Helix заявила про злам Uber Freight

Хакерська група Helix взяла на себе відповідальність за атаку на Uber Freight. Компанія запевняє, що працює нормально, але файли вже з’явилися на сайті витоків.
Хакерська група Helix заявила, що стоїть за кіберзламом і витоком даних в Uber Freight — логістичному підрозділі Uber. Інцидент привернув увагу не лише через можливий масштаб витоку, а й тому, що він вписується в серію атак на транспортні та фінансові компанії.
В Uber Freight повідомили Reuters, що інцидент не вплинув на роботу бізнесу, а системи компанії працюють нормально. При цьому компанія поки не уточнює, чи надходила від хакерів вимога про викуп і чи були будь-які виплати.
Helix заявила про доступ до пошти, хмари та логістичних документів
Helix опублікувала заяву на своєму сайті для зливу даних, де зазвичай викладає викрадені файли. За словами зловмисників, їм вдалося отримати доступ до поштових скриньок, хмарних сховищ, файлів, пов’язаних із рахунками до оплати, а також до dispatch-документів, які використовуються в логістиці та доставці.
Частина файлів, які побачив TechCrunch, схожа на електронне листування між Uber Freight і кількома її клієнтами. Водночас видання не змогло одразу підтвердити автентичність цих матеріалів. Як повідомляють Новини IT-PUB, за даними TechCrunch, файли виглядали датованими приблизно серединою червня.
Саме це й робить ситуацію чутливою: навіть якщо робота сервісу не зупинилася, витік внутрішніх документів і листування може створити ризики для партнерів і клієнтів компанії.
Google пов’язує Helix із групою UNC6671
Uber Freight стала черговою жертвою серії атак, відповідальність за які останніми тижнями бере на себе Helix. За даними джерела, протягом року група атакувала транспортні компанії, великі фінансові структури та приватні інвестиційні фірми.
Схема дій у хакерів знайома: спершу вони отримують доступ до корпоративних хмарних середовищ, вивантажують великі обсяги даних, а потім погрожують оприлюднити їх, якщо компанія не заплатить викуп.
Google раніше цього тижня заявила, що Helix є частиною ширшого угруповання, яке компанія відстежує як UNC6671. Там також зазначили, що група використовує методи соціальної інженерії, зокрема voice phishing — телефонні дзвінки до IT-служб із проханням скинути паролі працівників.
Атаки спираються не лише на техніку, а й на людський фактор
У Google підкреслили, що такі атаки можуть здаватися грубими або примітивними, але на практиці вони часто спрацьовують. Суть у тому, що зловмисники не зламують системи напряму, а намагаються переконати людей самостійно надати доступ до захищених сервісів.
Для бізнесу це означає просту річ: навіть добре захищена інфраструктура може виявитися вразливою через людський фактор. Особливо це стосується компаній, які зберігають у хмарі великі масиви документів, листування та службових файлів.
У випадку з Uber Freight це важливо ще й тому, що логістична компанія працює з чутливою операційною інформацією. Якщо зловмисники справді отримали доступ до таких матеріалів, наслідки можуть виходити далеко за межі одного внутрішнього інциденту.
Google оцінила викупи угруповання щонайменше у $10,6 млн
Google також повідомила, що аналіз біткоїн-гаманців угруповання показав щонайменше $10,6 млн у вигляді викупів між січнем і травнем цього року.
Ця сума пояснює, чому подібні групи продовжують діяти і чому їхні атаки не зникають після гучних публікацій. Для компаній це вже не лише питання безпеки, а одночасно фінансовий, репутаційний і операційний ризик.
Поки що Uber Freight не повідомляє, чи справді отримувала листування від хакерів і чи були спроби домовитися про викуп. Але сама публічна заява Helix уже додає компанію до переліку жертв хвилі атак на сервіси, що працюють із великими обсягами даних і партнерськими контактами.