原文标题:Uber Freight reportedly investigating after hacking group claims data breach
一个黑客和勒索团伙声称对共享出行巨头的物流子公司 Uber Freight 的网络攻击和数据泄露负责。
Uber Freight 的一位发言人对最先报道该事件的路透社表示,其业务运营没有受到影响,系统运行正常(该公司没有立即回应 TechCrunch 有关该事件的问题。)
该航运公司是 Helix 黑客组织最近几周发起的一系列黑客攻击的最新受害者,该组织全年针对运输公司、金融巨头和私募股权公司进行攻击。黑客以攻击公司为目标并从其云环境中窃取大量数据而闻名,然后威胁称,如果受害公司不支付赎金,他们就会公布这些数据。
Helix 黑客在其用来托管被盗文件的数据泄露网站上发表的一篇文章中声称,他们已经窃取了 Uber Freight 的邮箱、云存储驱动器、与应付账款相关的文件以及调度文件。
TechCrunch 看到的一些文件似乎显示了 Uber Freight 与其几位客户之间的电子邮件通信。 TechCrunch 无法立即验证这些文件的真实性,这些文件的日期似乎是在六月中旬左右。
Uber Freight 尚未透露是否收到黑客的任何信件,或是否向黑客支付了赎金。
谷歌本周早些时候表示,Helix 黑客组织是一个更广泛的黑客组织的一部分,该组织被追踪为 UNC6671。该团伙依赖社会工程策略,例如语音网络钓鱼,这种策略涉及致电 IT 服务台并要求重置员工密码。安全研究人员长期以来一直警告说,这些攻击虽然粗暴和初级,但在诱骗人类授予敏感系统访问权限方面非常有效。
谷歌在其博客文章中表示,对该团伙比特币钱包的审查显示,该团伙在今年 1 月至 5 月期间支付了至少 1060 万美元的赎金。