字号 ·· | 护眼
theregister

学术出版商爱思唯尔遭遇LAPSUS$重定向攻击

学术出版巨头爱思唯尔本周证实其平台遭到入侵,此前有学生发现该平台将用户重定向至一个网络犯罪团伙的泄露页面。一位自称护理学生的Reddit用户于9月22日曝光了这一问题,在尝试访问“作业和教科书”后发布了LAPSUS$泄露网站的截图。“每次我试图打开爱思唯尔网站,都会看到这个,”该用户写道。“有人知道是怎么回事或者能解释一下吗?太诡异了。”总部位于阿姆斯特丹的爱思唯尔向The Register表示,在周一遭受攻击后,其平台曾被短暂入侵,但淡化了更广泛的影响。“9月21日,爱思唯尔发现访问部分平台的用户被重定向至一个第三方页面,”一位发言人说。“我们的网络安全团队立即作出响应,解决了问题并恢复了正常服务。”“我们的调查表明,这是一起范围狭窄、持续时间有限的事件,涉及某些网络资产的流量被临时重定向。没有迹象表明核心平台、客户数据、研究内容或运营系统遭到入侵。”爱思唯尔未回应有关具体受影响平台或LAPSUS$重定向持续时间的进一步提问。该公司最为人熟知的是其ScienceDirect平台,该平台收录科学、技术和医学期刊文章。该公司还运营ClinicalKey——一个由AI驱动的平台,旨在为医疗专业人员快速解答诊疗问题,以及LeapSpace——一个面向学术研究人员的AI辅助工作空间。与此同时,LAPSUS$更以其犯罪活动闻名,即对Rockstar Games等知名目标发动的大型网络攻击,该攻击导致了最早引发广泛关注的《侠盗猎车手VI》泄露事件,以及最近对阿迪达斯和GitHub的攻击。对Rockstar Games的网络攻击是该团伙在2020年至2022年鼎盛时期所实施的一系列更广泛犯罪活动的一部分。

其他受害者包括BT、微软、Okta、三星和沃达丰,这进而引发了执法部门的一次集中行动,以打击其背后的青少年犯罪分子。据SOCRadar称,在经历了一段长时间的沉寂后,LAPSUS$这个名字于2025年重新出现,与Scattered Spider和ShinyHunters联手发动了另一系列网络攻击,波及多家知名企业,随后该组织分裂,活动减少至每月仅六次攻击。®