اوبر پس از ادعای هک و نشت دادهها تحقیقات خود را آغاز کرد
اوبر فریت پس از ادعای گروه هکری Helix درباره نفوذ و سرقت اطلاعات، تحقیقات خود را آغاز کرد. جزئیات حمله سایبری و روش فعالیت این گروه را بخوانید.
شرکت Uber Freight، زیرمجموعه لجستیکی اوبر، پس از ادعای یک گروه هکری درباره نفوذ به سامانههای این شرکت و سرقت اطلاعات، تحقیقات خود درباره یک حادثه سایبری احتمالی را آغاز کرده است.
گروه هکری و اخاذی Helix مدعی شده است که در یک حمله سایبری موفق به نفوذ به زیرساختهای Uber Freight و سرقت حجم قابل توجهی از دادههای این شرکت شده است. با این حال، اوبر فریت اعلام کرده این حادثه تاکنون تأثیری بر فعالیتهای تجاری شرکت نداشته و سامانههای آن بهطور عادی در حال فعالیت هستند.
ادعای سرقت اطلاعات از اوبر فریت
گروه Helix در وبسایت افشای اطلاعات خود مدعی شده که به مجموعهای از دادههای Uber Freight دسترسی پیدا کرده است. بر اساس ادعای این گروه، صندوقهای ایمیل، فضای ذخیرهسازی ابری، فایلهای مربوط به حسابهای پرداختنی و اسناد اعزام و حملونقل از جمله اطلاعات سرقتشده هستند.
برخی فایلهایی که توسط رسانهها مشاهده شدهاند، ظاهراً شامل مکاتبات ایمیلی میان Uber Freight و تعدادی از مشتریان این شرکت هستند. با این حال، اصالت این فایلها هنوز بهطور مستقل تأیید نشده و به نظر میرسد برخی از آنها مربوط به اواسط ژوئن باشند.
اوبر فریت تاکنون اعلام نکرده است که آیا ارتباطی از سوی مهاجمان دریافت کرده یا خیر و همچنین مشخص نیست که آیا این شرکت برای جلوگیری از انتشار اطلاعات، باج پرداخت کرده است یا نه.
حمله سایبری به اوبر فریت تأثیری بر فعالیت شرکت نداشته است
سخنگوی Uber Freight در گفتوگو با رویترز اعلام کرده است که این شرکت در حال بررسی ادعاهای مطرحشده درباره حادثه سایبری است. به گفته این شرکت، عملیات تجاری تحت تأثیر قرار نگرفته و سامانهها همچنان به شکل عادی فعالیت میکنند.
این موضوع در حالی رخ داده که گروه Helix طی هفتههای اخیر چندین شرکت را در صنایع مختلف هدف قرار داده است. شرکتهای حوزه حملونقل، مؤسسات مالی و شرکتهای سرمایهگذاری خصوصی از جمله اهداف گزارششده این گروه بودهاند.
Helix چگونه به شرکتها حمله میکند؟
گروه Helix به حمله به زیرساختهای ابری شرکتها و سرقت حجم زیادی از اطلاعات شهرت دارد. مهاجمان پس از خارج کردن دادهها، شرکت قربانی را تهدید میکنند که در صورت پرداخت نکردن باج، اطلاعات سرقتشده را منتشر خواهند کرد.
گوگل اعلام کرده است که Helix بخشی از یک مجموعه گستردهتر از هکرهاست که با نام UNC6671 تحت رصد قرار دارد.
یکی از روشهای مورد استفاده این گروه، فیشینگ صوتی یا Voice Phishing است. در این روش، مهاجمان با بخش پشتیبانی فناوری اطلاعات شرکتها تماس میگیرند و با فریب کارکنان، درخواست بازنشانی رمز عبور یک کارمند را مطرح میکنند. همین روش ساده اما مؤثر میتواند راه را برای دسترسی مهاجمان به سامانههای حساس باز کند.
درآمد میلیوندلاری هکرها از باجگیری
بر اساس گزارش گوگل و بررسی کیف پولهای بیتکوین مرتبط با این گروه، مهاجمان در فاصله ژانویه تا مه ۲۰۲۶ دستکم ۱۰.۶ میلیون دلار از طریق پرداختهای باج به دست آوردهاند.
پرونده Uber Freight در حالی در دست بررسی است که هنوز مشخص نیست ادعای گروه Helix تا چه اندازه صحت دارد و چه میزان از اطلاعات این شرکت، در صورت وقوع نفوذ، واقعاً در اختیار مهاجمان قرار گرفته است.
جمعبندی
تحقیقات Uber Freight درباره این حادثه ادامه دارد و تا زمان تأیید رسمی، نمیتوان ادعای هکرها درباره سرقت اطلاعات را قطعی دانست. با این حال، این حمله بار دیگر اهمیت امنیت زیرساختهای ابری و مقابله با روشهای مهندسی اجتماعی در حملات سایبری را برجسته کرده است.