黑客勒索团伙声称对Uber Freight发动网络攻击并窃取数据,该公司为打车巨头Uber旗下的物流子公司。
Uber Freight发言人向率先报道此事的路透社表示,此次事件未影响公司业务运营,各系统运转正常。(该公司未立即回应TechCrunch的相关询问。)
这家货运公司是近几周来Helix黑客组织连续攻击浪潮中的最新受害者。该黑客组织全年持续将矛头指向运输公司、金融巨头及私募股权公司。其惯用手法是入侵目标公司的云端环境并大量窃取数据,随后以公开数据为威胁向受害企业索取赎金。
Helix黑客在其数据泄露站点上发帖称,已从Uber Freight窃取了邮箱数据、云存储文件、应付账款相关文件以及调度单据。该站点被用于托管其盗取的文件。
TechCrunch查阅了部分文件,内容显示为Uber Freight与其多个客户之间的往来邮件。TechCrunch暂无法核实这些文件的真实性,文件日期显示为6月中旬前后。
目前,Uber Freight尚未说明是否收到黑客的勒索信息,也未透露是否支付了赎金。
谷歌本周早些时候表示,Helix黑客组织隶属于一个更大的黑客集体,谷歌将其追踪标记为UNC6671。该团伙惯用社会工程学手段,例如语音网络钓鱼——通过致电企业IT服务台,要求重置员工账户密码。安全研究人员长期以来警告称,此类攻击手段虽然粗糙、简单,却极为有效,能够诱骗相关人员将敏感系统的访问权限拱手相让。
谷歌在其博客文章中指出,通过审查该团伙的比特币钱包,发现其在今年1月至5月间至少收取了1060万美元的勒索款项。
Q&A
Q1:Helix黑客组织是如何入侵企业系统的?
A:Helix黑客组织主要依赖社会工程学手段实施攻击,其中最典型的是语音网络钓鱼。黑客会直接致电企业IT服务台,冒充员工请求重置账户密码,从而获得系统访问权限。安全研究人员指出,这类手法虽然技术含量不高,但非常善于利用人为漏洞,成功率较高。一旦进入系统,黑客便会大规模窃取云端数据,再以公开数据为要挟索取赎金。
Q2:Uber Freight泄露了哪些数据?
A:根据Helix黑客在其数据泄露站点上的声明,被窃取的数据包括邮箱内容、云存储文件、应付账款相关文件以及调度单据。TechCrunch查看了部分文件,显示为Uber Freight与客户之间的往来邮件,日期约为6月中旬,但TechCrunch暂时无法核实这些文件的真实性。
Q3:Helix黑客组织今年通过勒索获利多少?
A:根据谷歌的调查,通过审查Helix黑客组织(谷歌将其追踪标记为UNC6671)的比特币钱包,发现该团伙在2025年1月至5月间,累计收取的勒索款项至少达到1060万美元。
