حادثهٔ امنیتی در Uber Freight؛ ادعای گروه اخاذی Helix
خلاصهٔ کاملتر
به گفتهٔ این گزارش، Uber Freight — بازوی حملونقل و لجستیک اوبر — داره یه حادثهٔ امنیت داده رو بررسی میکنه. ماجرا از اونجا شروع شد که گروه اخاذی Helix روز ۶ آگوست اسم این شرکت رو تو سایت افشای دادهٔ خودش لیست کرد و ادعا کرد نزدیک یک میلیون فایل برداشته؛ از جمله دسترسی به میلباکسها، حسابهای OneDrive و اطلاعات حسابهای دریافتنی.
سخنگوی Uber Freight گفته این نفوذ کار روزمرهٔ شرکت رو مختل نکرده و سیستمها امن و در حال کارن. طبق گزارش، حادثه شناسایی، مهار و رفع شده و نهادهای فدرال هم وارد ماجرا شدن. پوشش تکمیلی ماجرا رو The Register منتشر کرده.
Helix به خوشهٔ فعالیتی UNC6671 وصله — یعنی مجموعهای از فعالیتهای نفوذی که محققها زیر یه شناسه دستهبندیش میکنن — و به گفتهٔ محققها زیرساخت مشترکی با برندهای اخاذی دیگهای مثل Pink، Redact و Falcon داره. روش ورود اولیهشون هم vishing (فیشینگ صوتی/تلفنی) و device code phishing گزارش شده؛ یعنی به جای حمله به خود سرور، سراغ آدمها و سرویسهای ابری و زیرساخت هویت میرن.
به گفتهٔ Google Threat Intelligence Group، گروههای مرتبط با UNC6671 اخیراً تمرکزشون رو به سمت صنایع پرارزشتر مثل فناوری، حملونقل و هتلداری بردن؛ قبلاً بیشتر سراغ تولید، املاک، سلامت و بیمه میرفتن. همین تیم میگه تکهتکه شدن این گروهها بعد از بازنشستگی BlackFile یا یه استراتژی برای تفکیک عملیاته یا نتیجهٔ اختلافهای داخلی.
نکات کلیدی:
- Helix ادعا کرده نزدیک یک میلیون فایل از سیستمهای Uber Freight برداشته و روز ۶ آگوست شرکت رو تو سایت افشای دادهٔ خودش لیست کرده.
- شرکت میگه حادثه شناسایی، مهار و رفع شده، کار روزمره مختل نشده و پلیس فدرال درگیر ماجراست.
- Helix به خوشهٔ UNC6671 وصله که زیرساخت مشترکی با برندهای اخاذی Pink، Redact و Falcon داره.
- روش دسترسی اولیهٔ این گروه vishing و device code phishing روی سرویسهای ابری و زیرساخت هویته.
- به گفتهٔ Google Threat Intelligence Group، هدف این گروهها از تولید و سلامت به فناوری، حملونقل و هتلداری جابهجا شده.




