學術出版巨頭 Elsevier 遭駭客群體 LAPSUS$ 重定向攻擊
為何重要
雖然此事件對 Elsevier 的客戶資料與核心內容並未造成實質性的安全入侵,但在學術關鍵基礎設施上的中斷已足以損害品牌信譽,凸顯了即使是具有高信任度的出版巨頭,也無法倖免於高知名度駭客群體的針對性攻擊;此案例再次印證供應鏈攻擊會從外部侵入企業的行銷與品牌門面,而這種因品牌信任度下降潛在帶來的商譽風險,值得產業持續關注。
學術出版商 Elsevier 本週證實遭受駭客群體 LAPSUS$ 攻擊,受影響使用者發現其平臺訪問被重定向至駭客公開的洩漏頁面,官方隨後確認已緊急修復並恢復服務。
- 受害者證言:Reddit 上一名自稱護理系的學生於 9 月 22 日發文,圖片顯示嘗試存取「家庭作業與教科書」時始終跳轉至 LAPSUS$ 的洩漏頁。
- 官方回應:Elsevier 指出事件發生在 9 月 21 日,是針對少數網路資產的短暫重定向行為,強調核心平臺與資料未遭受入侵。
- 犯罪團體背景:LAPSUS$ 近年復活,曾大肆攻擊 Rockstar Games、GitHub 等大公司,目前平均每月發起約 6 次攻擊。