ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Los hackers de Helix afirman haber sufrido una brecha de seguridad en Uber Freight y haber filtrado alrededor de un millón de archivos

PorRanda MoisésRanda Moisés 2 minutos de lectura
Los hackers de Helix afirman haber sufrido una brecha de seguridad en Uber Freight y haber filtrado alrededor de un millón de archivos.
  • La banda de extorsión Helix incluyó a Uber Freight en su sitio web de filtraciones.
  • Afirma que le han robado alrededor de un millón de archivos.
  • Uber Freight confirmó undentde seguridad de datos.

La banda de extorsionadores Helix afirma haber pirateado Uber Freight, la división de logística de la empresa de transporte compartido.

Han comenzado a filtrar lo que afirman ser alrededor de un millón de archivos robados. Uber Freight asegura que la intrusión no interrumpió sus operaciones.

Uber Freight confirma una brecha de seguridad, pero no quiere hablar sobre el rescate

Uber Freight apareció en el sitio web de filtraciones de datos de Helix el 6 de agosto, fecha en la que la banda comenzó a incluir a la empresa en su lista.

Unos días después, la empresa dijo que estaba investigando lo que denominó undentde seguridad de datos.

“Estamos investigando undent de seguridad de datos que involucra el acceso no autorizado a una parte de los sistemas y repositorios de Uber Freight. Eldent fuedent, contenido y remediado, y contactamos de inmediato a las autoridades federales”, dijo la compañía, agregando que sus sistemas estaban “seguros y completamente operativos” sin ningún impacto en las operaciones.

La empresa no ha dicho si tuvo algún contacto con los piratas informáticos ni si se pagó algún rescate.

Según el propio recuento de Helix, se han extraído aproximadamente un millón de archivos de buzones de correo, cuentas de OneDrive, el departamento de cuentas por cobrar y otros repositorios internos. La lista de archivos filtrados añade a ese inventario los registros de cuentas por pagar y la documentación de envío.

Algunos de los documentos parecían ser correos electrónicos intercambiados entre Uber Freight y sus clientes, con fechas y horas agrupadas alrededor de mediados de junio. No fue posible verificar los archivos, y Uber Freight no los confirmó ni los desmintió.

Uber Freight afirma ser una de las mayores redes de transporte gestionado de Norteamérica. Asegura que transporta mercancías por valor de más de 17.000 millones de dólares en 18 millones de envíos al año.

Google vincula a Helix con una banda de extorsionadores que exigía 10,6 millones de dólares

El Grupo de Inteligencia de Amenazas de Google ha vinculado a Helix con un clúster que denomina UNC6671, la misma operación que también opera bajo las marcas Redact, Pink y Falcon. Google relaciona a este grupo con BlackFile, una marca que dejó de utilizarse en mayo de 2026.

El método de intrusión ha sido el mismo en todas esas marcas. Los operadores llaman a los empleados, a menudo a sus teléfonos móviles personales, y se hacen pasar por personal del servicio de asistencia técnica de TI para presionar por una migración de seguridad urgente y obligatoria, escribió en su informe del 7 de agosto.

Estas llamadas redirigen a las víctimas a páginas de inicio de sesión falsas donde herramientas de ataque interceptoras recopilan contraseñas y tokens de autenticación multifactor, lo que permite el acceso a datos en la nube de Microsoft 365 y Okta.

Google afirmó que un análisis de las carteras bitcoin del grupo reveló que se recaudaron al menos 10,6 millones de dólares en rescates entre enero y mayo. Desde junio, el grupo ha estado atacando a víctimas de los sectores de tecnología, transporte y hostelería, alejándose de los objetivos de manufactura, salud y seguros en los que trabajaba a principios de la primavera.

Cryptopolitan informó de intentos de vishing dirigidos este mes a fondos de Wall Street como Point72, Citadel, Two Sigma y Millennium, aunque las empresas afirmaron que los datos de los clientes permanecían seguros.

En febrero, la empresa de préstamos basada en blockchain Figure Technology confirmó una brecha de seguridad después de que un empleado fuera persuadido para otorgar acceso a archivos. La brecha formaba parte de una campaña dirigida a empresas que utilizan el inicio de sesión único de Okta, la mismadentque ataca UNC6671.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Comparte este artículo

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Randa Moisés

Randa Moisés

Randa Moses es editora y reportera en Cryptopolitan donde cubre temas de tecnología, IA, robótica, criptomonedas, estafas y hackeos. Trabaja en el sector de las criptomonedas desde 2017 y ha ocupado cargos en Forward Protocol, AmaZix y Cryptosomniac. Randa es ingeniera eléctrica ytronpor la Universidad de Bradford.

MÁS… NOTICIAS