Uber Freight、ハッキング集団によるデータ侵害を調査
Original : Uber Freight reportedly investigating after hacking group claims data breach
Pourquoi c'est important
Helix集団による大規模サイバー攻撃が物流・交通セクターで相次いでいることを示す事例。
物流子会社Uber Freightが、ハッキング・恐喝集団「Helix」によるサイバー攻撃とデータ侵害を受けたと報告された。同社は業務への影響はないと述べているが、調査を進めている。Helixは2026年に交通・金融・PE企業を標的にしており、Googleはこの集団をUNC6671として追跡している。
ハッキング・恐喝集団「Helix」が、Uberの物流子会社Uber Freightへのサイバー攻撃とデータ侵害への関与を主張した。Uber Freightの広報担当者はReutersに対し、業務への影響はなくシステムは正常稼働していると述べたが、TechCrunchへの質問には回答しなかった。
Helixはデータリークサイトにて、メールボックス、クラウドストレージ、買掛金関連ファイル、ディスパッチ書類を窃取したと主張。TechCrunchが確認した一部ファイルにはUber Freightと顧客間のメール往来とみられる内容が含まれていたが、真偽は未確認で、日付は6月中旬頃とみられる。
Googleは今週、Helixが同社が「UNC6671」として追跡する広域ハッカー集団の一部であると発表。同集団はITヘルプデスクへの電話による音声フィッシング(ビッシング)などソーシャルエンジニアリング手法を用いる。Googleによれば、同集団のビットコインウォレットの分析から、2025年1月〜5月の間に少なくとも1,060万ドルの身代金を受け取っていることが判明している。Uber Freightは身代金要求の有無や支払いの有無を明らかにしていない。