ARK. 1 · 1 min czytaniaŚwiat ·

Trzy domeny wydawnictwa Elsevier przekierowywały na stronę z szyldem LAPSUS$

21 września 2026 trzy domeny Elsevier przez co najmniej 78 minut przekierowywały na stronę „LAPSUS$ GROUP, Chapter II”. Wydawca nie wyjaśnił, jak do tego doszło.

Karta wpisu: Trzy domeny wydawnictwa Elsevier przekierowywały na stronę z szyldem LAPSUS$

Trzy domeny i portale internetowe holenderskiego wydawnictwa naukowego Elsevier przekierowywały użytkowników na stronę z szyldem „LAPSUS$ GROUP, Chapter II”, z podpisanym oświadczeniem drwiącym z FBI i odliczaniem do kolejnej ofiary. Według badaczy Cloudskope przekierowanie działało co najmniej 78 minut, od około 19:49 do 22:09 czasu CT 21 września 2026. Domeny zostały „wyczyszczone” i znów działają. Elsevier nie wyjaśnił, jak do tego doszło, ani nie powiedział, czy użytkownicy mają się obawiać o swoje dane logowania.

Kogo dotyczy

Użytkowników trzech domen i portali Elsevier. Badacze Cloudskope uważają, że przekierowanie wykonano „zmianą na poziomie DNS albo brzegu CDN: rekordu DNS, reguły przekierowania w CDN albo konta, które nimi zarządza”. Post na chińskojęzycznym forum twierdzi, że sprawca zmienił reguły przekierowań Elseviera w Cloudflare.

Co zrobić

Elsevier nie podał, czy użytkownicy powinni obawiać się kradzieży danych logowania, i nie przedstawił zaleceń.

TAB. 2

Źródła

1
Help Net Security — Brief hijack makes Elsevier domains redirect to LAPSUS$ “Chapter II” pagehelpnetsecurity.com
TAB. 3

Powiązane

3
22.09.2026ŚwiatPodszywanie sie i naduzycia domen na czele naruszen wlasnosci intelektualnej
22.09.2026ŚwiatGartner: 41 procent CISO zetknęło się z deepfakiem na rozmowie audio
22.09.2026ŚwiatFałszywe maile o płatności za ChatGPT wyłudzają dane kart i logowanie do OpenAI

Wszystkie wpisy →

Blog 24/7
22.09Arista: aktywnie wykorzystywana luka CVE-2026-93952 w VeloCloud Orchestrator, CVSS 10.0thehackernews.com22.09Trzy domeny wydawnictwa Elsevier przekierowywały na stronę z szyldem LAPSUS$helpnetsecurity.com22.09MikroTik łata RouterOS, część luk zgłosił CERT Polskacert.pl22.09Luka o maksymalnej powadze w starszym routerze Wi-Fi, poprawki brakbleepingcomputer.com22.09Microsoft opisal luke w SharePoint jako spoofing, to zdalne wykonanie koduthehackernews.com22.09Luka w KVM dla ARM64 daje gosciowi dostep do pamieci hostathehackernews.com22.09Podszywanie sie i naduzycia domen na czele naruszen wlasnosci intelektualnejhelpnetsecurity.com22.09Gartner: 41 procent CISO zetknęło się z deepfakiem na rozmowie audiohelpnetsecurity.com22.09Fałszywe maile o płatności za ChatGPT wyłudzają dane kart i logowanie do OpenAIsekurak.pl22.09Nowy zero-day zatrzymuje aktualizacje wbudowanego antywirusa, poprawki nie mableepingcomputer.com