niet gepatched/vervangen worden te exploiteren.
Ik heb ook geen zicht op hoe het hier werkelijk zit, maar het misbruiken van die kwetsbaarheden is maar één onderdeel van de totale aanval. Als er verder niets gebeurde was het bijvoorbeeld gegarandeerd geen ransomware — als men binnen is gebeurt er nog meer. Het is denkbaar dat andere onderdelen van het geheel wel degelijk geavanceerd waren.
29-06-2026, 18:53 door Anoniem
Er was ooit een in depth youtube vid. Er begon namelijk iets op te vallen. Niet alleen JLR werd gehackt, ook supermarktketen Marks&Spencer en Co-Op werden gehackt.

Nu zal je denken dat dat niets met elkaar te maken heeft maar alle 3 zijn ze eigendom van Tata en hun IT wordt geregeld door Tata Consultancies. Die laatste is te grazen genomen waarna de hackers toegang kregen tot de eerder genoemde 3.
29-06-2026, 22:03 door Anoniem
Bestaat het nog eigenlijk?
Ze besloten woke te doen en verloren 98% van hun klanten, en besloten dat ze ook gewoon een jaar geen auto’s hoefde te bouwen.
En dan bijna 2 miljard subsidie krijgen. Hoe krijgen die indiers dat voor elkaar?
Hier in nederland hebben ze mer hun staalslakken en uitstoot half nederland 20 jaar van hun leven gekost en krijgen ze ook subsidie. Hoe kan dat?
Gisteren, 00:41 door Anoniem
het is toch god geklaagd dat de burger er voor opdraaien... echt asso
Gisteren, 14:44 door Anoniem
geavanceerde ransomware die plaatsvond door misbruik te maken van kwetsbaarheden in verouderde technologie
Wat een flauwekul. Je was een faalhaas en bent te bang dat te bekennen, dus ga je maar tegenstrijdige onzin opschrijven als verklaring. Het geeft heel precies aan waar het probleem zit.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.