
Elsevier LAPSUS$-ის სამიზნე გახდა: ვიზიტორები გაჟონვის გვერდზე გადამისამართდნენ
აკადემიური გამომცემელი Elsevier ადასტურებს, რომ 21 სექტემბერს მისი რამდენიმე პლატფორმიდან ვიზიტორები დროებით LAPSUS$-ის გაჟონვის გვერდზე გადამისამართდნენ. კომპანიის თქმით, ინციდენტი ხანმოკლე იყო და ძირითადი სისტემები არ დაზარალდა.
აკადემიურმა გამომცემელმა Elsevier-მა ამ კვირაში კომპრომეტაცია დაადასტურა — სტუდენტებმა შენიშნეს, რომ კომპანიის პლატფორმა მომხმარებლებს კიბერკრიმინალური ჯგუფ LAPSUS$-ის გაჟონვის გვერდზე გადაამისამართებდა.
Reddit-ის მომხმარებელმა, რომელიც თავს მედდის პროფესიის სტუდენტად წარმოაჩენს, პრობლემა 22 სექტემბერს გამოაქვეყნა — მან LAPSUS$-ის გაჟონვის საიტის ეკრანის სურათი დადო მას შემდეგ, რაც „საშინაო დავალებისა და სახელმძღვანელოების" გახსნას ცდილობდა. „ყოველ ჯერზე, როცა Elsevier-ის საიტის გახსნას ვცდილობ, ამას ვხედავ", — დაწერა მან.
რა მოხდა
ამსტერდამში დაფუძნებულმა Elsevier-მა The Register-თან განაცხადა, რომ ორშაბათის თავდასხმის შემდეგ მოკლე დროით იყო კომპრომეტირებული, თუმცა მასშტაბებს ამცირებს. „21 სექტემბერს Elsevier-მა დაადგინა, რომ ცალკეული პლატფორმებიდან ვიზიტორები მესამე მხარის გვერდზე გადადიოდნენ", — თქვა კომპანიის წარმომადგენელმა. — „ჩვენი კიბერუსაფრთხოების გუნდი დაუყოვნებლივ ჩაერთო და ნორმალური მუშაობა აღადგინა".
კომპანიის თქმით, ინციდენტი ვიწროდ მოცემული და ხანმოკლე იყო. არ არსებობს მტკიცებულება, რომ ძირითადი პლატფორმები, მომხმარებლების მონაცემები, კვლევითი კონტენტი ან ოპერაციული სისტემები დაზარალდა. კომპანიამ დამატებითი დეტალები — რომელი პლატფორმები დაზარალდა და რამდენ ხანს — არ დააკონკრეტა.
უსაფრთხოების გამოცემა Help Net Security-ის ცნობით, რომელიც Cloudskope-ის მკვლევრებზე დაყრდნობით წერს, საქმე სამ დომენს ეხება: Elsevier.com-ს, მედდებისა და ჯანდაცვის პროფესიების განათლების პორტალს Evolve.elsevier.com-ს და Submit.elsevier.com-ს, სადაც მკვლევრები ხელნაწერებს ატვირთავენ. მკვლევრების თქმით, გადამისამართება სულ მცირე 78 წუთს გაგრძელდა და ვიზიტორებს „LAPSUS$ GROUP, Chapter II"-ის გვერდზე გზავნიდა, სადაც FBI-ის მისამართით დამცინავი განცხადება იყო.
რატომ არის ეს მიზანი მნიშვნელოვანი
Elsevier ყველაზე მეტად ScienceDirect-ით არის ცნობილი, სადაც სამეცნიერო, ტექნიკური და სამედიცინო ჟურნალების სტატიები განთავსდება. კომპანია ასევე მართავს ClinicalKey-ს, AI-ზე დაფუძნებულ პლატფორმას სამედიცინო პროფესიონალებისთვის, და LeapSpace-ს — AI-ის მხარდაჭერილ სამუშაო სივრცეს მკვლევრებისთვის. ამ სერვისებით ყოველდღიურად სარგებლობენ საავადმყოფოები და უნივერსიტეტები, ამიტომ ვებ-ტრაფიკის ჩაჭრა თვალსაჩინო მოვლენაა.
ნაცნობი სახელი ბრუნდება
LAPSUS$ უფრო მეტად კრიმინალური საქმიანობითაა ცნობილი — მათ შორის Rockstar Games-ზე თავდასხმით, რომელმაც Grand Theft Auto VI-ის პირველი მაღალპროფილიანი გაჟონვები გამოიწვია, და Adidas-სა და GitHub-ზე თავდასხმებით. Rockstar-ის ჰაკი 2020–2022 წლებში ჩადენილი თავდასხმების სერიის ნაწილი იყო; მსხვერპლთა შორის იყვნენ BT, Microsoft, Okta, Samsung და Vodafone, რასაც სამართალდამცავების ოპერაცია მოჰყვა.
ხანგრძლივი პაუზის შემდეგ LAPSUS$ 2025 წელს დაბრუნდა — Scattered Spider-სა და ShinyHunters-თან ერთად კვლავ თავს დაესხა ცნობილ კომპანიებს, შემდეგ დაიშალა და აქტივობა თვეში ექვს თავდასხმამდე დაეცა, SOCRadar-ის მონაცემებით.
SiTech — AI-გაძლიერებული ვებ დეველოპმენტი
ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.