Helixが100万件のファイル窃取を主張、Uber Freightはセキュリティー事案を調査

Uber Freightは、自社システムとリポジトリの一部への不正アクセスを特定し、封じ込めと是正を行った後も、事業運営は通常通り継続していると述べた。また同社は、連邦法執行機関に対応を依頼したと述べた。8月6日にUber Freightのファイル約100万件を公開したとする恐喝グループのHelixは、その後、メールボックス、クラウドストレージドライブ、買掛金ファイル、配車文書を盗んだと主張している。TechCrunchが確認した一部のファイルには、6月中旬ごろの日付の顧客との電子メールのやり取りが含まれているように見えたが、その真正性は直ちには確認されなかった。Uber Freightは、ハッカーから連絡を受けたかどうか、また身代金を支払ったかどうかについては明らかにしていない。GoogleはHelixを、Helixの名を使う攻撃者を含む、より広範なハッキング集団UNC6671に関連付けている。この集団は、ITヘルプデスクに対するボイスフィッシングを含むソーシャルエンジニアリングを用いている。さらにGoogleは、このグループのビットコインウォレットを調査した結果、1月から5月の間に少なくとも1060万ドルの身代金支払いがあったことが示されたと述べた。今回の事案は、運輸会社、プライベートエクイティ会社、金融機関を標的としてきた、より広範なキャンペーンに合致する。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。