Sonata

Хакеры Helix взломали Uber Freight и похитили корпоративные данные

image source

Хакерская группа Helix взяла на себя ответственность за кибератаку и утечку данных в Uber Freight — логистическом подразделении Uber. Представитель Uber Freight заявил Reuters, что инцидент не повлиял на бизнес-процессы компании, а её системы работают в штатном режиме.

Uber Freight стала очередной жертвой серии атак группировки Helix, которая в этом году уже нападала на транспортные компании, финансовые корпорации и фонды прямых инвестиций. Хакеры специализируются на краже больших объёмов данных из облачных сервисов компаний, угрожая опубликовать их, если жертва не заплатит выкуп.

На сайте утечек, который группа использует для публикации украденных файлов, злоумышленники заявили, что получили доступ к почтовым ящикам, облачным хранилищам, а также документам по кредиторской задолженности и диспетчеризации Uber Freight.

Часть файлов, изученных изданием TechCrunch, содержит переписку между Uber Freight и несколькими её клиентами, датированную примерно серединой июня. Подлинность этих данных пока не подтверждена независимо.

Uber Freight не сообщила, получала ли она требования от хакеров и выплачивала ли выкуп.

Ранее на этой неделе Google заявила, что группа Helix входит в более крупный кластер хакеров, отслеживаемый под названием UNC6671. Злоумышленники используют методы социальной инженерии, в частности голосовой фишинг — звонки в IT-службы поддержки с просьбой сбросить пароли сотрудников.

Эксперты по безопасности давно предупреждают, что подобные примитивные, но эффективные атаки успешно обманывают сотрудников, получая доступ к важным системам. По данным Google, анализ биткоин-кошельков группировки показал, что с января по май этого года она получила выкупов на сумму не менее 10,6 миллиона долларов.

источник

Загрузка страницы