区块链文库报道:
勒索团伙Helix声称入侵Uber Freight并泄露数据
勒索团伙Helix声称已入侵网约车公司Uber旗下的物流部门Uber Freight,并开始泄露其所称的约100万份被盗文件。Uber Freight表示,入侵行为并未影响业务运营。
Uber Freight确认数据泄露,未讨论赎金事宜
8月6日,Uber Freight出现在Helix的数据泄露网站上,该团伙当日开始将该公司列为攻击目标。几天后,Uber Freight表示正在调查一起所谓的数据安全事件。
该公司表示:“我们正在调查一起涉及未经授权访问Uber Freight部分系统及存储库的数据安全事件。该事件已被识别、控制并修复,我们也已迅速联系联邦执法部门。”公司补充称,其系统“安全且完全正常运行”,运营未受影响。
目前,Uber Freight尚未说明是否曾收到黑客的消息,或是否有任何赎金易手。
据Helix自己统计,被盗文件约100万份,来源包括邮件系统、OneDrive账户、应收账款部门以及其他内部存储库。泄露清单中还列入了应付账款记录和调度文件。
部分文件似乎是Uber Freight与其客户之间的电子邮件往来,时间戳集中在6月中旬。这些文件真实性无法核实,Uber Freight也未予确认或否认。
Uber Freight自称是北美最大的托管运输网络之一,每年通过1800万次货运运输价值超过170亿美元的商品。
谷歌将Helix与涉案金额达1060万美元的勒索团伙关联
谷歌威胁情报团队已将Helix与一个名为UNC6671的团伙关联,该团伙还以Redact、Pink和Falcon等名号活动。谷歌指出,该团伙与2026年5月退役的BlackFile品牌有关联。
谷歌在8月7日的报告中称,这些团伙的入侵手段一贯相同:操作员通常通过个人手机致电目标员工,冒充IT客服人员,声称需要紧急进行强制安全迁移。这些电话引导目标访问虚假登录页面,利用中间人攻击工具收集密码和多因素认证令牌,从而获取对Microsoft 365和Okta中云数据的访问权限。
谷歌对团伙比特币钱包的分析显示,1月至5月期间,他们通过赎金至少收取了1060万美元。该团伙自6月起将目标转向科技、运输和酒店行业,此前他们在春季主要针对制造业、医疗和保险领域。
本月,该团伙曾针对Point72、Citadel、Two Sigma和Millennium等华尔街基金发起语音钓鱼攻击,但相关公司表示客户数据安全。今年2月,区块链贷款机构Figure Technology在员工被诱导授予文件访问权限后确认发生数据泄露。该事件属于针对使用Okta单点登录公司的系列攻击的一部分,而Okta正是UNC6671团伙攻击的目标身份层。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




