Uber Freight está investigando después de que grupo de hackers reclama una violación de datos
Un grupo de hacking y extorsión ha reclamado responsabilidad por un ciberataque y violación de datos en Uber Freight, la subsidiaria logística del gigante de viajes compartidos.
Un grupo de hacking y extorsión ha reclamado responsabilidad por un ciberataque y violación de datos en Uber Freight, la subsidiaria logística del gigante de viajes compartidos.
Respuesta de Uber Freight
Un vocero de Uber Freight le dijo a Reuters, que reportó el incidente primero, que no hubo efecto en las operaciones de su negocio y que sus sistemas estaban funcionando normalmente. (La empresa no respondió inmediatamente a las preguntas de TechCrunch sobre el incidente.)
Grupo Helix y antecedentes de ataques
La empresa de envíos es la última víctima en una serie de hackeos en las últimas semanas conducidos por el grupo de hacking Helix, que ha apuntado a empresas de transporte, gigantes financieros y firmas de capital privado a lo largo del año. Los hackers son conocidos por apuntar a empresas y exfiltrar grandes cantidades de datos de sus entornos en la nube, que luego amenazan con publicar si las empresas víctimas no pagan rescate.
Contenido robado
En una publicación en su sitio de filtración de datos, que usa para alojar los archivos robados, los hackers Helix reclaman haber tomado buzones, unidades de almacenamiento en la nube, archivos relacionados con cuentas pagables y documentos de despacho de Uber Freight.
Verificación de archivos
Algunos de los archivos vistos por TechCrunch parecen mostrar correspondencia de correo electrónico entre Uber Freight y varios de sus clientes. TechCrunch no pudo verificar inmediatamente la autenticidad de los archivos, que parecían haber sido fechados alrededor de mediados de junio.
Estado de negociaciones de rescate
Uber Freight aún no ha dicho si recibió correspondencia de los hackers, o si pagó rescate a los hackers.
Conexión a UNC6671
Google dijo anteriormente esta semana que el grupo de hacking Helix es parte de un colectivo paraguas más amplio de hackers que rastrea como UNC6671. La pandilla se basa en tácticas de ingeniería social, como phishing de voz, una táctica que involucra llamar a helpdesks de TI y solicitar el reinicio de contraseñas de empleados. Los investigadores de seguridad han advertido durante mucho tiempo que estos ataques, aunque crudos y rudimentarios, son altamente efectivos para engañar a humanos para que concedan acceso a sistemas sensibles.
Ingresos del grupo Helix
En su publicación de blog, Google dijo que una revisión de las billeteras de bitcoin del grupo muestra que ha hecho al menos 10.6 millones de dólares en pagos de rescate entre enero y mayo de este año.
Implicaciones de seguridad más amplias
El ataque a Uber Freight es parte de una tendencia más amplia de ciberataques dirigidos a la cadena de suministro y empresas logísticas, que son objetivos atractivos debido a la sensibilidad de los datos que manejan y la criticidad de sus operaciones para el sector más amplio.
Fuente: TechCrunch
