
الناشر الأكاديمي Elsevier يتعرض لهجوم إعادة توجيه من LAPSUS$
أكدت دار النشر الأكاديمية Elsevier تعرضها لاختراق قصير بعد أن أفاد طلاب بإعادة توجيههم إلى صفحة تسريبات تابعة لمجموعة LAPSUS$. وتقول الشركة إن المنصات الأساسية وبيانات العملاء والمحتوى البحثي لم تتأثر.
أكدت دار النشر الأكاديمية Elsevier تعرضها هذا الأسبوع لاختراق قصير الأمد، بعد أن اكتشف طلاب أن إحدى منصاتها تعيد توجيه المستخدمين إلى صفحة تسريبات تديرها مجموعة الجريمة الإلكترونية LAPSUS$.
وأثار مستخدم على Reddit يصف نفسه بأنه طالب تمريض المشكلة في 22 سبتمبر، ونشر لقطة شاشة لموقع التسريبات الخاص بـ LAPSUS$ بعد محاولته الوصول إلى "الواجبات والكتب الدراسية". وكتب: "في كل مرة أحاول فيها فتح موقع Elsevier أواجه هذا". وأضاف: "هل يعرف أحد شيئاً؟ أمر مقلق للغاية".
ما الذي حدث
قالت Elsevier، ومقرها أمستردام، لـ The Register إنها تعرضت لاختراق قصير بعد هجوم يوم الاثنين، لكنها قللت من حجم التأثير الأوسع. وقال متحدث باسم الشركة: "في 21 سبتمبر، اكتشفت Elsevier أن زوار منصات مختارة يُعاد توجيههم إلى صفحة تابعة لطرف ثالث. واستجاب فريق الأمن السيبراني لدينا على الفور، وعالج المشكلة وأعاد الخدمة الطبيعية".
ووصفت الشركة الحادثة بأنها محدودة النطاق وقصيرة المدة، وقالت إنه لا مؤشرات على تأثر المنصات الأساسية أو بيانات العملاء أو المحتوى البحثي أو الأنظمة التشغيلية. ولم تجب على أسئلة متابعة حول المنصات المتأثرة أو مدة استمرار إعادة التوجيه.
وبحسب موقع الأمن Help Net Security، نقلاً عن باحثين في Cloudskope، شملت الحادثة ثلاثة نطاقات لـ Elsevier: النطاق الرئيسي Elsevier.com، وبوابة الدخول والتعلم Evolve.elsevier.com الخاصة بتعليم التمريض والمهن الصحية، وSubmit.elsevier.com حيث يرفع الباحثون مخطوطاتهم لمراجعة الأقران. وقال الباحثون إن إعادة التوجيه استمرت 78 دقيقة على الأقل، ووجّهت الزوار إلى صفحة تحمل عنوان "LAPSUS$ GROUP, Chapter II" وتضم بياناً موقّعاً يسخر من FBI.
لماذا يهم هذا الهدف
تُعرف Elsevier أساساً بمنصة ScienceDirect التي تستضيف مقالات الدوريات العلمية والتقنية والطبية. وتدير الشركة أيضاً ClinicalKey، وهي منصة مدعومة بالذكاء الاصطناعي مصممة لتقديم إجابات سريعة للأطباء عن استفسارات الرعاية، وLeapSpace، وهي مساحة عمل مدعومة بالذكاء الاصطناعي للباحثين الأكاديميين. وتُستخدم هذه الخدمات يومياً في المستشفيات والجامعات، ما يجعل أي اختطاف لحركة المرور على الويب حدثاً مرئياً لجمهور واسع.
اسم مألوف يعود
تُعرف LAPSUS$ أكثر بأنشطتها الإجرامية، بما في ذلك هجوم بارز على Rockstar Games أدى إلى أول تسريبات واسعة للعبة Grand Theft Auto VI، ومؤخراً هجمات على Adidas وGitHub. وكان اختراق Rockstar جزءاً من موجة أوسع بين عامي 2020 و2022 ضربت أيضاً BT وMicrosoft وOkta وSamsung وVodafone، ما دفع إلى عملية منسقة لإنفاذ القانون.
وبعد توقف طويل، عاد اسم LAPSUS$ في 2025 بالشراكة مع Scattered Spider وShinyHunters في سلسلة هجمات جديدة على شركات معروفة، قبل أن تنقسم المجموعات ويهبط النشاط إلى نحو ست هجمات شهرياً وفق SOCRadar.
SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي
نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.