Академическое издательство Elsevier пострадало от атаки LAPSUS$ с использованием перенаправления

Elsevier Lapsus$ кибератака утечка данных безопасность theregister.com

Elsevier подверглась атаке: вместо доступа к научным статьям пользователи попадали на страницу киберпреступников. Узнайте, как была устранена угроза и кто стоит за инцидентом.

Крупный игрок в сфере научных публикаций, компания Elsevier, подтвердила факт компрометации на этой неделе после того, как студенты обнаружили, что её платформа перенаправляет пользователей на страницу утечек киберпреступной группировки.

Один из пользователей Reddit, назвавший себя студентом-медсестрой, обратил внимание на проблему 22 сентября, опубликовав скриншот страницы утечек LAPSUS$ после попытки получить доступ к «домашним заданиям и учебникам».

«Каждый раз, когда я пытаюсь открыть сайт Elsevier, я вижу это», — написал он. «Кто-нибудь что-нибудь знает или может объяснить? Очень жутко».

Штаб-квартира Elsevier находится в Амстердаме. Компания сообщила The Register, что её платформа была кратковременно скомпрометирована после атаки в понедельник, но преуменьшила масштабы последствий.

«21 сентября Elsevier выявила, что посетители некоторых платформ перенаправлялись на стороннюю страницу», — заявил представитель компании. «Наша команда по кибербезопасности немедленно отреагировала, устранив проблему и восстановив нормальную работу.

«Наше расследование показывает, что это было узконаправленное событие с ограниченным сроком действия, включавшее временное перенаправление трафика для определённых веб-ресурсов. Нет никаких признаков того, что основные платформы, данные клиентов, исследовательский контент или операционные системы были скомпрометированы».

Elsevier не ответила на дополнительные вопросы, касающиеся конкретных затронутых платформ или продолжительности действия перенаправления LAPSUS$.

Компания наиболее известна своей платформой ScienceDirect, которая содержит научные, технические и медицинские журнальные статьи.

Она также стоит за ClinicalKey — платформой на базе ИИ, предназначенной для быстрого предоставления медицинским работникам ответов на запросы, связанные с лечением, и LeapSpace — рабочей средой для академических исследователей с поддержкой ИИ.

Тем временем LAPSUS$ более известна своими криминальными предприятиями, в частности крупными кибератаками на такие компании, как Rockstar Games, что привело к самым ранним утечкам Grand Theft Auto VI, а также, совсем недавно, к атакам на Adidas и GitHub.

Онлайн-атака на Rockstar Games была частью более широкой серии преступлений, совершённых группой в период её расцвета с 2020 по 2022 год.

Среди других жертв были BT, Microsoft, Okta, Samsung и Vodafone, что, в свою очередь, спровоцировало целенаправленную операцию правоохранительных органов по пресечению деятельности подростков-преступников, стоявших за этим.

После затяжного перерыва имя LAPSUS$ вернулось в 2025 году, когда группа объединилась с Scattered Spider и ShinyHunters для новой серии кибератак на известные компании, прежде чем распасться, и активность снизилась до шести атак в месяц, согласно данным SOCRadar. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: