ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Hackers da Helix afirmam ter invadido a Uber Freight e vazado cerca de um milhão de arquivos

PorRanda MosesRanda Moses 2 minutos de leitura
Hackers da Helix afirmam ter invadido a segurança da Uber Freight e vazado cerca de um milhão de arquivos.
  • A quadrilha de extorsão Helix incluiu a Uber Freight em seu site de vazamentos.
  • Alega-se que foram roubados cerca de um milhão de arquivos.
  • A Uber Freight confirmou umdentde segurança de dados.

A quadrilha de extorsão Helix afirma ter hackeado o Uber Freight, o braço logístico da empresa de transporte por aplicativo.

Eles começaram a vazar o que afirmam ser cerca de um milhão de arquivos roubados. A Uber Freight afirma que a invasão não interrompeu seus negócios.

A Uber Freight confirmou uma violação de segurança, mas não comentou sobre o resgate

A Uber Freight apareceu no site de vazamento de dados da Helix em 6 de agosto, data em que o grupo começou a listar a empresa.

Poucos dias depois, a empresa afirmou estar investigando o que chamou dedentde segurança de dados.

“Estamos investigando umdent de segurança de dados envolvendo acesso não autorizado a uma parte dos sistemas e repositórios da Uber Freight. Odent foident, contido e remediado, e acionamos prontamente as autoridades policiais federais”, disse a empresa, acrescentando que seus sistemas estão “seguros e totalmente operacionais”, sem impacto nas operações.

A empresa não informou se chegou a ter contato com os hackers ou se houve troca de pagamentos de resgate.

A própria Helix contabiliza cerca de um milhão de arquivos extraídos de caixas de correio, contas do OneDrive, do departamento de contas a receber e de outros repositórios internos. A lista vazada adiciona a esse inventário registros de contas a pagar e documentos de expedição.

Alguns dos documentos pareciam ser trocas de e-mails entre a Uber Freight e seus clientes, com registros de data e hora concentrados em meados de junho. Os arquivos não puderam ser verificados, e a Uber Freight não os confirmou nem os negou.

A Uber Freight afirma ser uma das maiores redes de transporte gerenciado da América do Norte. Segundo a empresa, ela movimenta mais de US$ 17 bilhões em mercadorias em 18 milhões de remessas por ano.

O Google vincula a Helix a uma quadrilha de extorsão que aplicou US$ 10,6 milhões a uma quadrilha

O Grupo de Inteligência de Ameaças do Google vinculou o Helix a um cluster que denomina UNC6671, a mesma operação que também funciona sob as bandeiras Redact, Pink e Falcon. O Google conecta esse grupo ao BlackFile, uma marca descontinuada em maio de 2026.

O método de intrusão tem sido consistente em todas essas categorias. Os operadores ligam para os funcionários, geralmente em celulares pessoais, e se fazem passar por funcionários do suporte de TI, pressionando por uma migração de segurança urgente e obrigatória, escreveu em seu relatório de 7 de agosto.

As chamadas direcionam os alvos para páginas de login falsas, onde ferramentas de ataque intermediário coletam senhas e tokens de autenticação multifatorial, permitindo o acesso a dados na nuvem do Microsoft 365 e do Okta.

O Google afirmou que uma análise das carteiras bitcoin do grupo revelou que pelo menos US$ 10,6 milhões foram arrecadados em resgates entre janeiro e maio. O grupo tem como alvo vítimas dos setores de tecnologia, transporte e hotelaria desde junho, deixando de lado os alvos dos setores de manufatura, saúde e seguros que visavam no início da primavera.

Cryptopolitan noticiou que tentativas de vishing tiveram como alvo fundos de Wall Street como Point72, Citadel, Two Sigma e Millennium neste mês, embora as empresas tenham afirmado que os dados dos clientes permaneceram seguros.

Em fevereiro, a Figure Technology, empresa de empréstimos baseada em blockchain, confirmou uma violação de segurança após um funcionário ter sido convencido a conceder acesso a um arquivo. A violação fez parte de uma campanha direcionada a empresas que utilizam o sistema de autenticação única (SSO) da Okta, a mesmadentvisada pelo projeto de lei UNC6671.

As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Randa Moses

Randa Moses

Randa Moses é editora e repórter da Cryptopolitan onde cobre tecnologia, IA, robótica, criptomoedas, golpes e ataques cibernéticos. Ela trabalha no universo das criptomoedas desde 2017, tendo atuado na Forward Protocol, AmaZix e Cryptosomniac. Randa é formada em Engenharia Elétrica etronpela Universidade de Bradford.

MAIS… NOTÍCIAS