C
月内に
学術出版大手Elsevierのプラットフォームが侵害され、ユーザーがサイトにアクセスしようとすると攻撃グループLAPSUS$のリークサイトにリダイレクトされる事…
📌 一言でいうと
学術出版大手Elsevierのプラットフォームが侵害され、ユーザーがサイトにアクセスしようとすると攻撃グループLAPSUS$のリークサイトにリダイレクトされる事象が発生しました。Reddit上の学生などの報告により発覚し、Elsevier側も侵害を認めています。現時点で具体的なデータ流出の詳細は不明ですが、攻撃者の「名刺」とも言えるページが表示される状態となっていました。
🔍該当判定
- Elsevier社が提供する学術誌や電子書籍のプラットフォームを利用している
- 社内でElsevier社の論文検索サイトや教科書サイトにアクセスする運用がある
- Elsevier社のサービスにログインしてコンテンツを閲覧している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なリダイレクトが発生した場合は、速やかに管理者に報告し、公式の復旧通知があるまでサイトへのアクセスや個人情報の入力を控えてください。