• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

谷歌将Uber Freight黑客与一项1060万美元的语音钓鱼行动关联

2026-08-14 03:12:05
收藏

勒索团伙Helix声称入侵Uber Freight并泄露数据

勒索团伙Helix声称已入侵网约车公司Uber旗下的物流部门Uber Freight,并开始泄露其所称的约100万份被盗文件。Uber Freight表示,入侵行为并未影响业务运营。

Uber Freight确认数据泄露,未讨论赎金事宜

8月6日,Uber Freight出现在Helix的数据泄露网站上,该团伙当日开始将该公司列为攻击目标。几天后,Uber Freight表示正在调查一起所谓的数据安全事件。

该公司表示:“我们正在调查一起涉及未经授权访问Uber Freight部分系统及存储库的数据安全事件。该事件已被识别、控制并修复,我们也已迅速联系联邦执法部门。”公司补充称,其系统“安全且完全正常运行”,运营未受影响。

目前,Uber Freight尚未说明是否曾收到黑客的消息,或是否有任何赎金易手。

据Helix自己统计,被盗文件约100万份,来源包括邮件系统、OneDrive账户、应收账款部门以及其他内部存储库。泄露清单中还列入了应付账款记录和调度文件。

部分文件似乎是Uber Freight与其客户之间的电子邮件往来,时间戳集中在6月中旬。这些文件真实性无法核实,Uber Freight也未予确认或否认。

Uber Freight自称是北美最大的托管运输网络之一,每年通过1800万次货运运输价值超过170亿美元的商品。

谷歌将Helix与涉案金额达1060万美元的勒索团伙关联

谷歌威胁情报团队已将Helix与一个名为UNC6671的团伙关联,该团伙还以Redact、Pink和Falcon等名号活动。谷歌指出,该团伙与2026年5月退役的BlackFile品牌有关联。

谷歌在8月7日的报告中称,这些团伙的入侵手段一贯相同:操作员通常通过个人手机致电目标员工,冒充IT客服人员,声称需要紧急进行强制安全迁移。这些电话引导目标访问虚假登录页面,利用中间人攻击工具收集密码和多因素认证令牌,从而获取对Microsoft 365和Okta中云数据的访问权限。

谷歌对团伙比特币钱包的分析显示,1月至5月期间,他们通过赎金至少收取了1060万美元。该团伙自6月起将目标转向科技、运输和酒店行业,此前他们在春季主要针对制造业、医疗和保险领域。

本月,该团伙曾针对Point72、Citadel、Two Sigma和Millennium等华尔街基金发起语音钓鱼攻击,但相关公司表示客户数据安全。今年2月,区块链贷款机构Figure Technology在员工被诱导授予文件访问权限后确认发生数据泄露。该事件属于针对使用Okta单点登录公司的系列攻击的一部分,而Okta正是UNC6671团伙攻击的目标身份层。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%