ДомойZ - Баннер Главная итальянскийУтечка данных Uber Freight: хакеры, связанные с коллективом, требующим выкуп в размере...

Утечка данных Uber Freight: хакеры, связанные с коллективом, требующим выкуп в размере 10,6 млн долларов

Банда хакеров и вымогателей заявляет, что взломала Uber Freight, логистическое подразделение гиганта по вызову такси, и похитила массу внутренних файлов — очередной признак того, что судоходные и грузовые компании стали приоритетными целями для киберпреступников. Заявление о утечке данных Uber Freight исходит от группы под названием Helix, которая опубликовала подробности предполагаемого взлома на своем сайте утечек в даркнете ранее на этой неделе, согласно Reuters и TechCrunch.

Ключевые выводы

  • Хакерская группа Helix взяла на себя ответственность за кибератаку и утечку данных в Uber Freight, о чем первой сообщила Reuters.
  • Uber Freight заявляет, что инцидент не повлиял на ее бизнес-операции и что ее системы работают в штатном режиме.
  • Helix утверждает, что получила доступ к почтовым ящикам, облачным хранилищам, файлам по кредиторской задолженности и диспетчерской документации.
  • Google отслеживает Helix как часть более широкой хакерской группировки под названием UNC6671, которая получила не менее 10,6 млн долларов выкупных платежей в период с января по май 2026 года.
  • Uber Freight не подтвердила, получала ли она требования о выкупе или выплачивала ли деньги хакерам.

Хакерская группа Helix заявляет о кибератаке на Uber Freight

Helix, группа, занимающаяся взломами и вымогательством, взяла на себя ответственность за взлом систем Uber Freight, сделав компанию своей новейшей публично объявленной жертвой. Группа опубликовала это заявление на собственном сайте утечек данных — платформе, которую она использует, чтобы оказывать давление на жертв, угрожая опубликовать украденные материалы, если выкуп не будет выплачен.

Uber Freight — не единственная цель. По данным, изученным TechCrunch, Helix в последние недели нацеливалась на транспортные компании, финансовые фирмы и фонды прямых инвестиций. Эта картина указывает на банду, которая поставила свой подход на поток — последовательно выбирая сектор за сектором, а не гоняясь за разовыми крупными целями.

Характер и масштаб заявленной утечки данных

Согласно записи на собственном сайте утечек Helix, украденные материалы включают почтовые ящики, облачные хранилища, файлы по кредиторской задолженности и диспетчерские документы, извлеченные из систем Uber Freight. Такое сочетание финансовых и операционных записей типично для тактики группы: захватить достаточно конфиденциальных бизнес-данных, чтобы угроза их раскрытия выглядела убедительно, а затем использовать их как рычаг давления.

TechCrunch изучил некоторые файлы, которые Helix выдает за полученные в результате взлома, включая то, что выглядело как электронная переписка между Uber Freight и несколькими ее клиентами. Документы, по-видимому, датировались примерно серединой июня, хотя их подлинность не была независимо подтверждена.

Эта деталь важна и за пределами заголовков. Если переписка подлинная, данные, связанные с клиентскими аккаунтами, могут подвергнуть бизнес-партнеров и клиентов Uber Freight дополнительным рискам — не только саму логистическую компанию. Это напоминание о том, что один-единственный взлом в бэк-офисе судоходной компании может вызвать цепную реакцию для всех, с кем она ведет дела.

Операционный статус и реакция Uber Freight

Uber Freight сообщила Reuters, которая первой рассказала об инциденте, что утечка не повлияла на ее бизнес-операции и что ее системы на тот момент работали в штатном режиме. Компания не ответила на отдельные вопросы TechCrunch об инциденте.

Примечательно, что в публичных заявлениях Uber Freight отсутствует какое-либо подтверждение контактов с хакерами. Компания не сообщила, получала ли она требование о выкупе от Helix и производила ли какие-либо выплаты. Такое молчание типично для ранних стадий подобных инцидентов, когда компании все еще оценивают масштаб реально похищенных данных и взвешивают юридические и репутационные риски, прежде чем говорить больше.

