Bericht von CoinWorld:
Die Hacker- und Erpressungsgruppe Helix behauptet, in die Logistikabteilung von Uber, Uber Freight, eingedrungen zu sein und eine Reihe interner Dokumente erlangt zu haben. Dieser Vorfall zeigt erneut, dass Versand- und Frachtunternehmen zu einem Hauptziel für Cyberkriminelle werden. Reuters und TechCrunch berichteten über diese Behauptung.
Helix behauptet, verschiedene interne Daten gestohlen zu haben
Laut Informationen, die Helix auf einer Dark-Web-Leak-Website veröffentlicht hat, umfassen die gestohlenen Daten E-Mails, Cloud-Speicherlaufwerke, Rechnungsunterlagen und Dispositionsdokumente. Diese Art von Daten deckt sowohl finanzielle als auch betriebliche Aspekte ab und wird häufig verwendet, um Druck auf die betroffenen Unternehmen auszuüben.
TechCrunch berichtet, dass sie einige der angeblich aus diesem Vorfall stammenden Dokumente eingesehen haben, darunter E-Mail-Korrespondenz zwischen Uber Freight und einigen Kunden. Diese Dokumente stammen anscheinend aus der Zeit um Mitte Juni, aber ihre Echtheit wurde noch nicht unabhängig bestätigt.
Sollten diese Materialien echt sein, könnte der Einfluss über Uber Freight hinausgehen. Der Datenabfluss, der Kundenkonten und Geschäftstransaktionen betrifft, könnte auch Partnerunternehmen einem nachfolgenden Risiko aussetzen.
Uber Freight erklärt, der Betrieb laufe normal
Uber Freight teilte Reuters mit, dass dieser Vorfall den Geschäftsbetrieb des Unternehmens nicht beeinträchtigt habe und die relevanten Systeme derzeit normal laufen. Auf weitere Anfragen von TechCrunch hat das Unternehmen nicht reagiert.
Bislang hat Uber Freight auch nicht bestätigt, ob ein Lösegeld gefordert wurde oder ob es Kontakt mit den Hackern gab. Berichten zufolge bewerten Unternehmen in der frühen Phase eines Vorfalls normalerweise zunächst den Umfang des Datenabflusses, bevor sie entscheiden, welche Informationen öffentlich gemacht werden.
Google ordnet Helix der UNC6671 zu
Google erklärte diese Woche, dass Helix zu einem größeren Hacker-Netzwerk namens UNC6671 gehört, das sie verfolgen. Dieses Label umfasst mehrere verwandte Erpressungsaktionen und erklärt, warum die Gruppe in verschiedenen Branchen wie Transport, Finanzen und Private Equity aktiv ist.
Google fügte hinzu, dass eine Überprüfung der zugehörigen Bitcoin-Wallets zeigt, dass dieses Hacker-Netzwerk zwischen Januar und Mai 2026 mindestens 10,6 Millionen Dollar an Lösegeld erlangt hat.
Im Gegensatz zu komplexer Malware oder Systemanfälligkeiten wird Helix vorgeworfen, eher "Voice Phishing"-Techniken zu verwenden. Angreifer rufen direkt die IT-Servicestelle eines Unternehmens an und geben sich als Mitarbeiter aus, um eine Passwortzurücksetzung zu beantragen. Diese Methode hat eine niedrige technische Hürde, zielt jedoch oft auf Schwachstellen in manuellen Prozessen ab.
Für die Logistikbranche, die auf Disposition, Abrechnung und Kundenkooperation angewiesen ist, zeigt dieser Vorfall erneut den Sicherheitsdruck auf interne Unterstützungsprozesse. Selbst große Unternehmen mit ausreichenden Ressourcen können aufgrund menschlicher Fehler in den Prozessen Opfer eines Angriffs werden.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























