ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Хакеры из Helix утверждают, что произошла утечка данных из Uber Freight, в результате которой было опубликовано около миллиона файлов

КРанда МозесРанда Мозес 2 минуты чтения
Хакеры из Helix утверждают, что произошла утечка данных из Uber Freight, в результате которой было опубликовано около миллиона файлов.
  • Группа вымогателей Helix указала Uber Freight на своем сайте, где происходит утечка информации.
  • В нем утверждается, что украдено около миллиона файлов.
  • Компания Uber Freight подтвердилаdent, связанный с нарушением безопасности данных.

Группа вымогателей Helix утверждает, что взломала Uber Freight, логистическое подразделение компании, предоставляющей услуги такси.

Они начали утечку, как утверждают, около миллиона украденных файлов. Компания Uber Freight заявляет, что взлом не нарушил работу бизнеса.

Компания Uber Freight подтвердила утечку данных, но отказалась обсуждать сумму выкупа

Информация об Uber Freight появилась на сайте Helix, специализирующемся на утечках данных, 6 августа, в тот же день, когда группа злоумышленников начала листинг компании.

Несколько дней спустя компания заявила, что расследует инцидент, который она назвалаdent, связанным с нарушением безопасности данных.

«Мы расследуемdent связанный с нарушением безопасности данных и несанкционированным доступом к части систем и хранилищ Uber Freight.dent былdent, локализован и устранен, и мы незамедлительно привлекли к расследованию федеральные правоохранительные органы», — заявила компания, добавив, что ее системы «защищены и полностью работоспособны», и это не повлияло на операционную деятельность.

Компания не сообщила, получала ли она какие-либо сообщения от хакеров или был ли произведен какой-либо выкуп.

По собственным подсчетам Helix, было извлечено около миллиона файлов из почтовых ящиков, учетных записей OneDrive, отдела дебиторской задолженности и других внутренних хранилищ. В список утечек добавлены записи о кредиторской задолженности и сопроводительные документы.

Некоторые из документов, по всей видимости, представляли собой переписку по электронной почте между Uber Freight и ее клиентами, с временными метками, сгруппированными примерно в середину июня. Проверить подлинность файлов не удалось, и Uber Freight отказалась подтвердить или опровергнуть их.

Компания Uber Freight заявляет, что является одной из крупнейших сетей по организации грузоперевозок в Северной Америке. По её данным, ежегодно она перевозит товаров на сумму более 17 миллиардов долларов, осуществляя 18 миллионов отправок.

Google связывает компанию Helix с группой лиц, занимавшихся вымогательством 10,6 миллионов долларов

Группа Google по анализу угроз связала Helix с кластером, который она называет UNC6671, — той же операцией, которая также работает под брендами Redact, Pink и Falcon. Google связывает эту группу с BlackFile, брендом, который будет закрыт в мае 2026 года.

Метод проникновения был одинаковым для всех этих лейблов. Операторы звонят сотрудникам, часто с личных мобильных телефонов, и выдают себя за сотрудников ИТ-службы поддержки, настаивая на срочной и обязательной миграции системы безопасности, говорится в отчете Google от 7 августа.

Эти звонки перенаправляют жертв на поддельные страницы входа в систему, где инструменты злоумышленника собирают пароли и токены многофакторной аутентификации, обеспечивая доступ к облачным данным в Microsoft 365 и Okta.

В Google заявили, что анализ bitcoin кошельков группировки показал, что с января по май было собрано как минимум 10,6 миллиона долларов в качестве выкупа. С июня эта группировка нацелилась на жертв из технологического, транспортного и гостиничного секторов, отказавшись от преследований в начале весны в таких отраслях, как производство, здравоохранение и страхование.

Cryptopolitan сообщило о попытках фишинга, направленных в этом месяце на такие фонды Уолл-стрит, как Point72, Citadel, Two Sigma и Millennium, хотя компании заявили, что данные клиентов остаются в безопасности.

В феврале компания Figure Technology, занимающаяся кредитованием на основе блокчейна, подтвердила утечку данных после того, как сотрудника уговорили предоставить доступ к файлам. Эта утечка была частью кампании, направленной на компании, использующие единый вход Okta, тот же уровень идентификации,dentкоторый нацелен UNC6671.

Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ранда Мозес

Ранда Мозес

Ранда Мозес — редактор и репортер Cryptopolitan освещающая темы технологий, искусственного интеллекта, робототехники, криптовалют, мошенничества и взломов. Она работает в криптопространстве с 2017 года. Ранее работала в Forward Protocol, AmaZix и Cryptosomniac. Ранда имеет степень в области электротехники иtron, полученную в Университете Брэдфорда.

ЕЩЕ… НОВОСТИ