O redirecționare nedorită
Elsevier, liderul pieței editoriale academice, a trecut printr-un incident neplăcut în această săptămână, în urma unui atac de tip redirecționare asupra platformelor sale web. Utilizatorii care încercau să acceseze materiale educaționale și reviste de cercetare au fost trimiși automat către o pagină asociată notorii grupări de infractori cibernetici, LAPSUS$. Incidentul a devenit public după ce un student a semnalat pe rețelele sociale experiența bizară, descriind momentul în care a fost redirecționat către site-ul atacatorilor în timp ce încerca să acceseze manuale universitare.
Compania, cu sediul în Amsterdam, a intervenit rapid pentru a limita daunele. Un purtător de cuvânt a confirmat că incidentul a avut loc pe 21 septembrie și a afectat doar o mică parte din proprietățile sale web. Potrivit declarațiilor oficiale, echipa de securitate cibernetică a identificat imediat anomalia, restabilind rapid funcționarea normală. Elsevier a precizat că a fost vorba despre un atac punctual, de scurtă durată, menit să redirecționeze traficul, și nu despre o breșă sistemică a infrastructurii critice.
Amploarea și impactul incidentului
În ciuda îngrijorării provocate de acest redirect, Elsevier subliniază că cele mai sensibile active — inclusiv datele clienților, conținutul proprietar de cercetare și sistemele operaționale interne — au rămas intacte. Ca pilon al comunității academice globale, editura găzduiește platforma ScienceDirect, instrumentul medical ClinicalKey (care integrează AI) și spațiul de lucru pentru cercetare LeapSpace. Faptul că aceste servicii esențiale nu au fost penetrate reprezintă un aspect esențial în gestionarea consecințelor acestui eveniment.
De ce contează acest incident
- Reziliența operațională: Atacul subliniază vulnerabilitatea persistentă a portalurilor educaționale cu trafic ridicat în fața manipulărilor de tip DNS sau de rutare a traficului.
- Moștenirea LAPSUS$: Evenimentul amintește că, și după perioade de liniște relativă, grupările cunoscute precum LAPSUS$ continuă să evolueze, colaborând frecvent cu alte entități precum Scattered Spider sau ShinyHunters pentru a executa atacuri oportuniste.
- Încrederea digitală: Pentru platformele care găzduiesc date medicale și științifice, menținerea accesului securizat și neîntrerupt este vitală, ceea ce transformă aceste hub-uri în ținte atractive pentru grupările care caută vizibilitate.
Istoricul atacurilor grupării
Gruparea LAPSUS$ nu este la prima abatere în universul securității cibernetice. Devenită celebră în perioada 2020-2022, gruparea a ținut prima pagină a ziarelor după atacuri asupra unor giganți tech și din industria jocurilor video, precum Microsoft, Samsung sau scurgerile de informații legate de Grand Theft Auto VI de la Rockstar Games. Deși eforturile autorităților au perturbat activitatea grupării la apogeul său, marca a reapărut în 2025, demonstrând că acești actori cibernetici rămân o amenințare constantă pentru infrastructura globală.
Acest ultim atac asupra Elsevier, deși limitat în timp, reflectă preferința grupării pentru acțiuni cu impact mediatic mare. Pe măsură ce investigația continuă, comunitatea academică așteaptă mai multă transparență privind modul în care a fost posibilă această redirecționare și măsurile luate pentru a întări arhitectura web a Elsevier împotriva unor viitoare interferențe din partea entităților criminale.









