Uber FreightがHelix集団によるデータ侵害疑惑を調査中

Judul asli: Uber Freight reportedly investigating after hacking group claims data breach

Mengapa Ini Penting

大手物流企業を狙うHelix集団の攻撃拡大が、サプライチェーンセキュリティリスクを浮き彫りにしている。

物流子会社Uber Freightがハッキング集団Helixによるサイバー攻撃とデータ侵害を受けたと報告。同社は業務への影響はないと説明しているが、調査を進めている。

ハッキング・恐喝集団「Helix」が、Uberの物流子会社Uber Freightへのサイバー攻撃とデータ侵害を主張した。Uber Freightの広報担当者はReutersに対し、「ビジネス運営への影響はなく、システムは正常に稼働している」と述べたが、侵害の詳細については回答しなかった。

Helixはデータリークサイト上で、Uber Freightのメールボックス、クラウドストレージ、買掛金関連ファイル、配送書類を窃取したと主張している。TechCrunchが確認したファイルの一部にはUber Freightと顧客間のメール通信とみられるものが含まれており、6月中旬頃の日付が記されていたが、真偽の確認は取れていない。

Helixは今年、運輸会社・金融大手・プライベートエクイティ会社を標的にした複数のハッキングを実行している。Googleは今週、同集団を「UNC6671」として追跡している広範なハッカー集合体の一部であると発表。社会工学的手法(ボイスフィッシングによるITヘルプデスクへのパスワードリセット要求など)を駆使することで知られる。Googleによると、同集団のビットコインウォレットの分析から、今年1月から5月の間に少なくとも1,060万ドルの身代金を受け取っていることが判明している。Uber Freightは、身代金の要求や支払いの有無については明らかにしていない。

Sumber

techcrunch.com — Baca artikel asli →