Uber FreightがHelixによるデータ侵害を調査

原題: Uber Freight reportedly investigating after hacking group claims data breach

なぜ重要か

物流・運輸分野を狙うHelixの攻撃が拡大しており、クラウド環境のセキュリティとソーシャルエンジニアリング対策の重要性が業界全体で問われている。

ハッキング・恐喝集団「Helix」がUber Freightへのサイバー攻撃とデータ侵害を主張した。Uber Freightの広報担当者はReutersに対し、業務運営への影響はなくシステムは正常稼働していると回答。HelixはGoogleが追跡する広域ハッカー集団「UNC6671」の一部とされ、今年1月から5月に少なくとも1,060万ドルの身代金を取得したとされる。

ハッキング・恐喝集団「Helix」が、Uberの物流子会社であるUber Freightへのサイバー攻撃とデータ侵害を自ら認めた。Reutersが最初に報じ、Uber Freightの広報担当者は業務運営への影響はなく、システムは正常に稼働していると述べた。TechCrunchからの問い合わせには即時回答がなかった。

Helixはデータリークサイトへの投稿で、Uber Freightからメールボックスやクラウドストレージドライブ、買掛金関連ファイル、配送書類を窃取したと主張している。TechCrunchが確認したファイルの一部には、Uber Freightと複数の顧客との間のメール通信と思われるものが含まれており、日付は6月中旬頃のものとみられる。ただし、ファイルの真正性はTechCrunchが即時に確認することはできなかった。Uber Freightがハッカーから連絡を受けたか、または身代金を支払ったかについては明らかにしていない。

Helixは今年を通じて交通・物流企業、金融大手、プライベートエクイティ企業を標的にした一連のハッキングを実施しており、Uber Freightはその最新の被害者となった。Googleは今週公開したブログ投稿で、Helixが同社の追跡する広域ハッカー集団「UNC6671」の一部であると報告。このグループはITヘルプデスクへの電話でパスワードのリセットを要求するボイスフィッシング(ビッシング)などソーシャルエンジニアリング手法を使い、クラウド環境から大量データを流出させた上で身代金を要求する手口で知られている。Googleによると、グループのビットコインウォレットの調査から、今年1月から5月の間に少なくとも1,060万ドルの身代金を受け取っていることが判明している。セキュリティ研究者は、こうした手法が初歩的でありながら人間を騙すうえで非常に効果的であると長らく警告していた。

出典

techcrunch.com — 元記事を読む →