Elsevier kinnitas LAPSUS$ ümbersuunamisrünnakut valitud platvormidel

Akadeemiline kirjastaja Elsevier tuvastas 21. septembril, et valitud platvormide külastajad suunati ajutiselt ümber küberkuritegeliku rühmituse LAPSUS$ lekkesaidile. Amsterdami peakorteriga ettevõte teatas, et küberturvalisuse meeskond reageeris kohe, kõrvaldas probleemi ja taastas tavapärase teenuse. Uurimise kohaselt oli tegemist kitsalt piiritletud ja lühiajalise sündmusega; puuduvad märgid, et oleks ohustatud põhplatvorme, klientide andmeid, teadussisus või operatsioonisüsteeme.

Probleemi märkasid üliõpilased. Üks Redditil postitanud õendustudeng kirjeldas 22. septembril, kuidas Elsevieri saidile minnes avanes LAPSUS$ lekkesait, kui ta proovis avada kodutöid ja õpikuid. Ettevõte ei täpsustanud, milliseid platvorme rünnak täpselt puudutas ega kui kaua ümbersuunamine kestis.

Elsevier on tuntud ScienceDirecti platvormi poolest, mis majutab teaduslikke, tehnilisi ja meditsiinilisi artikleid, samuti ClinicalKey ja LeapSpace teenuste poolest. LAPSUS$ on varem rünnanud Rockstar Gamesi, Adidast, GitHubi, Microsofti, Okta ja teisi. 2025. aastal naasis rühmitus koostöös Scattered Spideri ja ShinyHuntersiga, enne kui aktiivsus taas vähenes.

Loe täispikka artiklit: The Register

Leave a Comment