Uber Freight, по сообщениям, начал расследование после того, как хакерская группировка заявила об утечке данных.

Uber Freight Helix кибератака утечка данных вымогатели вишинг techcrunch.com

Узнайте, как хакерская группа Helix, атаковавшая Uber Freight, шантажирует компании, и почему атаки через вишинг продолжают работать. Google раскрыла доходы группировки — минимум $10,6 млн выкупа за пять месяцев. Защитите свои системы от подобных угроз.

Представитель Uber Freight сообщил агентству Reuters, которое первым рассказало об инциденте, что происшествие не повлияло на операционную деятельность компании, а ее системы работают в обычном режиме (компания не сразу ответила на вопросы TechCrunch об инциденте).

Транспортная компания стала последней жертвой череды взломов за последние недели, совершенных хакерской группой Helix, которая на протяжении года атаковала транспортные компании, финансовых гигантов и частные инвестиционные компании. Хакеры известны тем, что нацеливаются на компании, похищают большие объемы данных из их облачных сред, а затем угрожают опубликовать эти данные, если компании-жертвы не заплатят выкуп.

В публикации на своем сайте утечек, который они используют для размещения похищенных файлов, хакеры Helix утверждают, что похитили почтовые ящики, облачные диски, файлы, связанные с кредиторской задолженностью, и диспетчерские документы Uber Freight.

Некоторые из файлов, которые TechCrunch удалось просмотреть, по-видимому, содержат электронную переписку между Uber Freight и несколькими ее клиентами. TechCrunch не смог оперативно подтвердить подлинность файлов, которые, судя по всему, датированы примерно серединой июня.

Uber Freight пока не сообщила, получала ли она какие-либо сообщения от хакеров или заплатила ли им выкуп. 

Google сообщила ранее на этой неделе, что хакерская группировка Helix является частью более широкого объединения хакеров, которое компания отслеживает как UNC6671. Группировка полагается на методы социальной инженерии, такие как вишинг — тактику, при которой злоумышленники звонят в службу технической поддержки и запрашивают сброс паролей сотрудников. Специалисты по безопасности давно предупреждают: такие атаки, хоть и грубы и примитивны, чрезвычайно эффективны, когда речь идет о том, чтобы обманом заставить людей предоставить доступ к чувствительным системам.

В своем блоге Google сообщила, что анализ биткоин-кошельков группировки показывает: с января по май этого года она получила не менее $10,6 млн в виде выкупных платежей.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: