tradingkey.logo
搜索

谷歌将 Uber Freight 黑客与一起价值 1060 万美元的语音钓鱼行动联系起来

Cryptopolitan2026年8月13日 18:25
facebooktwitterlinkedin

勒索团伙 Helix 声称已入侵 Uber Freight,即网约车公司 Uber 的物流部门。.

他们已开始泄露据称约一百万份被盗文件。优步货运公司表示,此次入侵并未影响其业务运营。.

Uber Freight证实遭遇数据泄露,但拒绝讨论赎金问题。

Uber Freight 于 8 月 6 日出现在 Helix 的数据泄露网站上,当天该团伙开始将该公司列入名单。.

几天后,该公司表示正在调查一起所谓的数据安全dent。.

该公司表示:“我们正在调查一起数据安全dent 该事件涉及未经授权访问 Uber Freight 的部分系统和存储库。该dent 已dent发现、控制和修复,我们已立即与联邦执法部门联系。”该公司还补充说,其系统“安全且运行正常”,未对运营造成任何影响。.

该公司尚未透露是否收到黑客的任何消息,也未透露是否支付了赎金。.

Helix 官方统计,泄露的文件约有一百万份,这些文件来自邮箱、OneDrive 账户、应收账款部门和其他内部存储库。泄露的文件清单中还包括应付账款记录和发货单据。.

部分文件似乎是 Uber Freight 与其客户之间的电子邮件往来,时间戳集中在六月中旬左右。这些文件的真实性无法核实,Uber Freight 也未对此予以证实或否认。.

Uber Freight称其为北美最大的货运管理网络之一,每年运输价值超过170亿美元的货物,货运量达1800万次。.

谷歌将Helix与一起涉案金额高达1060万美元的勒索案联系起来

谷歌威胁情报小组已将Helix与一个名为UNC6671的组织联系起来,该组织也以Redact、Pink和Falcon等名称运作。谷歌将该组织追溯到BlackFile,该品牌已于2026年5月停用。.

这些品牌使用的入侵方法都一致。谷歌在8月7日的报告中写道,攻击者通常会使用员工的个人手机,打电话给员工,冒充IT服务台人员,强迫他们进行紧急的强制性安全迁移。

这些呼叫会将目标用户引导至虚假的登录页面,其中中间人工具会收集密码和多因素令牌,从而允许访问 Microsoft 365 和 Okta 中的云数据。.

谷歌表示,对该团伙 bitcoin 钱包的分析发现,他们在今年1月至5月期间至少勒索了1060万美元赎金。自6月以来,该团伙一直将目标转向科技、交通和酒店行业,而不再像今年春季早些时候那样专注于制造业、医疗保健和保险业。.

Cryptopolitan 报道称 ,本月针对 Point72、Citadel、Two Sigma 和 Millennium 等华尔街基金的语音钓鱼攻击屡见不鲜,但这些公司表示客户数据仍然安全。

今年2月,区块链贷款机构Figure Technology证实, 数据泄露 。此次泄露事件是针对使用Okta单点登录系统的公司的攻击活动的一部分,而Okta单点登录dent正是UNC6671攻击的目标。

最顶尖的加密货币专家都在阅读我们的简报。想 加入他们?

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

推荐文章

tradingkey.logo
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有