サイバーセキュリティ
Uber Freight、ハッカー集団Helixのデータ侵害主張を調査
0 0
Uber Freightは、ハッカー集団Helixが物流会社からファイルを窃取したと主張した後、データ侵害の可能性について調査を進めている。Uber Freightの広報担当者はロイターに対し、業務運営には影響がなく、システムは正常に稼働していると述べた。同社はTechCrunchの質問にはすぐに回答しなかった。
Helixはデータ漏えいサイトで、Uber Freightからメールボックス、クラウドストレージドライブ、買掛金ファイル、配車文書を取得したと述べた。TechCrunchが確認した一部のファイルは、2026年6月中旬頃のUber Freightと複数の顧客との間の電子メールのやり取りを示しているように見えるが、その信憑性はすぐには確認できなかった。
Helixは2026年を通じて運輸会社、金融大手、プライベートエクイティ企業を標的にし、大量のクラウドデータを窃取し、身代金が支払われない限り公開すると脅迫してきた。Googleは2026年8月のブログ投稿で、Helixは同社がUNC6671として追跡するより広範な集団の一部であり、ITヘルプデスクに電話して従業員のパスワードをリセットさせるといった音声フィッシングなどのソーシャルエンジニアリング手法に依存していると述べた。
Googleによる同集団のビットコインウォレットの調査では、2026年1月から5月の間に少なくとも1060万ドルの身代金支払いが確認されている。Uber Freightは、ハッカーから連絡を受けたか、身代金を支払ったかについては明らかにしていない。セキュリティ研究者は長い間、これらの粗雑だが効果的な攻撃が、人間を騙して機密システムへのアクセスを許可させるものであると警告してきた。
情報源
- TechCrunch二次情報源
Comments
No comments yet. Be the first.