ناشر دانشگاهی Elsevier مورد حمله تغییر مسیر LAPSUS$ قرار گرفت
مشتریان به جای دسترسی به مجلات، کارت تماس خدمه جرم را دریافت کردند
غول انتشارات آکادمیک Elsevier این هفته پس از اینکه دانشآموزان پلتفرم خود را پیدا کردند که کاربران را به صفحه افشای یک خدمه مجرمان سایبری هدایت میکرد، مصالحه را تأیید کرد. یکی از کاربران Reddit، که خود را دانشجوی پرستاری توصیف میکند، در ۲۲ سپتامبر، پس از تلاش برای دسترسی به «تکالیف و کتابهای درسی»، تصویری از سایت لو رفته LAPSUS$ را منتشر کرد. آنها نوشتند: "هر بار که سعی می کنم وب سایت Elsevier را باز کنم، با این موضوع روبرو می شوم."
"کسی چیزی می داند یا توضیحی دارد؟ کاملا وحشتناک." الزویر مستقر در آمستردام به The Register گفت که پس از حمله روز دوشنبه برای مدت کوتاهی به خطر افتاد، اما تأثیر گستردهتر آن را کمرنگ کرد. یکی از سخنگویان گفت: «در 21 سپتامبر، الزویر شناسایی کرد که بازدیدکنندگان پلتفرمهای منتخب به صفحه شخص ثالث هدایت میشوند. تیم امنیت سایبری ما فورا پاسخ داد، مشکل را حل کرد و سرویس عادی را بازیابی کرد. «تحقیقات ما نشان میدهد که این یک رویداد با دامنه محدود و با مدت زمان محدود است که شامل تغییر مسیر موقت ترافیک برای ویژگیهای وب خاص است.
هیچ نشانهای وجود ندارد که پلتفرمهای اصلی، دادههای مشتری، محتوای تحقیقاتی یا سیستمهای عملیاتی به خطر افتاده باشند.» الزویر به سؤالات اضافی مربوط به پلتفرمهای خاصی که تحت تأثیر قرار گرفتهاند یا مدت زمان تغییر مسیر LAPSUS$ پاسخی نداد. این شرکت بیشتر به دلیل پلتفرم ScienceDirect خود که میزبان مقالات مجلات علمی، فنی و پزشکی است، شناخته شده است. همچنین پشت ClinicalKey، یک پلتفرم مبتنی بر هوش مصنوعی است که برای ارائه پاسخهای سریع به پرسشهای مراقبتی به متخصصان پزشکی و LeapSpace - یک فضای کاری با کمک هوش مصنوعی برای محققان دانشگاهی طراحی شده است.
در همین حال، LAPSUS$ بیشتر بهخاطر شرکتهای مجرمانهاش، یعنی حملات سایبری نامهای بزرگ به شرکتهایی مانند Rockstar Games، که منجر به اولین افشاگریهای برجسته Grand Theft Auto VI و اخیرا حملات به آدیداس و گیت هاب شد، شناخته میشود. حمله آنلاین به Rockstar Games بخشی از ولگردی گسترده تر از جنایات بود که در زمانی که این گروه بین سال های 2020 تا 2022 در شکوه بود انجام شد. قربانیان دیگر شامل BT، مایکروسافت، Okta، Samsung و Vodafone بودند که به نوبه خود باعث ایجاد یک عملیات متمرکز اجرای قانون برای ایجاد اختلال در مجرمان نوجوان پشت آن شد.
به گفته SOCRadar، پس از یک وقفه طولانی، نام LAPSUS$ در سال 2025 بازگشت، و با مشارکت Scattered Spider و ShinyHunters در رشته دیگری از حملات سایبری که بر نامهای خانواده تأثیر میگذارد، قبل از تقسیم شدن و کاهش فعالیت به شش حمله در ماه، مشارکت کرد. ®
متن اصلی (انگلیسی)
Academic publisher Elsevier hit by LAPSUS$ redirect attack
Customers got crime crew's calling card instead of access to journals