
Հրատարակիչ Elsevier-ը ենթարկվել է LAPSUS$-ի վերահասցեավորման հարձակմանը
Ակադեմիական հրատարակիչ Elsevier-ը հաստատել է կարճատև ներխուժումը այն բանից հետո, երբ ուսանողները հայտնել են LAPSUS$ խմբավորման արտահոսքի էջ վերահասցեավորվելու մասին։ Ընկերությունը պնդում է, որ հիմնական հարթակներն ու տվյալները չեն տուժել։
Ակադեմիական հրատարակիչ Elsevier-ը հաստատել է այս շաբաթ կարճատև ներխուժումը, այն բանից հետո երբ ուսանողները նկատել են, որ հարթակներից մեկը օգտատերերին վերահասցեավորում է LAPSUS$ խմբավորման արտահոսքի էջ։
Reddit-ի օգտատեր, որն իրեն ներկայացնում է որպես բուժքույրական ուսանող, խնդիրը բարձրաձայնել է սեպտեմբերի 22-ին՝ հրապարակելով LAPSUS$-ի արտահոսքի կայքի էկրանի պատկերը «տնային առաջադրանքներ և դասագրքեր» բացելուց հետո։ «Ամեն անգամ, երբ փորձում եմ բացել Elsevier-ի կայքը, սրան եմ հանդիպում»,— գրել է նա։
Ինչ է տեղի ունեցել
Ամստերդամում գործող Elsevier-ը The Register-ին հայտնել է, որ երկուշաբթի օրվա հարձակումից հետո կարճ ժամանակով ներխուժման է ենթարկվել՝ փոքրացնելով լայն ազդեցությունը։ «Սեպտեմբերի 21-ին Elsevier-ը հայտնաբերեց, որ առանձին հարթակներից այցելուներին վերահասցեավորում էին երրորդ կողմի էջ»,— ասել է ընկերության ներկայացուցիչը։ «Մեր կիբերանվտանգության թիմը անմիջապես արձագանքեց և վերականգնեց սովորական աշխատանքը»։
Ընկերությունը միջադեպը բնութագրել է որպես նեղ շրջանակի և կարճատև՝ նշելով, որ տուժելու ապացույցներ չկան հիմնական հարթակների, հաճախորդների տվյալների, հետազոտական բովանդակության կամ գործառնական համակարգերի համար։ Ո՞ր հարթակներն էին ազդվել և որքան էր տևել վերահասցեավորումը, ընկերությունը չպարզաբանեց։
Անվտանգության Help Net Security հրատարակության համաձայն, որը վկայակոչում է Cloudskope-ին, խոսքը Elsevier-ի երեք տիրույթների մասին է՝ Elsevier.com, բուժքույրերի և առողջապահական մասնագիտությունների կրթության Evolve.elsevier.com պորտալը և Submit.elsevier.com-ը, որտեղ հետազոտողները ձեռագրեր են բեռնում գրախոսության համար։ Ըստ հետազոտողների՝ վերահասցեավորումը տևել է առնվազն 78 րոպե և այցելուներին ուղարկում էր «LAPSUS$ GROUP, Chapter II» էջ՝ FBI-ին ծաղրող ստորագրված հայտարարությամբ։
Ինչու է թիրախը կարևոր
Elsevier-ը առավել հայտնի է ScienceDirect հարթակով, որտեղ տեղադրված են գիտական, տեխնիկական և բժշկական հոդվածներ։ Ընկերությունը կառավարում է նաև ClinicalKey-ը՝ արհեստական բանականության վրա հիմնված հարթակ բժիշկների համար, և LeapSpace-ը՝ AI-ի աջակցությամբ աշխատանքային միջավայր հետազոտողների համար։ Այս ծառայություններն օգտագործվում են հիվանդանոցներում և համալսարաններում, ուստի դրանց վրա հարձակումը տեսանելի է լայն լսարանի համար։
Ծանոթ անունը վերադառնում է
LAPSUS$-ը ավելի հայտնի է իր հանցավոր գործունեությամբ՝ ներառյալ Rockstar Games-ի վրա հարձակումը, որը հանգեցրեց Grand Theft Auto VI-ի առաջին արտահոսքերին, և վերջերս Adidas-ի ու GitHub-ի վրա հարձակումները։ Rockstar-ի ներխուժումը 2020–2022 թվականների արշավի մաս էր, որը հարվածեց նաև BT-ին, Microsoft-ին, Okta-յին, Samsung-ին և Vodafone-ին։
Երկար դադարից հետո LAPSUS$ անունը վերադարձավ 2025-ին՝ Scattered Spider-ի և ShinyHunters-ի հետ հարձակումների նոր շարքով, ապա խմբավորումները բաժանվեցին, և ակտիվությունը նվազեց մինչև ամսական վեց հարձակում՝ ըստ SOCRadar-ի։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։