
מוציא לאור אקדמי Elsevier נפגע במתקפת הפניה מחדש של LAPSUS$
מוציא לאור אקדמי Elsevier אישרה שספגה חדירה קצרה לאחר שסטודנטים דיווחו שהופנו לעמוד ההדלפות של קבוצת הפשע LAPSUS$. החברה טוענת שפלטפורמות הליבה, נתוני הלקוחות ותוכן המחקר לא נפגעו.
מוציא לאור אקדמי Elsevier אישרה כי ספגה השבוע חדירה קצרה, לאחר שסטודנטים גילו שאחת הפלטפורמות שלה מפנה משתמשים לעמוד הדלפות שמפעילה קבוצת הפשע LAPSUS$.
משתמש Reddit, שמציג את עצמו כסטודנט לסיעוד, העלה את הבעיה ב-22 בספטמבר ופרסם צילום מסך של אתר ההדלפות של LAPSUS$ לאחר שניסה להגיע ל"שיעורי בית וספרי לימוד". "בכל פעם שאני מנסה לפתוח את אתר Elsevier, זה מה שאני רואה", כתב. "מישהו יודע משהו? די מפחיד".
מה קרה
Elsevier, שממוקמת באמסטרדם, אמרה ל-The Register כי ספגה חדירה קצרה בעקבות מתקפה ביום שני, אך מיעטה בחשיבות ההשפעה הרחבה. "ב-21 בספטמבר Elsevier זיהתה שמבקרים בפלטפורמות נבחרות מופנים לעמוד של צד שלישי", מסר דובר החברה. "צוות הסייבר שלנו הגיב מיד, פתר את הבעיה והחזיר את השירות לתקינות".
החברה הגדירה את האירוע כמצומצם וקצר-טווח ואמרה שאין אינדיקציה לכך שפלטפורמות הליבה, נתוני הלקוחות, תוכן המחקר או מערכות התפעול נפגעו. היא לא השיבה לשאלות המשך בדבר הפלטפורמות שנפגעו או משך זמן ההפניה.
לפי אתר האבטחה Help Net Security, שמצטט חוקרים ב-Cloudskope, מדובר בשלושה דומיינים של Elsevier: Elsevier.com, פורטל הכניסה והלמידה Evolve לסיעוד ולמקצועות הבריאות, ו-Submit.elsevier.com, שבו חוקרים מעלים כתבי יד לסקירה. ההפניה נמשכה לפחות 78 דקות, לדברי החוקרים, והובילה מבקרים לעמוד שנשא את הכיתוב "LAPSUS$ GROUP, Chapter II" ועליו הצהרה חתומה של לעג ל-FBI.
למה היעד חשוב
Elsevier מוכרת בעיקר בזכות ScienceDirect, שמארח מאמרים בכתבי עת מדעיים, טכניים ורפואיים. החברה מפעילה גם את ClinicalKey, פלטפורמה מבוססת בינה מלאכותית שמעניקה לאנשי רפואה תשובות מהירות לשאלות טיפוליות, ואת LeapSpace, סביבת עבודה בסיוע AI לחוקרים אקדמיים. השירותים משמשים מדי יום בבתי חולים ובאוניברסיטאות, ולכן כל חטיפה של תעבורת האינטרנט שלה הופכת לאירוע גלוי.
שם מוכר חוזר
LAPSUS$ מוכרת יותר בזכות פעילותה הפלילית, ובכלל זה מתקפה מתוקשרת על Rockstar Games שהובילה להדלפות הראשונות של Grand Theft Auto VI, ולאחרונה מתקפות על Adidas ו-GitHub. חדירת Rockstar הייתה חלק מגל רחב בשנים 2020–2022 שפגע גם ב-BT, Microsoft, Okta, Samsung ו-Vodafone, מה שהוביל לפעולה מרוכזת של רשויות האכיפה.
לאחר הפסקה ארוכה, השם LAPSUS$ חזר ב-2025, בשיתוף עם Scattered Spider ו-ShinyHunters בסדרת מתקפות נוספת על חברות מוכרות, עד שהפלגים התפצלו והפעילות ירדה לכשישה מתקפות בחודש, לפי SOCRadar.
SiTech — פיתוח אתרים בכוח ה-AI
אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.