Uber Freight investiga una brecha de datos reclamada por el grupo de hackers Helix

Fuentes: Uber Freight reportedly investigating after hacking group claims data breach

Uber Freight, la filial logística de Uber, está investigando una filtración de datos atribuida por el grupo de hackers y extorsionadores Helix. Un portavoz de la empresa declaró a Reuters que el incidente no afectó a sus operaciones ni a sus sistemas, que funcionan con normalidad. El caso se enmarca en una oleada de ataques recientes de Helix, un colectivo que ha apuntado durante el año a empresas de transporte, firmas financieras y compañías de capital privado. Helix se caracteriza por extraer grandes volúmenes de datos de entornos en la nube y amenazar con publicarlos si las víctimas no pagan un rescate. En su sitio de filtración, los hackers afirman haberse llevado buzones de correo, unidades de almacenamiento en la nube, archivos de cuentas por pagar y documentos de despacho de Uber Freight. TechCrunch revisó parte de los archivos, que parecen incluir correos entre la compañía y varios clientes, fechados en torno a mediados de junio, aunque no pudo verificar su autenticidad de forma inmediata. Uber Freight no ha confirmado si recibió comunicación de los atacantes o si pagó un rescate. Google vinculó este lunes a Helix con un colectivo más amplio al que rastrea como UNC6671, que utiliza técnicas de ingeniería social como el voice phishing para que helpdesks de TI restablezcan contraseñas de empleados. Google estima que las carteras de bitcoin del grupo han recibido al menos 10,6 millones de dólares en pagos de rescate entre enero y mayo de este año.