web3: 黑客团伙称入侵Uber Freight并窃取内部文件
摘要
币行吧报道: 黑客与勒索团伙 Helix 声称已入侵 Uber 旗下物流业务 Uber Freight,并获取一批内部...
黑客与勒索团伙 Helix 声称已入侵 Uber 旗下物流业务 Uber Freight,并获取一批内部文件。这起事件再次显示,航运与货运公司正成为网络犯罪分子的重点目标。路透与 TechCrunch 均报道了这一说法。
Helix称窃取多类内部资料
根据 Helix 在暗网泄密站点发布的信息,被带走的数据包括邮箱、云存储驱动、应付账款文件以及调度文档。此类资料同时覆盖财务与运营环节,通常会被用于向受害企业施压。
TechCrunch 称,其查看了部分据称来自此次事件的文件,其中包括 Uber Freight 与部分客户之间的邮件往来。这些文件显示的时间大致可追溯至 6 月中旬,但其真实性尚未得到独立确认。
如果这些材料属实,影响范围可能不只限于 Uber Freight 本身。涉及客户账户和业务往来的资料外流,可能让合作方也面临后续风险。
Uber Freight称业务运行正常
Uber Freight 向路透表示,这起事件没有影响公司业务运营,相关系统目前运行正常。对于 TechCrunch 的进一步问询,公司未作回应。
截至目前,Uber Freight 也没有确认是否收到赎金要求,或是否与黑客有过接触。报道提到,企业在事件早期通常会先评估数据外流范围,再决定对外披露内容。
Google将Helix归入UNC6671
Google 本周表示,Helix 属于其追踪的更大黑客网络 UNC6671。这个标签覆盖多个相关勒索行动,也解释了该团伙为何会在运输、金融和私募股权等多个行业连续出手。
Google 还称,对相关比特币钱包的审查显示,这一黑客网络在 2026 年 1 月至 5 月期间,至少获得了 1060 万美元赎金。
与依赖复杂恶意软件或系统漏洞不同,Helix 被指更多使用“语音钓鱼”手法。攻击者会直接致电企业 IT 服务台,冒充员工申请重置密码。这类方式技术门槛不高,但往往针对人工流程中的薄弱环节。
对于依赖调度、结算与客户协同的物流行业而言,这类事件也再次暴露出内部支持流程的安全压力。即便是资源充足的大型企业,仍可能因人为环节失守而遭遇入侵。
评论 (7)
Uber Freight大意了,黑客这语音钓鱼虽简单但防不胜防,物流行业得重视内部流程安全了
业务正常运行不代表数据没泄露,合作方风险不小,Uber得赶紧确认情况
Google追踪到了黑客网络,可Uber Freight还没确认情况,得加快速度处理
物流行业内部流程安全漏洞大,这么重要资料都能被偷,后续整改得跟上
黑客团伙获千万赎金,这来钱太容易,企业再不重视安全,以后麻烦更多
Uber Freight不回应问询可不行,客户和合作方都等着消息,得给个说法
Helix这黑客团伙太猖獗,靠语音钓鱼就搞这么多事,相关企业得加强防范