Кратковременный взлом приводит к перенаправлению доменов Elsevier на страницу LAPSUS$ «Глава II».

Информационные бюллетени Help Net Security: ежедневные и еженедельные новости, вакансии в области кибербезопасности, проекты с открытым исходным кодом, последние новости – подпишитесь здесь! Три домена/веб-портала, принадлежащие голландской академической издательской компании Elsevier, перенаправляли пользователей на страницу под названием «LAPSUS$ GROUP, Chapter II», содержащую подписанное заявление, в котором насмехались над ФБР и отсчитывали время до будущей жертвы. По данным исследователей Cloudskope, перенаправление длилось не менее 78 минут, примерно с 19:49 по центральному времени до тех пор, пока оно не было устранено до 22:09 по центральному времени 21 сентября 2026 года. Elsevier пока не предоставила объяснения, как… Далее → Сообщение Brief hijack заставляет домены Elsevier перенаправляться на LAPSUS$. Страница «Глава II» впервые появилась в Help Net Security. По данным исследователей Cloudskope, перенаправление продолжалось не менее 78 минут, примерно с 19:49 по центральному времени до тех пор, пока оно не было очищено до 22:09 по центральному времени 21 сентября 2026 года. Elsevier еще не объяснил, как это произошло, и не сказал, стоит ли пользователям беспокоиться о том, что их учетные данные для входа или другие данные были украдены, но затронутые домены и порталы были «очищены», снова доступны и работоспособны. Три «захваченных» домена Elsevier: Пользователи были перенаправлены на страницу со следующим уведомлением: Исследователи Cloudskope полагают, что перенаправление произошло «с изменением на границе DNS или CDN: записи DNS, правила перенаправления CDN или учетной записи, которая ими управляет». "В сообщении на форуме на китайском языке утверждается, что актер изменил правила перенаправления Elsevier Cloudflare. Мы не смогли это проверить", - добавили они. Мы обратились к Elsevier с вопросами о том, что произошло, и обновим этот материал, если получим ответ. Lapsus$ Group, известная своими атаками с целью вымогательства против крупных технологических компаний, таких как Microsoft, Okta, Nvidia и Uber, как полагают, бездействовала с конца 2022 года после арестов и осуждения некоторых ее членов. Тем не менее, некоторые из оставшихся участников, возможно, присоединились к коллективу Scattered Lapsus$ Hunters в 2025 году, который продолжился громкими утечками данных и попытками вымогательства. Однако в 2026 году на сайте утечки под брендом Lapsus$ были названы новые организации-жертвы: американская медицинская компания Virta Health, Vodafone Germany, AYA Bank и другие.


Источник: Help Net Security — https://www.helpnetsecurity.com/2026/09/22/elsevier-domains-hijack-lapsus/

Комментарии