区小号报道:

Uber 旗下物流子公司 Uber Freight 正在调查一起疑似数据泄露事件。路透最先报道此事。公司发言人表示,这起事件没有影响业务运营,现有系统运行正常。

Helix 声称获取多类内部文件

声称对此次攻击负责的是黑客勒索组织 Helix。该组织在自己的泄露网站上称,已从 Uber Freight 获取邮箱数据、云存储文件,以及与应付账款和调度相关的文件。

TechCrunch 查看的部分文件显示,其中似乎包含 Uber Freight 与部分客户之间的邮件往来。不过,这些文件的真实性尚未被独立确认。相关文件日期看起来大致在 6 月中旬。

近期连续攻击运输和金融企业

Helix 是近几周多起入侵事件中的活跃组织之一。公开信息显示,这个团伙今年持续针对运输企业、金融机构和私募股权公司发起攻击。其常见做法是进入受害公司的云环境,导出大量数据,再以公开文件相威胁,要求支付赎金。

Uber Freight 目前尚未说明是否收到黑客联络,也未披露是否支付赎金。

Google将其归入更大黑客网络

Google 本周稍早表示,Helix 属于其追踪的更大黑客集合 UNC6671。该组织常用社会工程手法获取访问权限,其中包括语音钓鱼,即冒充内部人员致电 IT 支持团队,诱导重置员工密码。

Google 在博客中还提到,对相关比特币钱包的审查显示,这一团伙在今年 1 月至 5 月期间至少获得了 1060 万美元赎金收入。这也显示出,依赖人为欺骗的低门槛攻击方式,仍然能对企业云系统造成实际威胁。

点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论

微信小程序

微信扫一扫体验

立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部