DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS

Le groupe de pirates informatiques Helix revendique une faille de sécurité chez Uber Freight et la fuite d'environ un million de fichiers

ParRanda MosesRanda Moses 2 minutes de lecture
Des pirates informatiques d'Helix affirment avoir piraté Uber Freight et divulgué environ un million de fichiers.
  • Le gang d'extorsion Helix a inscrit Uber Freight sur son site de fuites.
  • Elle revendique environ un million de fichiers volés.
  • Uber Freight a confirmé undentde sécurité des données.

Le groupe d'extorsion Helix affirme avoir piraté Uber Freight, la branche logistique de la société de covoiturage.

Ils ont commencé à diffuser ce qu'ils affirment être environ un million de fichiers volés. Uber Freight assure que l'intrusion n'a pas perturbé son activité.

Uber Freight confirme une violation de données mais refuse de communiquer sur le montant de la rançon

Uber Freight est apparu sur le site de fuites de données d'Helix le 6 août, date à laquelle le groupe a commencé à référencer l'entreprise.

Quelques jours plus tard, la société a déclaré qu'elle enquêtait sur ce qu'elle a qualifié d'dentde sécurité des données.

« Nous enquêtons sur undent de sécurité des données impliquant un accès non autorisé à une partie des systèmes et des référentiels d'Uber Freight. L'dent a étédent, circonscrit et corrigé, et nous avons immédiatement fait appel aux autorités fédérales compétentes », a déclaré l'entreprise, ajoutant que ses systèmes étaient « sécurisés et pleinement opérationnels » sans impact sur ses activités.

L'entreprise n'a pas indiqué si elle avait eu des nouvelles des pirates informatiques ni si une rançon avait été versée.

Helix recense environ un million de fichiers extraits des boîtes mail, des comptes OneDrive, du service comptabilité clients et d'autres bases de données internes. La liste divulguée ajoute à ce chiffre les documents relatifs aux comptes fournisseurs et les bons de livraison.

Certains documents semblaient être des échanges de courriels entre Uber Freight et ses clients, datés autour de la mi-juin. L'authenticité des fichiers n'a pu être vérifiée, et Uber Freight n'a ni confirmé ni infirmé leur existence.

Uber Freight affirme être l'un des plus importants réseaux de transport géré en Amérique du Nord. L'entreprise indique transporter chaque année plus de 17 milliards de dollars de marchandises en 18 millions d'envois.

Google lie Helix à une équipe d'extorsion de 10,6 millions de dollars

Le groupe de renseignement sur les menaces de Google a établi un lien entre Helix et un cluster nommé UNC6671, la même opération qui opère également sous les noms de Redact, Pink et Falcon. Google relie ce groupe à BlackFile, une marque abandonnée en mai 2026.

La méthode d'intrusion est restée la même pour tous ces systèmes. Les opérateurs appellent les employés, souvent sur leurs téléphones portables personnels, et se font passer pour des techniciens du service d'assistance informatique, insistant sur une migration de sécurité urgente et obligatoire, comme l'indique dans son rapport du 7 août.

Ces appels redirigent les cibles vers de fausses pages de connexion où des outils d'attaque au sein du réseau collectent les mots de passe et les jetons multifacteurs, permettant ainsi l'accès aux données cloud dans Microsoft 365 et Okta.

Google a indiqué qu'une analyse des portefeuilles bitcoin du groupe a révélé qu'au moins 10,6 millions de dollars ont été collectés en rançons entre janvier et mai. Depuis juin, le groupe cible les secteurs de la technologie, des transports et de l'hôtellerie, délaissant les cibles des secteurs de la production, de la santé et des assurances qu'il visait au début du printemps.

Cryptopolitan a signalé ce mois-ci des tentatives d'hameçonnage vocal visant des fonds de Wall Street tels que Point72, Citadel, Two Sigma et Millennium, bien que ces entreprises aient affirmé que les données de leurs clients restaient sécurisées.

En février, la société de prêt blockchain Figure Technology a confirmé une faille de sécurité après qu'un employé a été incité à donner accès à des fichiers. Cette faille s'inscrivait dans une campagne ciblant les entreprises utilisant l'authentification unique Okta, la mêmedentque celle visée par UNC6671.

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Randa Moses

Randa Moses

Randa Moses est rédactrice et journaliste chez Cryptopolitan où elle couvre les technologies, l'intelligence artificielle, la robotique, les cryptomonnaies, les arnaques et le piratage informatique. Elle travaille dans le secteur des cryptomonnaies depuis 2017 et a notamment travaillé chez Forward Protocol, AmaZix et Cryptosomniac. Randa est diplômée en génie électrique ettronde l'Université de Bradford.

PLUS D'ACTUALITÉS