Elsevier sufre ataque de redirección de LAPSUS$
El editor académico Elsevier confirmó una brecha cuando usuarios fueron redirigidos a la página de filtraciones de LAPSUS$ en vez de acceder a sus contenidos.
Elsevier confirmó la semana pasada que su plataforma sufrió un ataque de redirección de LAPSUS$. Los usuarios intentaban acceder a sus servicios y eran enviados a la página de filtraciones del grupo criminal. La brecha se detectó el 21 de septiembre, cuando se identificó que ciertos dominios de Elsevier redirigían a un sitio de terceros.
El equipo de seguridad de Elsevier actuó de inmediato, cerrando la ruta maliciosa y restaurando el servicio normal. Según la compañía, el incidente fue de alcance limitado y de corta duración, y no hubo evidencia de que los sistemas centrales, datos de clientes o contenido de investigación se vieran afectados.
La compañía no reveló cuáles fueron los dominios exactos implicados ni el tiempo que la redirección estuvo activa. El ataque no parece haber comprometido la integridad de la infraestructura de Elsevier ni la disponibilidad de sus plataformas, como ScienceDirect, ClinicalKey o LeapSpace.
LAPSUS$ es conocido por dirigirse a grandes empresas; su historial incluye filtraciones de Rockstar Games, Adidas y GitHub. El grupo se reactivó en 2025 después de una pausa, y desde entonces ha mantenido un ritmo de ataque moderado.
Para los administradores de sistemas y arquitectos, el incidente subraya la importancia de monitorear rutas de acceso y validación de DNS. La redirección inesperada puede ser un vector de phishing o de exfiltración de credenciales, aunque en este caso no se reportaron brechas de datos.
El evento también destaca la necesidad de políticas de respuesta a incidentes que incluyan la detección rápida de anomalías en el tráfico web. Los sistemas de protección de aplicaciones web (WAF) y los registros de tráfico deben ser revisados con frecuencia para identificar patrones inusuales de redirección.
Si bien Elsevier asegura que la información de los usuarios permanece segura, las organizaciones que dependen de sus bases de datos de investigación deben revisar sus propios controles de acceso y asegurarse de que sus sistemas de autenticación no dependan únicamente de la infraestructura de Elsevier.
La comunidad académica y las instituciones que utilizan las plataformas de Elsevier pueden beneficiarse de reforzar la capa de protección con VPNs y verificaciones de certificado.
Para más detalles sobre el comportamiento de LAPSUS$ se puede consultar la información disponible en el repositorio de SocRadar.
