آخر الأخبار
مختارة خصيصاً لك

زعم قراصنة شركة Helix اختراق شركة Uber Freight وتسريب حوالي مليون ملف

بواسطةراندا موسىراندا موسى دقيقتان للقراءة
يزعم قراصنة شركة Helix اختراق شركة Uber Freight وتسريب حوالي مليون ملف.
  • أدرجت عصابة الابتزاز "هيليكس" شركة "أوبر للشحن" على موقع التسريبات الخاص بها.
  • وتزعم أنها سرقت حوالي مليون ملف.
  • أكدت شركة أوبر للشحنdentحادثة أمنية تتعلق بالبيانات.

تزعم عصابة الابتزاز "هيليكس" أنها اخترقت شركة "أوبر فريت"، الذراع اللوجستية لشركة خدمات النقل عبر التطبيقات.

بدأوا بتسريب ما يزعمون أنه حوالي مليون ملف مسروق. وتقول شركة أوبر للشحن إن الاختراق لم يؤثر على سير العمل.

أكدت شركة أوبر للشحن حدوث اختراق أمني، لكنها امتنعت عن مناقشة الفدية المطلوبة

ظهرت شركة Uber Freight على موقع تسريب البيانات الخاص بشركة Helix في 6 أغسطس، وهو التاريخ الذي بدأت فيه العصابة بإدراج الشركة.

وبعد بضعة أيام، قالت الشركة إنها تحقق فيما وصفتهdentأمن البيانات.

أعلنت شركة أوبر للشحن أنها تحقق فيdent أمنية تتعلق بوصول غير مصرح به إلى جزء من أنظمة ومستودعات الشركة. وأضافت الشركةdent تمdentواحتوائها ومعالجتها، وقد أبلغت على الفور سلطات إنفاذ القانون الفيدرالية، مؤكدة أن أنظمتها "آمنة وتعمل بكامل طاقتها" دون أي تأثير على العمليات.

لم تُعلن الشركة ما إذا كانت قد تلقت أي اتصال من المتسللين أم لا، أو ما إذا تم دفع أي فدية.

يبلغ إجمالي الملفات التي قامت شركة Helix باستخراجها حوالي مليون ملف من صناديق البريد الإلكتروني، وحسابات OneDrive، وقسم حسابات القبض، ومستودعات داخلية أخرى. وتضيف قائمة التسريبات سجلات حسابات الدفع وأوراق الشحن إلى هذه القائمة.

يبدو أن بعض الوثائق عبارة عن مراسلات بريد إلكتروني بين شركة أوبر للشحن وعملائها، وتدور أحداثها في منتصف شهر يونيو تقريبًا. لم يتسنَّ التحقق من صحة هذه الملفات، ولم تؤكدها أوبر للشحن أو تنفيها.

تُعدّ شركة أوبر للشحن واحدة من أكبر شبكات النقل المُدارة في أمريكا الشمالية، حيث تُشير إلى أنها تنقل بضائع بقيمة تزيد عن 17 مليار دولار أمريكي في 18 مليون شحنة سنوياً.

ربطت جوجل شركة هيليكس بعصابة ابتزاز تبلغ قيمتها 10.6 مليون دولار

ربط فريق استخبارات التهديدات التابع لشركة جوجل مجموعة Helix بمجموعة تُطلق عليها اسم UNC6671، وهي نفس المجموعة التي تعمل أيضًا تحت أسماء Redact وPink وFalcon. وتربط جوجل هذه المجموعة بدورها بشركة BlackFile، وهي علامة تجارية تم إيقاف استخدامها في مايو 2026.

كانت طريقة الاختراق متسقة عبر تلك العلامات التجارية. إذ يتصل المشغلون بالموظفين، غالباً عبر هواتفهم المحمولة الشخصية، وينتحلون صفة موظفي الدعم الفني لتكنولوجيا المعلومات الذين يضغطون من أجل ترحيل أمني عاجل وإلزامي، كما ذكرت في تقريرها الصادر في 7 أغسطس.

تؤدي هذه المكالمات إلى توجيه الأهداف إلى صفحات تسجيل دخول مزيفة حيث تقوم أدوات الخصم في المنتصف بجمع كلمات المرور والرموز متعددة العوامل، مما يسمح بالوصول إلى بيانات السحابة في Microsoft 365 و Okta.

أعلنت جوجل أن تحليل محافظ bitcoin التابعة للمجموعة كشف عن جمع ما لا يقل عن 10.6 مليون دولار كفدية خلال الفترة من يناير إلى مايو. وتستهدف المجموعة قطاعات التكنولوجيا والنقل والضيافة منذ يونيو، بعد أن كانت تستهدف قطاعات التصنيع والرعاية الصحية والتأمين في وقت سابق من الربيع.

أفاد Cryptopolitan أن محاولات التصيد الصوتي استهدفت صناديق وول ستريت مثل Point72 وCitadel وTwo Sigma وMillennium هذا الشهر، على الرغم من أن الشركات قالت إن بيانات العملاء ظلت آمنة.

في فبراير، أكدت شركة Figure Technology، المتخصصة في إقراض البيانات عبر تقنية البلوك تشين، حدوث اختراق أمني بعد إقناع أحد موظفيها بمنح صلاحية الوصول إلى الملفات. وكان هذا الاختراق جزءًا من حملة استهدفت الشركات التي تستخدم نظام تسجيل الدخول الموحد Okta، وهو نفس نظام إدارةdentالذي يستهدفه برنامج UNC6671.

لا تكتفِ بقراءة أخبار العملات الرقمية، بل افهمها. اشترك في نشرتنا الإخبارية، إنها مجانية.

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

راندا موسى

راندا موسى

راندا موسى محررة ومراسلة في Cryptopolitan تغطي أخبار التكنولوجيا والذكاء الاصطناعي والروبوتات والعملات الرقمية وعمليات الاحتيال والاختراقات. تعمل في مجال العملات الرقمية منذ عام ٢٠١٧، وشغلت مناصب في شركات فورورد بروتوكول وأمازيكس وكريبتوسومنياك. تحمل راندا شهادة في الهندسة الكهربائيةtronمن جامعة برادفورد.

المزيد من الأخبار