勒索组织 Helix 宣称入侵了 Uber Freight——优步旗下的物流部门,并开始泄露其声称约 100 万份的被窃文件。Uber Freight 确认发生数据泄露,但表示入侵未对业务造成干扰。
Helix 于 8 月 6 日将 Uber Freight 列入其数据泄露网站,随后该公司表示正在调查一起“数据安全事件”。Uber Freight 称:“我们正在调查一起涉及未经授权访问 Uber Freight 部分系统和存储库的数据安全事件。该事件已被识别、控制并修复,我们已立即联系联邦执法部门。” 公司补充说,其系统“安全且完全正常运行”,运营未受影响。
Uber Freight 未说明是否与黑客有过接触,也未透露是否支付了赎金。Helix 方面称,失窃文件约 100 万份,来自邮箱、OneDrive 账户、应收账款部门及其他内部存储库。泄露列表中还包含应付账款记录和调度文件。
部分文件看起来是 Uber Freight 与客户之间的电子邮件往来,时间戳集中在 6 月中旬。这些文件无法被验证,Uber Freight 也未予确认或否认。
Uber Freight 自称是北美最大的受管运输网络之一,每年处理 1800 万件货运,运输货值超过 170 亿美元。
谷歌威胁情报团队将 Helix 与代号 UNC6671 的黑客组织关联。该组织还以 Redact、Pink、Falcon 等名称运作,谷歌将其追溯至 2026 年 5 月停用的 BlackFile 品牌。
谷歌在 8 月 7 日报告中指出,该组织在不同品牌下的入侵手法保持一致:运营人员拨打员工电话(通常是个人手机),冒充 IT 服务台人员,催促其进行紧急的强制性安全迁移。目标会在引导下访问伪造登录页面,攻击者利用中间人工具窃取密码和多因素认证令牌,进而获取 Microsoft 365 和 Okta 中的云数据。
谷歌对比特币钱包的分析显示,2026 年 1 月至 5 月期间,该组织通过勒索至少获得了 1060 万美元。自 6 月起,该团伙开始瞄准科技、运输和酒店行业,而春季早些时候主要针对制造业、医疗保健和保险业。
本月,Point72、Citadel、Two Sigma、Millennium 等华尔街基金也遭到语音钓鱼攻击,但相关公司表示客户数据仍然安全。今年 2 月,区块链借贷公司 Figure Technology 确认一名员工被说服授予文件访问权限后发生泄露。该事件属于针对使用 Okta 单点登录企业的一系列攻击之一,与 UNC6671 的作案目标一致。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。