tradingkey.logo
tradingkey.logo
Pesquisar

O Google vincula os hackers da Uber Freight a uma operação de vishing de US$ 10,6 milhões

Cryptopolitan13 de ago de 2026 às 18:25
facebooktwitterlinkedin
Ver todos os comentários0

A quadrilha de extorsão Helix afirma ter hackeado o Uber Freight, o braço logístico da empresa de transporte por aplicativo.

Eles começaram a vazar o que afirmam ser cerca de um milhão de arquivos roubados. A Uber Freight afirma que a invasão não interrompeu seus negócios.

A Uber Freight confirmou uma violação de segurança, mas não comentou sobre o resgate

A Uber Freight apareceu no site de vazamento de dados da Helix em 6 de agosto, data em que o grupo começou a listar a empresa.

Poucos dias depois, a empresa afirmou estar investigando o que chamou dedentde segurança de dados.

“Estamos investigando umdent de segurança de dados envolvendo acesso não autorizado a uma parte dos sistemas e repositórios da Uber Freight. Odent foident, contido e remediado, e acionamos prontamente as autoridades policiais federais”, disse a empresa, acrescentando que seus sistemas estão “seguros e totalmente operacionais”, sem impacto nas operações.

A empresa não informou se chegou a ter contato com os hackers ou se houve troca de pagamentos de resgate.

A própria Helix contabiliza cerca de um milhão de arquivos extraídos de caixas de correio, contas do OneDrive, do departamento de contas a receber e de outros repositórios internos. A lista vazada adiciona a esse inventário registros de contas a pagar e documentos de expedição.

Alguns dos documentos pareciam ser trocas de e-mails entre a Uber Freight e seus clientes, com registros de data e hora concentrados em meados de junho. Os arquivos não puderam ser verificados, e a Uber Freight não os confirmou nem os negou.

A Uber Freight afirma ser uma das maiores redes de transporte gerenciado da América do Norte. Segundo a empresa, ela movimenta mais de US$ 17 bilhões em mercadorias em 18 milhões de remessas por ano.

O Google vincula a Helix a uma quadrilha de extorsão que aplicou US$ 10,6 milhões a uma quadrilha

O Grupo de Inteligência de Ameaças do Google vinculou o Helix a um cluster que denomina UNC6671, a mesma operação que também funciona sob as bandeiras Redact, Pink e Falcon. O Google conecta esse grupo ao BlackFile, uma marca descontinuada em maio de 2026.

O método de intrusão tem sido consistente em todas essas categorias. Os operadores ligam para os funcionários, geralmente em celulares pessoais, e se fazem passar por funcionários do suporte de TI, pressionando por uma migração de segurança urgente e obrigatória, escreveu em seu relatório de 7 de agosto.

As chamadas direcionam os alvos para páginas de login falsas, onde ferramentas de ataque intermediário coletam senhas e tokens de autenticação multifatorial, permitindo o acesso a dados na nuvem do Microsoft 365 e do Okta.

O Google afirmou que uma análise das carteiras bitcoin do grupo revelou que pelo menos US$ 10,6 milhões foram arrecadados em resgates entre janeiro e maio. O grupo tem como alvo vítimas dos setores de tecnologia, transporte e hotelaria desde junho, deixando de lado os alvos dos setores de manufatura, saúde e seguros que visavam no início da primavera.

Cryptopolitan noticiou que tentativas de vishing tiveram como alvo fundos de Wall Street como Point72, Citadel, Two Sigma e Millennium neste mês, embora as empresas tenham afirmado que os dados dos clientes permaneceram seguros.

Em fevereiro, a Figure Technology, empresa de empréstimos baseada em blockchain, confirmou uma violação de segurança após um funcionário ter sido convencido a conceder acesso a um arquivo. A violação fez parte de uma campanha direcionada a empresas que utilizam o sistema de autenticação única (SSO) da Okta, a mesmadentvisada pelo projeto de lei UNC6671.

Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.

Aviso legal: as informações fornecidas neste site são apenas para fins educacionais e informativos e não devem ser consideradas consultoria financeira ou de investimento.

Comentários (0)

Clique no botão $, digite o código do ativo e selecione para vincular uma ação, ETF ou outro ticker.

0/500
Diretrizes de comentários
Carregando...

Artigos recomendados

tradingkey.logo
Aviso de risco: Nosso site e aplicativo móvel fornecem apenas informações gerais sobre determinados produtos de investimento. A Finsights não oferece, e o fornecimento de tais informações não deve ser interpretado como se a Finsights estivesse oferecendo, aconselhamento financeiro ou recomendação para qualquer produto de investimento.
Os produtos de investimento estão sujeitos a riscos significativos, incluindo a possível perda do valor investido e podem não ser adequados para todos. O desempenho passado dos produtos de investimento não é indicativo de seu desempenho futuro.
A Finsights pode permitir que anunciantes ou afiliados realizem, ou forneçam anúncios em nosso site, ou aplicativo móvel, ou em qualquer parte deles e pode ser compensada por eles com base em sua interação com os anúncios.
 © Copyright: FINSIGHTS MEDIA PTE. LTD. Todos os direitos reservados.