
Akademik nəşriyyat Elsevier LAPSUS$ yönləndirmə hücumuna məruz qaldı
Elsevier tələbələrin LAPSUS$-ın sızıntı səhifəsinə yönləndirildiyini bildirməsindən sonra qısamüddətli sızmanı təsdiqləyib. Şirkət əsas platformaların, müştəri məlumatlarının və tədqiqat məzmununun təsirlənmədiyini bildirir.
Akademik nəşriyyat Elsevier bu həftə qısamüddətli sızmanı təsdiqləyib — tələbələr platformalardan birinin istifadəçiləri LAPSUS$ qrupunun sızıntı səhifəsinə yönləndirdiyini aşkar ediblər.
Özünü tibb bacısı tələbəsi kimi təqdim edən Reddit istifadəçisi problemi sentyabrın 22-də paylaşıb: "ev tapşırıqları və dərsliklərə" giriş cəhdindən sonra o, LAPSUS$-ın sızıntı saytının ekran görüntüsünü yerləşdirib. "Elsevier saytını hər açanda bununla qarşılaşıram" deyə yazıb.
Nə baş verdi
Amsterdamda yerləşən Elsevier The Register-a bildirib ki, bazar ertəsi baş verən hücumdan sonra qısa müddət sızma yaşayıb, lakin geniş təsiri kiçildib. Şirkət nümayəndəsi deyib: "Sentyabrın 21-də Elsevier müəyyən etdi ki, seçilmiş platformalarda ziyarətçilər üçüncü tərəf səhifəsinə yönləndirilir. Kibertəhlükəsizlik komandamız dərhal reaksiya verdi, problemi həll etdi və normal xidməti bərpa etdi."
Şirkət hadisəni dar çərçivəli və qısamüddətli adlandırıb və əsas platformaların, müştəri məlumatlarının, tədqiqat məzmununun və əməliyyat sistemlərinin təsirləndiyinə dair əlamət olmadığını bildirib. Hansı platformaların təsirləndiyini və yönləndirmənin nə qədər davam etdiyini açıqlamayıb.
Təhlükəsizlik nəşri Help Net Security-nin Cloudskope tədqiqatçılarına istinadən yazdığına görə, söhbət üç Elsevier domenindən gedir: Elsevier.com, tibb bacıları və səhiyyə peşələri təhsili üçün giriş və təlim portalı Evolve.elsevier.com və tədqiqatçıların rəy üçün əlyazmaları yüklədiyi Submit.elsevier.com. Tədqiqatçıların sözlərinə görə, yönləndirmə ən azı 78 dəqiqə davam edib və ziyarətçiləri FBI ilə istehza edən imzalı bəyanatlı "LAPSUS$ GROUP, Chapter II" səhifəsinə göndərib.
Hədəf niyə önəmlidir
Elsevier daha çox elmi, texniki və tibbi jurnal məqalələrinin yerləşdiyi ScienceDirect platforması ilə tanınır. Şirkət həmçinin tibb mütəxəssisləri üçün süni intellekt əsaslı ClinicalKey platformasını və tədqiqatçılar üçün AI dəstəkli iş mühiti LeapSpace-i idarə edir. Bu xidmətlərdən xəstəxanalarda və universitetlərdə gündəlik istifadə olunur, buna görə veb-trafikin ələ keçirilməsi geniş auditoriya üçün görünən hadisəyə çevrilir.
Tanış ad geri qayıdır
LAPSUS$ daha çox cinayət fəaliyyəti ilə tanınır: Grand Theft Auto VI-nın ilk yüksək profilli sızmalarına səbəb olan Rockstar Games hücumu və daha yaxınlarda Adidas və GitHub-a hücumlar. Rockstar insidenti 2020–2022-ci illərdə BT, Microsoft, Okta, Samsung və Vodafone-u da vuran daha geniş hücum silsiləsinin hissəsi idi və hüquq-mühafizə orqanlarının əlaqələndirilmiş əməliyyatına səbəb oldu.
Uzun fasilədən sonra LAPSUS$ adı 2025-ci ildə qayıtdı: qrup Scattered Spider və ShinyHunters ilə tanınmış şirkətlərə yeni hücumlar seriyası həyata keçirdi, sonra parçalandı və fəaliyyət SOCRadar-a görə ayda altı hücuma düşdü.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.