ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

學術出版巨頭 Elsevier 遭駭客群體 LAPSUS$ 重定向攻擊

產業 1 個來源 · 1 小時前
為何重要

雖然此事件對 Elsevier 的客戶資料與核心內容並未造成實質性的安全入侵,但在學術關鍵基礎設施上的中斷已足以損害品牌信譽,凸顯了即使是具有高信任度的出版巨頭,也無法倖免於高知名度駭客群體的針對性攻擊;此案例再次印證供應鏈攻擊會從外部侵入企業的行銷與品牌門面,而這種因品牌信任度下降潛在帶來的商譽風險,值得產業持續關注。

學術出版商 Elsevier 本週證實遭受駭客群體 LAPSUS$ 攻擊,受影響使用者發現其平臺訪問被重定向至駭客公開的洩漏頁面,官方隨後確認已緊急修復並恢復服務。

  • 受害者證言:Reddit 上一名自稱護理系的學生於 9 月 22 日發文,圖片顯示嘗試存取「家庭作業與教科書」時始終跳轉至 LAPSUS$ 的洩漏頁。
  • 官方回應:Elsevier 指出事件發生在 9 月 21 日,是針對少數網路資產的短暫重定向行為,強調核心平臺與資料未遭受入侵。
  • 犯罪團體背景:LAPSUS$ 近年復活,曾大肆攻擊 Rockstar Games、GitHub 等大公司,目前平均每月發起約 6 次攻擊。
LAPSUS$ElsevierCybersecurityAcademic publishingData breach

來源 · 1 篇報導

首發 The Register theregister.com 23:08