勒索团伙Helix声称入侵Uber Freight并泄露数据
勒索团伙Helix声称已入侵网约车公司Uber旗下的物流部门Uber Freight,并开始泄露其所称的约100万份被盗文件。Uber Freight表示,入侵行为并未影响业务运营。
Uber Freight确认数据泄露,未讨论赎金事宜
8月6日,Uber Freight出现在Helix的数据泄露网站上,该团伙当日开始将该公司列为攻击目标。几天后,Uber Freight表示正在调查一起所谓的数据安全事件。
该公司表示:“我们正在调查一起涉及未经授权访问Uber Freight部分系统及存储库的数据安全事件。该事件已被识别、控制并修复,我们也已迅速联系联邦执法部门。”公司补充称,其系统“安全且完全正常运行”,运营未受影响。
目前,Uber Freight尚未说明是否曾收到黑客的消息,或是否有任何赎金易手。
据Helix自己统计,被盗文件约100万份,来源包括邮件系统、OneDrive账户、应收账款部门以及其他内部存储库。泄露清单中还列入了应付账款记录和调度文件。
部分文件似乎是Uber Freight与其客户之间的电子邮件往来,时间戳集中在6月中旬。这些文件真实性无法核实,Uber Freight也未予确认或否认。
Uber Freight自称是北美最大的托管运输网络之一,每年通过1800万次货运运输价值超过170亿美元的商品。
谷歌将Helix与涉案金额达1060万美元的勒索团伙关联
谷歌威胁情报团队已将Helix与一个名为UNC6671的团伙关联,该团伙还以Redact、Pink和Falcon等名号活动。谷歌指出,该团伙与2026年5月退役的BlackFile品牌有关联。
谷歌在8月7日的报告中称,这些团伙的入侵手段一贯相同:操作员通常通过个人手机致电目标员工,冒充IT客服人员,声称需要紧急进行强制安全迁移。这些电话引导目标访问虚假登录页面,利用中间人攻击工具收集密码和多因素认证令牌,从而获取对Microsoft 365和Okta中云数据的访问权限。
谷歌对团伙比特币钱包的分析显示,1月至5月期间,他们通过赎金至少收取了1060万美元。该团伙自6月起将目标转向科技、运输和酒店行业,此前他们在春季主要针对制造业、医疗和保险领域。
本月,该团伙曾针对Point72、Citadel、Two Sigma和Millennium等华尔街基金发起语音钓鱼攻击,但相关公司表示客户数据安全。今年2月,区块链贷款机构Figure Technology在员工被诱导授予文件访问权限后确认发生数据泄露。该事件属于针对使用Okta单点登录公司的系列攻击的一部分,而Okta正是UNC6671团伙攻击的目标身份层。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注