tradingkey.logo
搜尋

谷歌將 Uber Freight 黑客與一起價值 1060 萬美元的語音釣魚行動聯繫起來

Cryptopolitan2026年8月13日 18:25
facebooktwitterlinkedin

勒索團伙 Helix 聲稱已入侵 Uber Freight,即網約車公司 Uber 的物流部門。.

他們已開始泄露據稱約一百萬份被盜文件。優步貨運公司表示,此次入侵併未影響其業務運營。.

Uber Freight證實遭遇數據泄露,但拒絕討論贖金問題。

Uber Freight 於 8 月 6 日出現在 Helix 的數據泄露網站上,當天該團伙開始將該公司列入名單。.

幾天後,該公司表示正在調查一起所謂的數據安全dent。.

該公司表示:“我們正在調查一起數據安全dent 該事件涉及未經授權訪問 Uber Freight 的部分系統和存儲庫。該dent 已dent發現、控制和修復,我們已立即與聯邦執法部門聯繫。”該公司還補充說,其系統“安全且運行正常”,未對運營造成任何影響。.

該公司尚未透露是否收到黑客的任何消息,也未透露是否支付了贖金。.

Helix 官方統計,泄露的文件約有一百萬份,這些文件來自郵箱、OneDrive 賬戶、應收賬款部門和其他內部存儲庫。泄露的文件清單中還包括應付賬款記錄和發貨單據。.

部分文件似乎是 Uber Freight 與其客戶之間的電子郵件往來,時間戳集中在六月中旬左右。這些文件的真實性無法覈實,Uber Freight 也未對此予以證實或否認。.

Uber Freight稱其爲北美最大的貨運管理網絡之一,每年運輸價值超過170億美元的貨物,貨運量達1800萬次。.

谷歌將Helix與一起涉案金額高達1060萬美元的勒索案聯繫起來

谷歌威脅情報小組已將Helix與一個名爲UNC6671的組織聯繫起來,該組織也以Redact、Pink和Falcon等名稱運作。谷歌將該組織追溯到BlackFile,該品牌已於2026年5月停用。.

這些品牌使用的入侵方法都一致。谷歌在8月7日的報告中寫道,攻擊者通常會使用員工的個人手機,打電話給員工,冒充IT服務檯人員,強迫他們進行緊急的強制性安全遷移。

這些呼叫會將目標用戶引導至虛假的登錄頁面,其中中間人工具會收集密碼和多因素令牌,從而允許訪問 Microsoft 365 和 Okta 中的雲數據。.

谷歌表示,對該團伙 bitcoin 錢包的分析發現,他們在今年1月至5月期間至少勒索了1060萬美元贖金。自6月以來,該團伙一直將目標轉向科技、交通和酒店行業,而不再像今年春季早些時候那樣專注於製造業、醫療保健和保險業。.

Cryptopolitan 報道稱 ,本月針對 Point72、Citadel、Two Sigma 和 Millennium 等華爾街基金的語音釣魚攻擊屢見不鮮,但這些公司表示客戶數據仍然安全。

今年2月,區塊鏈貸款機構Figure Technology證實, 數據泄露 。此次泄露事件是針對使用Okta單點登錄系統的公司的攻擊活動的一部分,而Okta單點登錄dent正是UNC6671攻擊的目標。

最頂尖的加密貨幣專家都在閱讀我們的簡報。想 加入他們?

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有