← Volver a notas
seguridad,ciberataque,uber-freight,helix,datos

Uber Freight está investigando después de que grupo de hackers reclama una violación de datos

Un grupo de hacking y extorsión ha reclamado responsabilidad por un ciberataque y violación de datos en Uber Freight, la subsidiaria logística del gigante de viajes compartidos.

RRedacción Sandia Tech·13 de agosto de 2026·2 min

Un grupo de hacking y extorsión ha reclamado responsabilidad por un ciberataque y violación de datos en Uber Freight, la subsidiaria logística del gigante de viajes compartidos.

Respuesta de Uber Freight

Un vocero de Uber Freight le dijo a Reuters, que reportó el incidente primero, que no hubo efecto en las operaciones de su negocio y que sus sistemas estaban funcionando normalmente. (La empresa no respondió inmediatamente a las preguntas de TechCrunch sobre el incidente.)

Grupo Helix y antecedentes de ataques

La empresa de envíos es la última víctima en una serie de hackeos en las últimas semanas conducidos por el grupo de hacking Helix, que ha apuntado a empresas de transporte, gigantes financieros y firmas de capital privado a lo largo del año. Los hackers son conocidos por apuntar a empresas y exfiltrar grandes cantidades de datos de sus entornos en la nube, que luego amenazan con publicar si las empresas víctimas no pagan rescate.

Contenido robado

En una publicación en su sitio de filtración de datos, que usa para alojar los archivos robados, los hackers Helix reclaman haber tomado buzones, unidades de almacenamiento en la nube, archivos relacionados con cuentas pagables y documentos de despacho de Uber Freight.

Verificación de archivos

Algunos de los archivos vistos por TechCrunch parecen mostrar correspondencia de correo electrónico entre Uber Freight y varios de sus clientes. TechCrunch no pudo verificar inmediatamente la autenticidad de los archivos, que parecían haber sido fechados alrededor de mediados de junio.

Estado de negociaciones de rescate

Uber Freight aún no ha dicho si recibió correspondencia de los hackers, o si pagó rescate a los hackers.

Conexión a UNC6671

Google dijo anteriormente esta semana que el grupo de hacking Helix es parte de un colectivo paraguas más amplio de hackers que rastrea como UNC6671. La pandilla se basa en tácticas de ingeniería social, como phishing de voz, una táctica que involucra llamar a helpdesks de TI y solicitar el reinicio de contraseñas de empleados. Los investigadores de seguridad han advertido durante mucho tiempo que estos ataques, aunque crudos y rudimentarios, son altamente efectivos para engañar a humanos para que concedan acceso a sistemas sensibles.

Ingresos del grupo Helix

En su publicación de blog, Google dijo que una revisión de las billeteras de bitcoin del grupo muestra que ha hecho al menos 10.6 millones de dólares en pagos de rescate entre enero y mayo de este año.

Implicaciones de seguridad más amplias

El ataque a Uber Freight es parte de una tendencia más amplia de ciberataques dirigidos a la cadena de suministro y empresas logísticas, que son objetivos atractivos debido a la sensibilidad de los datos que manejan y la criticidad de sus operaciones para el sector más amplio.

Fuente: TechCrunch

Ver más notas →