구글은 우버 화물 해킹범들이 1060만 달러 규모의 보이스피싱 공격에 연루되었다고 밝혔습니다
협박 조직 헬릭스는 차량 호출 서비스 업체 우버의 물류 부문인 우버 프레이트를 해킹했다고 주장합니다.
그들은 약 백만 건의 도난 파일이라고 주장하는 자료를 유출하기 시작했습니다. 우버 프레이트는 이번 침입으로 사업에 차질이 생기지는 않았다고 밝혔습니다.
우버 프레이트는 해킹 사실을 확인했지만, 몸값 요구액에 대해서는 언급하지 않았습니다
우버 프레이트는 헬릭스 데이터 유출 사이트에 8월 6일에 등장했는데, 이는 해당 조직이 우버 프레이트를 목록에 올리기 시작한 날짜와 일치합니다.
며칠 후, 해당 회사는 데이터 보안dent라고 부르는 사건을 조사하고 있다고 밝혔습니다.
"우버 프레이트의 시스템 및 저장소 일부에 대한 무단 접근과 관련된 데이터 보안dent 조사하고 있습니다. 해당dentdent, 차단 및 복구되었으며, 연방 사법 당국에 즉시 협조를 요청했습니다."라고 회사 측은 밝혔으며, 시스템은 "안전하고 정상적으로 작동 중"이며 운영에는 영향이 없다고 덧붙였습니다.
회사 측은 해커들로부터 연락을 받았는지, 또는 몸값이 오갔는지에 대해 아무런 언급도 하지 않았습니다.
Helix 자체 집계에 따르면 사서함, OneDrive 계정, 미수금 부서 및 기타 내부 저장소에서 추출된 파일은 약 백만 개에 달합니다. 유출된 목록에는 지급금 기록과 배송 서류가 추가되었습니다.
일부 문서는 우버 프레이트와 고객 간의 이메일 교환 내용으로 보였으며, 타임스탬프는 6월 중순경에 집중되어 있었습니다. 해당 파일의 진위 여부는 확인할 수 없었으며, 우버 프레이트 측은 이에 대해 확인도 부인도 하지 않았습니다.
우버 프레이트는 북미 최대 규모의 위탁 운송 네트워크 중 하나라고 자칭합니다. 매년 1,800만 건의 배송을 통해 170억 달러 이상의 상품을 운송한다고 밝혔습니다.
구글, 헬릭스를 1060만 달러 갈취 조직과 연루
구글의 위협 인텔리전스 그룹은 헬릭스를 UNC6671이라는 클러스터와 연관시켰는데, 이 클러스터는 레닥트(Redact), 핑크(Pink), 팔콘(Falcon)이라는 이름으로도 활동하는 동일한 조직입니다. 구글은 이 조직이 2026년 5월에 서비스가 종료된 블랙파일(BlackFile)이라는 브랜드와도 연결되어 있다고 밝혔습니다.
구글은 8월 7일 보고서에서 "침입 방식은 모든 레이블에서 일관적이다. 공격자들은 직원들에게, 주로 개인 휴대전화로 전화를 걸어 IT 헬프데스크 직원을 사칭하며 긴급하고 필수적인 보안 마이그레이션을 강요한다"고 밝혔다 .
이러한 통화는 공격자를 가짜 로그인 페이지로 유도하며, 중간자 공격 도구가 암호와 다중 인증 토큰을 수집하여 Microsoft 365 및 Okta의 클라우드 데이터에 접근할 수 있도록 합니다.
구글은 해당 해킹 그룹의 bitcoin 지갑을 분석한 결과 1월부터 5월까지 최소 1,060만 달러의 몸값을 받은 것으로 확인했다고 밝혔습니다. 이들은 6월부터 기술, 교통, 숙박업계를 대상으로 공격을 감행해 왔으며, 봄철 초반에 집중했던 제조업, 의료, 보험업계에서 벗어난 행보를 보이고 있습니다.
Cryptopolitan 이달 포인트72, 시타델, 투 시그마, 밀레니엄과 같은 월가 펀드를 대상으로 한 보이스피싱 시도가 있었다고 보도했지만 , 해당 회사들은 고객 데이터는 안전하게 유지되었다고 밝혔습니다
지난 2월, 블록체인 기반 대출업체인 Figure Technology는 침해가 발생했음을 인 Okta 싱글 사인온(SSO)을 사용하는 기업을 대상으로 한 공격 캠페인의 일부였습니다dent.
암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.
추천 기사










코멘트 (0)
$ 버튼을 클릭하고, 종목 코드를 입력한 후 주식, ETF 또는 기타 티커를 연결합니다.