Elsevier确认遭LAPSUS$攻击,部分平台曾短暂重定向

Elsevier确认遭LAPSUS$攻击,部分平台曾短暂重定向。公司称影响范围有限,核心数据未受损。该黑客组织沉寂后于2025年回归,近期与Scattered Spider等合作发起新一轮攻击。

学术出版巨头 Elsevier 近日确认遭遇一起网络攻击事件。起因是一名自称护理专业学生的 Reddit 用户在 9 月 22 日发帖,指出其访问 Elsevier 平台时,页面被重定向至网络犯罪团伙 LAPSUS$ 的泄露网站。该用户展示了尝试访问“作业和教科书”功能时的截图,并表达了对这一异常现象的困惑与担忧。

Elsevier确认核心数据未受损

针对此事,总部位于阿姆斯特丹的 Elsevier 向 The Register 证实,其在周一遭受攻击后曾出现短暂入侵情况,但强调影响范围有限。“9 月 21 日,Elsevier 发现部分平台的访客被重定向至第三方页面,”公司发言人表示,“我们的网络安全团队立即响应,解决了问题并恢复了正常服务。”

Elsevier 进一步说明,初步调查显示这是一次“范围狭窄、持续时间有限”的事件,主要涉及某些网络属性的流量临时重定向。公司明确表示:“没有迹象表明核心平台、客户数据、研究内容或运营系统遭到破坏。”然而,对于具体受影响的平台名单以及 LAPSUS$ 重定向持续的确切时长,Elsevier 未予回应。

作为全球知名的学术出版商,Elsevier 旗下拥有多个重要平台,包括托管科学、技术和医学期刊文章的 ScienceDirect,为医疗专业人员提供 AI 驱动护理查询答案的 ClinicalKey,以及面向学术研究人员的 AI 辅助工作空间 LeapSpace。

此次攻击发起者 LAPSUS$ 是一个以大型网络犯罪活动闻名的黑客组织。该团伙在 2020 年至 2022 年的鼎盛时期,曾对 Rockstar Games、BT、Microsoft、Okta、Samsung 和 Vodafone 等多家知名企业发动攻击。其中,针对 Rockstar Games 的攻击导致了《侠盗猎车手 VI》(Grand Theft Auto VI)早期版本的泄露,而近期其目标则转向了 Adidas 和 GitHub。这些犯罪行为曾引发执法部门对幕后青少年罪犯的集中打击。

经过一段时期的沉寂,LAPSUS$ 之名于 2025 年再次出现在公众视野中。据 SOCRadar 数据显示,该组织回归后与 Scattered Spider 和 ShinyHunters 合作,对一系列知名品牌发起了新一轮网络攻击。随后该组织发生分裂,其攻击频率显著下降,目前每月仅实施约六次攻击。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读