
Akademik yayıncı Elsevier, LAPSUS$ yönlendirme saldırısına uğradı
Elsevier, öğrencilerin LAPSUS$'ın sızıntı sayfasına yönlendirildiğini bildirmesi üzerine kısa süreli bir ihlali doğruladı. Şirket, temel platformların, müşteri verilerinin ve araştırma içeriğinin etkilenmediğini söylüyor.
Akademik yayıncı Elsevier, öğrencilerin platformlarından birinin kullanıcıları LAPSUS$ siber suç grubunun sızıntı sayfasına yönlendirdiğini fark etmesinin ardından bu hafta kısa süreli bir ihlal yaşadığını doğruladı.
Kendisini hemşirelik öğrencisi olarak tanımlayan bir Reddit kullanıcısı, 22 Eylül'de LAPSUS$'ın sızıntı sitesinin ekran görüntüsünü paylaştı; kullanıcı "ödev ve ders kitaplarına" erişmeye çalışmıştı. "Elsevier sitesini her açmaya çalıştığımda bununla karşılaşıyorum" diye yazdı.
Ne oldu
Amsterdam merkezli Elsevier, The Register'a pazartesi günkü bir saldırının ardından kısa süreliğine ihlal yaşandığını söyledi ancak etkinin genişliğini küçümsedi. Bir şirket sözcüsü, "21 Eylül'de Elsevier, belirli platformlardaki ziyaretçilerin üçüncü taraf bir sayfaya yönlendirildiğini tespit etti" dedi. "Siber güvenlik ekibimiz derhal harekete geçti, sorunu çözdü ve normal hizmeti geri getirdi."
Şirket olayı dar kapsamlı ve kısa süreli olarak nitelendirdi; temel platformların, müşteri verilerinin, araştırma içeriğinin veya operasyonel sistemlerin etkilendiğine dair gösterge olmadığını belirtti. Hangi platformların etkilendiğini ve yönlendirmenin ne kadar sürdüğünü açıklamadı.
Güvenlik yayını Help Net Security'nin Cloudskope araştırmacılarına dayandırdığı habere göre olay üç Elsevier alan adını kapsıyordu: Elsevier.com, hemşirelik ve sağlık meslekleri eğitimi için giriş ve öğrenme portalı Evolve.elsevier.com ve araştırmacıların hakem değerlendirmesi için makale yüklediği Submit.elsevier.com. Araştırmacılara göre yönlendirme en az 78 dakika sürdü ve ziyaretçileri, FBI ile alay eden imzalı bir açıklama taşıyan "LAPSUS$ GROUP, Chapter II" sayfasına gönderdi.
Hedef neden önemli
Elsevier en çok bilimsel, teknik ve tıbbi dergi makalelerini barındıran ScienceDirect platformuyla tanınıyor. Şirket ayrıca tıp profesyonellerine hızlı yanıtlar sunan yapay zeka destekli ClinicalKey'i ve araştırmacılar için AI destekli çalışma alanı LeapSpace'i işletiyor. Bu hizmetler hastanelerde ve üniversitelerde günlük kullanılıyor; dolayısıyla web trafiğine her müdahale geniş bir kitle için görünür hale geliyor.
Tanıdık bir isim geri döndü
LAPSUS$, daha çok suç girişimleriyle biliniyor: Grand Theft Auto VI'nın ilk yüksek profilli sızıntılarını doğuran Rockstar Games saldırısı ve daha yakın zamanda Adidas ile GitHub'a yönelik saldırılar. Rockstar ihlali, 2020-2022 arasında BT, Microsoft, Okta, Samsung ve Vodafone'u da vuran ve kolluk kuvvetlerinin koordineli bir operasyonunu tetikleyen daha geniş bir saldırı dalgasının parçasıydı.
Uzun bir aradan sonra LAPSUS$ adı 2025'te geri döndü; Scattered Spider ve ShinyHunters ile ortaklık kurup tanınmış şirketlere saldırdı, ardından gruplar bölündü ve SOCRadar'a göre etkinlik ayda altı saldırıya düştü.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.