کد خبر: ۶۶۴

اوبر پس از ادعای هک و نشت داده‌ها تحقیقات خود را آغاز کرد

اوبر فریت پس از ادعای هک و نشت داده‌ها تحقیقات خود را آغاز کرد

اوبر فریت پس از ادعای گروه هکری Helix درباره نفوذ و سرقت اطلاعات، تحقیقات خود را آغاز کرد. جزئیات حمله سایبری و روش فعالیت این گروه را بخوانید.

شرکت Uber Freight، زیرمجموعه لجستیکی اوبر، پس از ادعای یک گروه هکری درباره نفوذ به سامانه‌های این شرکت و سرقت اطلاعات، تحقیقات خود درباره یک حادثه سایبری احتمالی را آغاز کرده است.

گروه هکری و اخاذی Helix مدعی شده است که در یک حمله سایبری موفق به نفوذ به زیرساخت‌های Uber Freight و سرقت حجم قابل توجهی از داده‌های این شرکت شده است. با این حال، اوبر فریت اعلام کرده این حادثه تاکنون تأثیری بر فعالیت‌های تجاری شرکت نداشته و سامانه‌های آن به‌طور عادی در حال فعالیت هستند.

ادعای سرقت اطلاعات از اوبر فریت

گروه Helix در وب‌سایت افشای اطلاعات خود مدعی شده که به مجموعه‌ای از داده‌های Uber Freight دسترسی پیدا کرده است. بر اساس ادعای این گروه، صندوق‌های ایمیل، فضای ذخیره‌سازی ابری، فایل‌های مربوط به حساب‌های پرداختنی و اسناد اعزام و حمل‌ونقل از جمله اطلاعات سرقت‌شده هستند.

برخی فایل‌هایی که توسط رسانه‌ها مشاهده شده‌اند، ظاهراً شامل مکاتبات ایمیلی میان Uber Freight و تعدادی از مشتریان این شرکت هستند. با این حال، اصالت این فایل‌ها هنوز به‌طور مستقل تأیید نشده و به نظر می‌رسد برخی از آنها مربوط به اواسط ژوئن باشند.

اوبر فریت تاکنون اعلام نکرده است که آیا ارتباطی از سوی مهاجمان دریافت کرده یا خیر و همچنین مشخص نیست که آیا این شرکت برای جلوگیری از انتشار اطلاعات، باج پرداخت کرده است یا نه.

حمله سایبری به اوبر فریت تأثیری بر فعالیت شرکت نداشته است

سخنگوی Uber Freight در گفت‌وگو با رویترز اعلام کرده است که این شرکت در حال بررسی ادعاهای مطرح‌شده درباره حادثه سایبری است. به گفته این شرکت، عملیات تجاری تحت تأثیر قرار نگرفته و سامانه‌ها همچنان به شکل عادی فعالیت می‌کنند.

این موضوع در حالی رخ داده که گروه Helix طی هفته‌های اخیر چندین شرکت را در صنایع مختلف هدف قرار داده است. شرکت‌های حوزه حمل‌ونقل، مؤسسات مالی و شرکت‌های سرمایه‌گذاری خصوصی از جمله اهداف گزارش‌شده این گروه بوده‌اند.

Helix چگونه به شرکت‌ها حمله می‌کند؟

گروه Helix به حمله به زیرساخت‌های ابری شرکت‌ها و سرقت حجم زیادی از اطلاعات شهرت دارد. مهاجمان پس از خارج کردن داده‌ها، شرکت قربانی را تهدید می‌کنند که در صورت پرداخت نکردن باج، اطلاعات سرقت‌شده را منتشر خواهند کرد.

گوگل اعلام کرده است که Helix بخشی از یک مجموعه گسترده‌تر از هکرهاست که با نام UNC6671 تحت رصد قرار دارد.

یکی از روش‌های مورد استفاده این گروه، فیشینگ صوتی یا Voice Phishing است. در این روش، مهاجمان با بخش پشتیبانی فناوری اطلاعات شرکت‌ها تماس می‌گیرند و با فریب کارکنان، درخواست بازنشانی رمز عبور یک کارمند را مطرح می‌کنند. همین روش ساده اما مؤثر می‌تواند راه را برای دسترسی مهاجمان به سامانه‌های حساس باز کند.

درآمد میلیون‌دلاری هکرها از باج‌گیری

بر اساس گزارش گوگل و بررسی کیف پول‌های بیت‌کوین مرتبط با این گروه، مهاجمان در فاصله ژانویه تا مه ۲۰۲۶ دست‌کم ۱۰.۶ میلیون دلار از طریق پرداخت‌های باج به دست آورده‌اند.

پرونده Uber Freight در حالی در دست بررسی است که هنوز مشخص نیست ادعای گروه Helix تا چه اندازه صحت دارد و چه میزان از اطلاعات این شرکت، در صورت وقوع نفوذ، واقعاً در اختیار مهاجمان قرار گرفته است.

جمع‌بندی

تحقیقات Uber Freight درباره این حادثه ادامه دارد و تا زمان تأیید رسمی، نمی‌توان ادعای هکرها درباره سرقت اطلاعات را قطعی دانست. با این حال، این حمله بار دیگر اهمیت امنیت زیرساخت‌های ابری و مقابله با روش‌های مهندسی اجتماعی در حملات سایبری را برجسته کرده است.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث