← Volver a notas
uber-freight,seguridad,ciberataque,helix

Uber Freight investiga supuestamente después de que grupo de hackers reclama brecha de datos

Un grupo de hacking y extorsión ha tomado crédito por un ciberataque y brecha de datos en Uber Freight, la subsidiaria logística del gigante del transporte compartido.

RRedacción Sandia Tech·13 de agosto de 2026·2 min

Un grupo de hacking y extorsión ha tomado crédito por un ciberataque y brecha de datos en Uber Freight, la subsidiaria de logística de la empresa de transporte compartido.

Un portavoz de Uber Freight le dijo a Reuters, que fue el primero en reportar el incidente, que no hubo efecto en sus operaciones comerciales y que sus sistemas estaban funcionando normalmente. (La empresa no respondió inmediatamente a las preguntas de TechCrunch sobre el incidente.)

El grupo de hackers Helix

La empresa de envíos es la última víctima de una serie de ataques realizados recientemente por el grupo de hackers Helix, que ha atacado empresas de transporte, gigantes financieros y firmas de capital privado a lo largo del año. Los hackers son conocidos por dirigirse a empresas y exfiltrar grandes cantidades de datos de sus entornos en la nube, que luego amenazan con publicar si las empresas víctimas no pagan un rescate.

En un post en su sitio de filtración de datos, que utiliza para alojar los archivos robados, los hackers Helix afirman haber tomado buzones, unidades de almacenamiento en la nube, archivos relacionados con cuentas por pagar y documentos de despacho de Uber Freight.

Algunos de los archivos vistos por TechCrunch parecen mostrar correspondencia de correo electrónico entre Uber Freight y varios de sus clientes. TechCrunch no pudo verificar inmediatamente la autenticidad de los archivos, que parecían tener fecha alrededor de mediados de junio.

Contexto de seguridad más amplio

Uber Freight aún no ha dicho si recibió alguna correspondencia de los hackers, o si pagó un rescate a los hackers.

Google dijo anteriormente esta semana que el grupo de hackers Helix es parte de un colectivo paraguas más amplio de hackers que rastrea como UNC6671. La banda se basa en tácticas de ingeniería social, como vishing, una táctica que implica llamar a mesas de ayuda de TI y solicitar el restablecimiento de contraseñas de empleados. Los investigadores de seguridad han advertido durante mucho tiempo que estos ataques, aunque primitivos y rudimentarios, son altamente efectivos para engañar a los humanos y otorgarles acceso a sistemas sensibles.

En su blog post, Google dijo que una revisión de las billeteras de bitcoin del grupo muestra que ha obtenido al menos 10,6 millones de dólares en pagos de rescate entre enero y mayo de este año.

Fuente: TechCrunch

Ver más notas →