Jaguar Land Rover

ジャガー・ランドローバー(JLR)は本日、システムのシャットダウンと従業員への出勤停止の指示を余儀なくされた最近のサイバー攻撃において、攻撃者が「一部のデータ」も盗んだことを確認した。

JRLは2008年にフォードから買収された後、タタ・モーターズ・インディア傘下の独立企業として機能している。年間売上高380億ドル(290億ポンド)を超えるJLRは、約3万9000人を雇用し、毎年40万台以上の自動車を製造している。

自動車メーカーは9月2日に攻撃を公表し、”生産活動は深刻な混乱に陥っている “と述べた。JLRはそれ以来、英国ナショナル・サイバー・セキュリティ・センター(NCSC)の協力を得て、業務の再開と事件の調査に取り組んできた。

本日の声明で、同社はデータ漏洩について関係当局に通知したことも発表した。

「JLRは、「サイバーインシデントを認識して以来、第三者のサイバーセキュリティ専門家とともに、管理された安全な方法でグローバルアプリケーションを再開するため、24時間体制で取り組んできました。

「現在進行中の調査の結果、一部のデータが影響を受けたと考え、関連する規制当局に通知している。私たちのフォレンジック調査は急ピッチで続けられており、データが影響を受けたことが判明した場合には、適切な方にご連絡いたします。

JLRは、インシデントと顧客への潜在的な影響に関する詳細情報を求めるために連絡を取ったが、コメントの要求に返答しなかった。

JLRは、脅威行為者が侵害されたシステムから情報を盗んだことを確認しているが、同社はまだこの攻撃を特定のサイバー犯罪グループによるものだとは断定しておらず、既知のランサムウェア集団もこの攻撃の責任を取っていない。

しかし、”Scattered Lapsus$ Hunters “と名乗るサイバー犯罪者の緩やかなグループは、JLR内部のSAPシステムのスクリーンショットを共有し、同社の侵害されたシステムにランサムウェアを配備したとTelegramでこの侵害の責任を主張している。

このグループは、Lapsus$、Scattered Spider、ShinyHuntersの恐喝グループに関連するサイバー犯罪者で構成されていると主張している。このグループは、ソーシャル・エンジニアリングと盗まれたSalesloft Drift OAuthトークンを使用して多数の企業からデータを盗んだ、広範なSalesforceデータ盗難攻撃の背後にもいます。

これらの攻撃でSalesforceインスタンスが侵害された企業のリストには、GoogleCloudflareElasticPalo Alto NetworksZscalerTenableProofpointCyberArkBeyondTrustJFrogFastlyQualysWorkdayCato NetworksHackerOneBugCrowdRubrikが含まれています。

.ia_ad { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; padding: 0; overflow: hidden; }:0; overflow: hidden; } .ia_lef { flex: 1; max-width: 200px; height: auto; display: flex; align-items: stretch; } .ia_lef a { display: flex; width: 100%; height: 100%; } .ia_lef a img { width: 100%; height: 100%; object-fit: cover; border-radius: 8px 0 0 8px; margin: 0; display: block; } .ia_rig { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .ia_rig h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .ia_rig p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .ia_button { background-color:#border:1px solid #3b59aa; color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; cursor: pointer; padding:width: fit-content; } .ia_button a { text-decoration: none; color: inherit; display: block; } @media (max-width: 600px) { .ia_ad { flex-direction: column; align-items: center; } .ia_lef { max-width: 100%; } .ia_lef a img { border-radius: 8px 8px 0 0; } .ia_rig { padding:15px;
width: 100%;
}

.ia_button {
width: 100%;
margin: 0px auto;
}
}

パイカス・ブルー・レポート2025年版はこちらパスワード・クラッキングが2倍増加

46%の環境でパスワードがクラックされ、昨年の25%からほぼ倍増。

今すぐPicus Blue Report 2025を入手して、予防、検出、データ流出の傾向に関するその他の調査結果を包括的にご覧ください。