Группа Helix и более широкий контекст хакерской группировки UNC6671

Helix действует не в одиночку — это часть более крупной сети. Google на этой неделе заявила, что отслеживает Helix как часть более широкой группы хакеров, которую она называет UNC6671, — обозначения, объединяющего несколько связанных вымогательских операций под одной разведывательной меткой. Эта классификация помогает объяснить, почему тактика Helix и выбор жертв выглядят столь последовательными в столь широком спектре отраслей: транспорт, финансы и прямые инвестиции попадают в одну и ту же зону охоты.

Финансовый масштаб, связанный с этой группировкой, значителен. Google сообщила, что анализ биткоин-кошельков банды показал: только в период с января по май 2026 года она получила не менее 10,6 млн долларов выкупных платежей. Эта цифра показывает, насколько прибыльным стал такой формат вымогательства и почему все больше групп, скорее всего, будут копировать эту модель, а не отказываться от нее.

Социальная инженерия и методы голосового фишинга

Вместо того чтобы полагаться на сложное вредоносное ПО или неустраненные уязвимости в программном обеспечении, Helix делает ставку на откровенно низкотехнологичный метод: голосовой фишинг. Эта тактика предполагает прямой звонок в IT-сервис-деск компании и выдачу себя за сотрудника, которому нужно сбросить пароль — прием, который на бумаге выглядит примитивно, но на практике снова и снова оказывается эффективным.

Исследователи в области безопасности уже давно отмечают такой стиль социальной инженерии в атаках с вымогательским ПО как одну из самых сложных задач для защиты, именно потому, что он нацелен на человеческое суждение, а не на техническую уязвимость. Сотрудник службы поддержки, находящийся под давлением необходимости быстро закрыть заявку, может стать самым слабым звеном в иначе хорошо защищенной сети. Тот факт, что этот же подход, по сообщениям, сработал против логистического подразделения Uber, подчеркивает, что даже крупные, располагающие значительными ресурсами компании остаются уязвимыми к атакам, не требующим каких-либо экзотических хакерских навыков.

Для отрасли, которая зависит от слаженной координации между диспетчерами, командами по работе с кредиторской задолженностью и клиентами, подобная утечка поднимает более широкий вопрос о том, насколько хорошо грузовые и логистические компании укрепили свои внутренние службы поддержки против именно такого рода манипуляций — особенно по мере того, как хакерская группировка UNC6671 продолжает расширять список своих целей в разных секторах.

FAQ

Кто взял на себя ответственность за кибератаку на Uber Freight?

За кибератаку на Uber Freight взяла на себя ответственность хакерская группа Helix.

Повлияла ли утечка данных Uber Freight на ее бизнес-операции?

Uber Freight сообщила, что утечка не повлияла на ее бизнес-операции и что ее системы работали в штатном режиме.

Какую информацию, по сообщениям, украли хакеры у Uber Freight?

Хакеры заявили, что похитили почтовые ящики, облачные хранилища, файлы по кредиторской задолженности и диспетчерские документы.

Заплатила ли Uber Freight какой-либо выкуп или связывалась ли с хакерами?

Uber Freight не подтвердила ни выплату выкупа, ни факт общения с хакерами.

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»Кто взял на себя ответственность за кибератаку на Uber Freight?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»За кибератаку на Uber Freight взяла на себя ответственность хакерская группа Helix.»}},{«@type»:»Question»,»name»:»Повлияла ли утечка данных Uber Freight на ее бизнес-операции?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Uber Freight сообщила, что утечка не повлияла на ее бизнес-операции и что ее системы работали в штатном режиме.»}},{«@type»:»Question»,»name»:»Какую информацию, по сообщениям, украли хакеры у Uber Freight?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Хакеры заявили, что похитили почтовые ящики, облачные хранилища, файлы по кредиторской задолженности и диспетчерские документы.»}},{«@type»:»Question»,»name»:»Заплатила ли Uber Freight какой-либо выкуп или связывалась ли с хакерами?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Uber Freight не подтвердила ни выплату выкупа, ни факт общения с хакерами.»}}]}

Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

Satoshi Voice
Эта статья была подготовлена при поддержке искусственного интеллекта и проверена нашей командой журналистов для обеспечения точности и качества.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST