← Volver a notas
uber-freight,seguridad,ciberataque,datos,breach

Uber Freight está investigando después de que grupo de hackers afirma haber breachado datos

Un grupo de hackers y extorsión ha tomado crédito por un ciberataque y violación de datos en Uber Freight, la subsidiaria de logística de la empresa de transporte compartido Uber.

RRedacción Sandia Tech·13 de agosto de 2026·2 min

Un grupo de hackers y extorsión ha tomado crédito por un ciberataque y violación de datos en Uber Freight, la subsidiaria de logística de la empresa de transporte compartido Uber.

Sin impacto en operaciones

Un portavoz de Uber Freight le dijo a Reuters, que fue el primero en reportar el incidente, que no había efecto en sus operaciones comerciales y que sus sistemas estaban funcionando normalmente. (La empresa no respondió de inmediato a las preguntas de TechCrunch sobre el incidente.)

Grupo Helix responsable

La empresa de envíos es la última víctima en una serie de hackeos en las últimas semanas realizados por el grupo de hackers Helix, que ha atacado empresas de transporte, gigantes financieros y firmas de capital privado durante todo el año. Los hackers son conocidos por atacar empresas y exfiltrar grandes cantidades de datos de sus entornos en la nube, que luego amenazan con publicar si las empresas víctimas no pagan un rescate.

Datos robados y amenazas

En un post en su sitio de filtración de datos, que usa para alojar los archivos robados, los hackers de Helix afirman haber tomado buzones, unidades de almacenamiento en la nube, archivos relacionados con cuentas por pagar y documentos de despacho de Uber Freight.

Algunos de los archivos vistos por TechCrunch parecen mostrar correspondencia de correo electrónico entre Uber Freight y varios de sus clientes. TechCrunch no pudo verificar inmediatamente la autenticidad de los archivos, que parecían estar fechados alrededor de mediados de junio.

Métodos de ataque del grupo Helix

Uber Freight aún no ha dicho si recibió correspondencia de los hackers o si pagó un rescate a los hackers.

Google dijo a principios de esta semana que el grupo de hackers Helix es parte de un colectivo paraguas más amplio de hackers que rastrea como UNC6671. La banda depende de tácticas de ingeniería social, como phishing de voz, una táctica que implica llamar a mesas de ayuda de TI y solicitar el reinicio de contraseñas de empleados. Los investigadores de seguridad han advertido durante mucho tiempo que estos ataques, aunque rudimentarios y elementales, son altamente efectivos para engañar a los humanos y otorgar acceso a sistemas sensibles.

Ganancias del ransomware

En su blog, Google dijo que una revisión de las billeteras de bitcoin del grupo muestra que ha ganado al menos $10.6 millones en pagos de rescate entre enero y mayo de este año.

Contexto de seguridad

Este incidente es el último en una serie de violaciones de seguridad de alto perfil que han afectado a empresas de logística y tecnología. Refleja los riesgos continuos que enfrentan las grandes empresas en un panorama de amenazas de ciberataques cada vez más sofisticados.

Fuente: TechCrunch

Ver más notas →