پرش به محتوای اصلی

ناشر دانشگاهی Elsevier مورد حمله تغییر مسیر LAPSUS$ قرار گرفت

دِ رجیستر۱۴۰۵ مهر ۱, چهارشنبه، ساعت ۱۸:۳۸حدود 2 دقیقه مطالعه

مشتریان به جای دسترسی به مجلات، کارت تماس خدمه جرم را دریافت کردند

غول انتشارات آکادمیک Elsevier این هفته پس از اینکه دانش‌آموزان پلتفرم خود را پیدا کردند که کاربران را به صفحه افشای یک خدمه مجرمان سایبری هدایت می‌کرد، مصالحه را تأیید کرد. یکی از کاربران Reddit، که خود را دانشجوی پرستاری توصیف می‌کند، در ۲۲ سپتامبر، پس از تلاش برای دسترسی به «تکالیف و کتاب‌های درسی»، تصویری از سایت لو رفته LAPSUS$ را منتشر کرد. آنها نوشتند: "هر بار که سعی می کنم وب سایت Elsevier را باز کنم، با این موضوع روبرو می شوم."

"کسی چیزی می داند یا توضیحی دارد؟ کاملا وحشتناک." الزویر مستقر در آمستردام به The Register گفت که پس از حمله روز دوشنبه برای مدت کوتاهی به خطر افتاد، اما تأثیر گسترده‌تر آن را کمرنگ کرد. یکی از سخنگویان گفت: «در 21 سپتامبر، الزویر شناسایی کرد که بازدیدکنندگان پلتفرم‌های منتخب به صفحه شخص ثالث هدایت می‌شوند. تیم امنیت سایبری ما فورا پاسخ داد، مشکل را حل کرد و سرویس عادی را بازیابی کرد. «تحقیقات ما نشان می‌دهد که این یک رویداد با دامنه محدود و با مدت زمان محدود است که شامل تغییر مسیر موقت ترافیک برای ویژگی‌های وب خاص است.

هیچ نشانه‌ای وجود ندارد که پلتفرم‌های اصلی، داده‌های مشتری، محتوای تحقیقاتی یا سیستم‌های عملیاتی به خطر افتاده باشند.» الزویر به سؤالات اضافی مربوط به پلتفرم‌های خاصی که تحت تأثیر قرار گرفته‌اند یا مدت زمان تغییر مسیر LAPSUS$ پاسخی نداد. این شرکت بیشتر به دلیل پلتفرم ScienceDirect خود که میزبان مقالات مجلات علمی، فنی و پزشکی است، شناخته شده است. همچنین پشت ClinicalKey، یک پلتفرم مبتنی بر هوش مصنوعی است که برای ارائه پاسخ‌های سریع به پرسش‌های مراقبتی به متخصصان پزشکی و LeapSpace - یک فضای کاری با کمک هوش مصنوعی برای محققان دانشگاهی طراحی شده است.

در همین حال، LAPSUS$ بیشتر به‌خاطر شرکت‌های مجرمانه‌اش، یعنی حملات سایبری نام‌های بزرگ به شرکت‌هایی مانند Rockstar Games، که منجر به اولین افشاگری‌های برجسته Grand Theft Auto VI و اخیرا حملات به آدیداس و گیت هاب شد، شناخته می‌شود. حمله آنلاین به Rockstar Games بخشی از ولگردی گسترده تر از جنایات بود که در زمانی که این گروه بین سال های 2020 تا 2022 در شکوه بود انجام شد. قربانیان دیگر شامل BT، مایکروسافت، Okta، Samsung و Vodafone بودند که به نوبه خود باعث ایجاد یک عملیات متمرکز اجرای قانون برای ایجاد اختلال در مجرمان نوجوان پشت آن شد.

به گفته SOCRadar، پس از یک وقفه طولانی، نام LAPSUS$ در سال 2025 بازگشت، و با مشارکت Scattered Spider و ShinyHunters در رشته دیگری از حملات سایبری که بر نام‌های خانواده تأثیر می‌گذارد، قبل از تقسیم شدن و کاهش فعالیت به شش حمله در ماه، مشارکت کرد. ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Academic publisher Elsevier hit by LAPSUS$ redirect attack

Customers got crime crew's calling card instead of access to journals

همه‌ی اخبار فناوری