
Hackersbende claimt data buit bij Uber Freight
De criminele hackergroep Helix heeft naar eigen zeggen gevoelige informatie gestolen van Uber Freight, de logistieke dochter van het vervoersbedrijf. Het gaat onder meer om e-mailboxen, clouddrive-bestanden en documenten over betalingen en verzending.
Normale bedrijfsvoering
Uber Freight stelt dat de cyberaanval geen gevolgen heeft voor de dagelijkse activiteiten. Alle systemen zouden normaal functioneren. Het bedrijf heeft nog niet bekendgemaakt of het contact heeft gehad met de hackers of een losgeldeis heeft betaald.
Onderdeel van grotere campagne
Helix staat bekend om grootschalige hacks op transportbedrijven, financiële instellingen en private-equitybedrijven. De groep steelt massaal gegevens uit cloudomgevingen en dreigt deze publiek te maken tenzij bedrijven betalen.
Google identificeerde Helix afgelopen week als onderdeel van een breder hackerscollectief dat onder de naam UNC6671 bekend staat. De cybercriminelen gebruiken vooral social-engineeringtactieken: ze bellen IT-helpdesks voor om wachtwoorden opnieuw in te stellen. Dit primitieve maar effectieve trucje werkt verrassend goed in de praktijk.
Miljoenenbuit
Volgens een analyse van Google hebben de hackers tussen januari en mei van dit jaar minstens 10,6 miljoen dollar aan losgeld ontvangen. De gestolen bestanden van Uber Freight zouden uit juni stammen en bevatten onder meer e-mailcorrespondentie met klanten van het bedrijf.