Voltar
Sequestro de domínios da Elsevier redireciona para página do LAPSUS$ “Chapter II”

Domínios da Elsevier Sequestrados: Redirecionamento para Página do Grupo LAPSUS$

Aprofundamento CEVIU

Aprofundamento

O sequestro de DNS dos domínios da Elsevier não é um ataque isolado. Casos como este, que redirecionam usuários de sites legítimos para páginas controladas por atacantes, têm sido uma tática persistente e preocupante no cenário de cibersegurança. O CEVIU News, por exemplo, reportou em 28 de julho de 2026 sobre um ataque sofisticado que sequestrou o DNS de redes Wi-Fi de hotéis para roubar credenciais do Microsoft 365. Em 8 de abril de 2026, já havíamos detalhado como sequestros de roteadores afetavam logins do Microsoft 365 pela manipulação das configurações de DNS.

A técnica usada no caso da Elsevier, de alterar registros DNS ou regras de redirecionamento de CDN (Content Delivery Network), é uma forma de ataque que explora falhas na configuração ou credenciais administrativas comprometidas. Pesquisadores já haviam especulado sobre a possibilidade de regras do Cloudflare terem sido alteradas, similar à vulnerabilidade no DNSSEC do .AL exposta em 15 de julho de 2026, que deixou o TLD inacessível. Esses incidentes destacam a necessidade crítica de proteção robusta nas camadas de gerenciamento de domínio e infraestrutura de rede.

O que mudou

O que se vê agora é um grupo com a marca LAPSUS$ demonstrando uma escalada na ousadia e na aparente reorganização, após um período em que se acreditava estar inativo. Enquanto o LAPSUS$ original teve seus membros detidos ou condenados no final de 2022, a notícia aponta para uma continuidade, com o surgimento do "Scattered Lapsus$ Hunters" em 2025 e, mais recentemente, sites de vazamento atribuídos ao LAPSUS$ em 2026. A ação contra a Elsevier, explicitamente batizada de "LAPSUS$ Chapter II", reforça a ideia de uma nova fase, tornando real o rumor de que o grupo estaria de volta com força renovada.

Por que isso importa

Este incidente da Elsevier é um alerta severo para qualquer organização. Ele demonstra que, mesmo sem o comprometimento direto de dados ou sistemas centrais, um ataque de sequestro de DNS pode causar danos significativos à reputação e à confiança, ao exibir uma mensagem provocativa de um grupo criminoso conhecido. A rapidez na resposta para restaurar os serviços é crucial, mas a prevenção, através de autenticação multifator forte para acessos privilegiados e monitoramento contínuo de registros DNS e configurações de CDN, é ainda mais vital para evitar que tais eventos aconteçam. A visibilidade e o monitoramento da infraestrutura de DNS e CDN são hoje uma prioridade crítica para a segurança corporativa.

Linha do tempo

  1. Surgimento do coletivo "Scattered Lapsus$ Hunters".

  2. CEVIU News reporta sequestros de roteadores afetando logins do Microsoft 365.

  3. Vercel confirma invasão a sistemas internos.

  4. Hackers do Canvas ShinyHunters relatam suspensão de domínio oficial.

  5. CEVIU News reporta golpistas explorando terremoto na Venezuela com domínios maliciosos.

  6. CEVIU News reporta falha no DNSSEC do .AL que expôs vulnerabilidade.

  7. CEVIU News reporta ataque sofisticado sequestrando DNS de Wi-Fi de hotéis.

  8. Domínios da Elsevier são sequestrados, redirecionando para página do LAPSUS$.

  9. Notícia atual sobre o sequestro de domínios da Elsevier pelo grupo LAPSUS$.

Perguntas frequentes

O que é um sequestro de DNS?

Um sequestro de DNS (Domain Name System) ocorre quando cibercriminosos alteram os registros de um domínio, redirecionando o tráfego de usuários de um site legítimo para uma página maliciosa ou controlada por eles. Isso pode acontecer por meio do comprometimento das credenciais de um registrador de domínio, de servidores DNS ou de regras de redirecionamento em CDNs.

Quem é o grupo LAPSUS$?

LAPSUS$ é um grupo de cibercriminosos conhecido por ataques de extorsão contra grandes empresas de tecnologia, como Microsoft, Okta, Nvidia e Uber. Embora parte de seus membros tenha sido detida em 2022, o incidente da Elsevier e outros vazamentos recentes sugerem uma possível reativação ou continuidade do grupo sob um novo formato ou com novos integrantes, usando a mesma marca forte.

Como as empresas podem se proteger contra sequestros de DNS?

As empresas devem implementar autenticação multifator (MFA) para todas as contas de gerenciamento de domínio e CDN, monitorar rigorosamente os registros DNS e as configurações de CDN em busca de alterações não autorizadas. Adotar DNSSEC para proteger a integridade dos registros DNS e manter planos de resposta a incidentes atualizados também são medidas essenciais.

Os dados da Elsevier foram comprometidos neste incidente?

De acordo com as investigações iniciais da Elsevier, não há indícios de comprometimento de suas plataformas centrais, dados de clientes, conteúdo de pesquisa ou sistemas operacionais. O incidente foi descrito como um evento de escopo limitado e curta duração, focado no redirecionamento temporário do tráfego web de domínios específicos.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
25 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser