
Hollandalı akademik yayınevi Elsevier’e ait üç alan adı, 21 Eylül 2026 akşamı kısa süre “LAPSUS$ GROUP, Chapter II” markalı bir sayfaya yönlendirdi. Cloudskope araştırmacılarının doğrudan gözlemine göre yönlendirme en az 78 dakika sürdü; Help Net Security olayı 22 Eylül’de aktardı.
Etkilenen adresler Elsevier.com (ana site), Evolve.elsevier.com (hemşirelik ve sağlık eğitimi giriş/LMS) ve Submit.elsevier.com (makale yükleme portalı) oldu. Cloudskope’a göre Sciencedirect.com aynı pencerede etkilenmedi. Sayfa, imzalı bir açıklama ve ilerideki bir hedefe geri sayım taşıyordu; Securonix daha önce aynı sayfanın yük (payload) taşımadığını, statik bir şantaj duyurusu olduğunu değerlendirmişti.
Elsevier olayın nasıl gerçekleştiğine, süreye veya ziyaretçilerin kimlik bilgisi riskine dair kamu açıklaması yapmadı. Help Net Security’nin yazdığına göre etkilenen alan adları “temizlenip” yeniden erişilebilir hale geldi. Çin dilinde bir forum yazısı Cloudflare yönlendirme kurallarının değiştirildiğini iddia etti; Cloudskope bu iddiayı doğrulayamadığını belirtti. Veri çalındığına dair kamuya açık bir iddia da yok; bu, veri alınmadığı anlamına gelmez — yalnızca henüz doğrulanmadığı anlamına gelir.
LAPSUS$ markası 2021–2022’de büyük teknoloji şirketlerine yönelik şantaj operasyonlarıyla anılıyordu. Securonix, Chapter II sayfasındaki kanıtların orijinal ekiple personel sürekliliği kurmadığını, daha çok persona/anlatı sürekliliğini desteklediğini yazdı. Bu olay fidye yazılımı şifrelemesi olarak sunulmuyor; gözlemlenen olgu, Elsevier trafiğinin bir süre saldırgan denetimindeki sayfaya HTTP 302 ile gitmesidir.
Kapak temsili bir kütüphane görüntüsüdür; Elsevier arayüzü veya yönlendirme ekranı değildir.
Kaynaklar
- Help Net Security — Brief hijack makes Elsevier domains redirect to LAPSUS$ “Chapter II” page (22 Eylül 2026)
- Cloudskope — Elsevier Domains Hijacked, Redirected to LAPSUS$ (21–22 Eylül 2026)
Sık sorulan sorular
Hangi Elsevier siteleri etkilendi?
Cloudskope ve Help Net Security’ye göre Elsevier.com, Evolve.elsevier.com ve Submit.elsevier.com; Sciencedirect.com etkilenmedi.
Elsevier veri çalındığını doğruladı mı?
Hayır. Elsevier’in kamu açıklaması yok; kamuya açık bir veri sızıntısı iddiası da doğrulanmadı. Doğrulanan olgu kısa süreli alan adı yönlendirmesidir.


