Googleは、Uber Freightのハッカーが1060万ドル規模のフィッシング詐欺に関与していたと指摘した。
恐喝集団Helixは、配車サービス会社Uberの物流部門であるUber Freightをハッキングしたと主張している。.
彼らは、盗んだとされる約100万個のファイルを流出し始めた。Uber Freightは、今回の侵入によって業務に支障はなかったと述べている。.
Uber Freightは情報漏洩を認めたが、身代金については言及しなかった。
Uber Freightは、8月6日にHelixのデータ漏洩サイトに登場した。この日は、同グループが同社の上場を開始した日でもある。.
数日後、同社は「データセキュリティdentと呼ばれる事案について調査していると発表した。.
「Uber Freightのシステムおよびリポジトリの一部への不正アクセスを含むデータセキュリティdent について調査中です。dentdentされ、封じ込められ、修復されました。当社は速やかに連邦法執行機関と連携しました」と同社は述べ、システムは「安全で完全に稼働しており」、業務への影響はなかったと付け加えた。.
同社は、ハッカーから連絡があったかどうか、あるいは身代金のやり取りがあったかどうかについては明らかにしていない。.
Helix社自身が集計したところによると、流出したファイルは約100万点に上り、メールボックス、OneDriveアカウント、売掛金部門、その他の社内リポジトリから収集されたものだ。今回の情報漏洩リストには、買掛金記録や発送書類も含まれている。.
文書の中には、Uber Freightと顧客の間で交わされたと思われる電子メールのやり取りが含まれており、タイムスタンプは6月中旬頃に集中していた。これらのファイルの真偽は確認されておらず、Uber Freightもその存在を肯定も否定もしていない。.
Uber Freightは、北米最大級の貨物輸送ネットワークの一つであると述べている。同社によれば、年間1800万件の輸送で170億ドル以上の商品を扱っているという。.
GoogleはHelixを1060万ドルの恐喝グループと関連付けた。
Googleの脅威インテリジェンスグループは、HelixをUNC6671と呼ばれるグループに関連付けました。このグループは、Redact、Pink、Falconといった名称でも活動しています。Googleはこのグループを、2026年5月に廃止されたブランドであるBlackFileに結びつけています。.
侵入の手法は、これらのラベルすべてにおいて一貫している。攻撃者は従業員に電話をかけ、多くの場合個人の携帯電話を使用し、ITヘルプデスクのスタッフになりすまして、緊急かつ必須のセキュリティ移行を強要する、とGoogleは8月7日の報告書で述べている。
これらの電話は、標的を偽のログインページに誘導し、そこで中間者攻撃ツールがパスワードと多要素認証トークンを収集し、Microsoft 365とOktaのクラウドデータへのアクセスを可能にする。.
Googleによると、このグループの bitcoin ウォレットを分析した結果、1月から5月にかけて少なくとも1060万ドルが身代金として徴収されていたことが判明した。このグループは6月以降、テクノロジー、運輸、ホスピタリティ業界を標的にしており、春先に狙っていた製造業、医療、保険業界からは方向転換している。.
Cryptopolitan今月、Point72、Citadel、Two Sigma、Millenniumといったウォール街のファンドを標的としたフィッシング詐欺の試みがあったと報じたが、各社は顧客データは安全に保たれていると述べている。
2月、ブロックチェーン融資会社のFigure Technologyは、 漏洩が発生したこと 。この情報漏洩は、UNC6671が標的とするのと同じIDdentの一環だった。
最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください。










コメント (0)
$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。