Nhà xuất bản học thuật Elsevier bị tấn công chuyển hướng bởi nhóm tin tặc LAPSUS$

Công nghệ23 tháng 9, 2026·5 phút đọc

Elsevier, gã khổng lồ xuất bản học thuật, xác nhận bị xâm phạm sau khi sinh viên phát hiện nền tảng của họ chuyển hướng người dùng đến trang rò rỉ dữ liệu của nhóm tội phạm mạng LAPSUS$. Sự việc được cho là chỉ diễn ra trong thời gian ngắn và không ảnh hưởng đến dữ liệu khách hàng hay nội dung nghiên cứu.

Nhà xuất bản học thuật Elsevier bị tấn công chuyển hướng bởi nhóm tin tặc LAPSUS$

Gã khổng lồ xuất bản học thuật Elsevier vừa xác nhận bị xâm phạm sau khi sinh viên phát hiện nền tảng của họ chuyển hướng người dùng đến trang rò rỉ dữ liệu của nhóm tội phạm mạng LAPSUS$. Sự việc được cho là chỉ diễn ra trong thời gian ngắn và công ty khẳng định không có dữ liệu khách hàng hay nội dung nghiên cứu nào bị ảnh hưởng.

Sinh viên phát hiện sự bất thường

Một người dùng Reddit tự nhận là sinh viên ngành điều dưỡng đã lên tiếng về vấn đề này vào ngày 22 tháng 9, đăng ảnh chụp màn hình trang rò rỉ của LAPSUS$ sau khi cố gắng truy cập "bài tập về nhà và sách giáo khoa".

"Mỗi lần tôi cố mở trang web Elsevier, tôi đều gặp phải màn hình này. Có ai biết gì không hoặc có giải thích nào không? Thật sự rất đáng sợ."

Sự việc nhanh chóng lan truyền trong cộng đồng sinh viên và giới nghiên cứu, những người thường xuyên phụ thuộc vào các nền tảng của Elsevier để tra cứu tài liệu học thuật.

Elsevier lên tiếng phản hồi

Elsevier, có trụ sở tại Amsterdam, cho biết hệ thống của họ bị xâm phạm trong thời gian ngắn sau một cuộc tấn công vào thứ Hai, nhưng đã hạ thấp mức độ ảnh hưởng của sự việc.

Người phát ngôn của công ty cho biết:

"Vào ngày 21 tháng 9, Elsevier phát hiện rằng khách truy cập vào một số nền tảng nhất định đang bị chuyển hướng đến một trang của bên thứ ba. Đội ngũ an ninh mạng của chúng tôi đã phản hồi ngay lập tức, giải quyết vấn đề và khôi phục dịch vụ bình thường."

Theo công ty, cuộc điều tra cho thấy đây là một sự kiện có phạm vi hẹp và thời gian ngắn, chỉ liên quan đến việc chuyển hướng tạm thời lưu lượng truy cập của một số web properties nhất định. Elsevier khẳng định không có dấu hiệu nào cho thấy các nền tảng cốt lõi, dữ liệu khách hàng, nội dung nghiên cứu hay hệ thống vận hành bị xâm phạm.

Tuy nhiên, công ty đã không trả lời các câu hỏi bổ sung về việc nền tảng cụ thể nào bị ảnh hưởng hay thời gian chuyển hướng của LAPSUS$ kéo dài bao lâu.

Về các nền tảng bị ảnh hưởng

Elsevier được biết đến nhiều nhất với nền tảng ScienceDirect, nơi lưu trữ các bài báo khoa học, kỹ thuật và y học. Công ty cũng đứng sau ClinicalKey, một nền tảng được hỗ trợ bởi AI giúp các chuyên gia y tế nhanh chóng tra cứu thông tin chăm sóc sức khỏe, và LeapSpace – một không gian làm việc hỗ trợ bởi AI dành cho các nhà nghiên cứu học thuật.

Đây không phải lần đầu tiên các nền tảng học thuật trở thành mục tiêu của tin tặc. Với khối lượng dữ liệu người dùng khổng lồ và tính nhạy cảm của thông tin nghiên cứu, lĩnh vực xuất bản học thuật ngày càng trở thành mục tiêu hấp dẫn đối với tội phạm mạng.

LAPSUS$ – Nhóm tin tặc đáng gờm

LAPSUS$ được biết đến với các vụ tấn công mạng quy mô lớn nhắm vào những tên tuổi nổi tiếng như Rockstar Games – vụ việc dẫn đến rò rỉ sớm nhất các thông tin về Grand Theft Auto VI – và gần đây là các cuộc tấn công vào AdidasGitHub.

Cuộc tấn công vào Rockstar Games là một phần trong chuỗi tội phạm rộng lớn mà nhóm này thực hiện trong giai đoạn hoàng kim từ năm 2020 đến 2022. Các nạn nhân khác bao gồm BT, Microsoft, Okta, Samsung và Vodafone, khiến cơ quan thực thi pháp luật phải mở chiến dịch tập trung nhằm ngăn chặn nhóm tội phạm tuổi teen đứng sau các vụ việc này.

Sau một thời gian dài im hơi lặng tiếng, tên LAPSUS$ quay trở lại vào năm 2025, hợp tác với Scattered SpiderShinyHunters trong một loạt các cuộc tấn công mạng khác nhắm vào những tên tuổi lớn, trước khi tách ra và hoạt động ở mức khiêm tốn khoảng sáu cuộc tấn công mỗi tháng, theo SOCRadar.

Ý nghĩa với người dùng Việt Nam

Đối với sinh viên, giảng viên và nhà nghiên cứu tại Việt Nam thường xuyên sử dụng ScienceDirect và các nền tảng của Elsevier, sự việc này là lời nhắc nhở về tầm quan trọng của việc cảnh giác khi truy cập các trang web học thuật. Các chuyên gia khuyến nghị người dùng nên:

  • Kiểm tra kỹ địa chỉ URL trước khi đăng nhập tài khoản
  • Sử dụng trình quản lý mật khẩu để tránh nhập thông tin vào các trang giả mạo
  • Bật xác thực hai yếu tố (2FA) cho tài khoản học thuật khi có thể
  • Báo cáo ngay với quản trị viên hệ thống của trường nếu phát hiện dấu hiệu bất thường

Vụ việc cũng cho thấy các tổ chức giáo dục và nghiên cứu cần tăng cường các biện pháp bảo mật, đặc biệt khi các nền tảng học thuật ngày càng tích hợp nhiều công nghệ AI và lưu trữ lượng lớn dữ liệu người dùng.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