خبرگزاری بیتی:
گروه هکر و باجافزار Helix ادعا کرده است که به کسبوکار لجستیکی Uber، یعنی Uber Freight، نفوذ کرده و تعدادی از اسناد داخلی را به دست آورده است. این حادثه بار دیگر نشان میدهد که شرکتهای حمل و نقل و باربری به هدفهای اصلی مجرمان سایبری تبدیل شدهاند. رویترز و TechCrunch هر دو این ادعا را گزارش کردهاند.
Helix ادعا میکند که انواع مختلفی از اطلاعات داخلی را سرقت کرده است
بر اساس اطلاعات منتشر شده توسط Helix در سایتهای افشای اطلاعات در دارک وب، دادههای سرقت شده شامل ایمیلها، درایوهای ذخیرهسازی ابری، اسناد حسابهای پرداختنی و مدارک زمانبندی است. این نوع اطلاعات معمولاً شامل جنبههای مالی و عملیاتی میشود و معمولاً برای تحت فشار قرار دادن شرکتهای آسیبدیده استفاده میشود.
TechCrunch گزارش داده است که برخی از اسنادی را که به گفته آنها از این حادثه ناشی شده، بررسی کرده است، که شامل مکاتبات ایمیلی بین Uber Freight و برخی مشتریان است. زمان این اسناد به طور تقریبی به اواسط ژوئن برمیگردد، اما صحت آنها هنوز به طور مستقل تأیید نشده است.
اگر این مواد واقعی باشند، دامنه تأثیر ممکن است محدود به خود Uber Freight نباشد. افشای اطلاعات مربوط به حسابهای مشتری و تعاملات تجاری ممکن است خطرات بعدی را برای شرکای تجاری نیز به همراه داشته باشد.
Uber Freight اعلام کرده که عملیات تجاری به طور عادی ادامه دارد
Uber Freight به رویترز اعلام کرده است که این حادثه تأثیری بر عملیات تجاری شرکت نداشته و سیستمهای مربوطه در حال حاضر به طور عادی کار میکنند. در پاسخ به پرسشهای بیشتر TechCrunch، شرکت پاسخی نداده است.
تا کنون، Uber Freight تأیید نکرده است که آیا درخواست باج دریافت کرده است یا اینکه آیا با هکرها تماسی داشته است. گزارشها اشاره میکنند که شرکتها در مراحل اولیه حادثه معمولاً ابتدا دامنه افشای دادهها را ارزیابی کرده و سپس تصمیم میگیرند که چه اطلاعاتی را به صورت عمومی افشا کنند.
گوگل Helix را به UNC6671 نسبت داده است
گوگل این هفته اعلام کرد که Helix بخشی از یک شبکه بزرگتر هکرها به نام UNC6671 است. این برچسب شامل چندین عملیات باجافزاری مرتبط است و توضیح میدهد که چرا این گروه به طور مداوم در صنایع حمل و نقل، مالی و سرمایهگذاری خصوصی فعالیت میکند.
گوگل همچنین اعلام کرد که بررسی کیف پولهای بیتکوین مرتبط نشان میدهد که این شبکه هکری در بازه زمانی ژانویه تا مه 2026 حداقل 10.6 میلیون دلار باج دریافت کرده است.
برخلاف وابستگی به بدافزارهای پیچیده یا آسیبپذیریهای سیستم، Helix بیشتر به استفاده از روشهای "فیشینگ صوتی" متهم شده است. مهاجمان مستقیماً با مرکز خدمات IT شرکت تماس میگیرند و خود را به عنوان کارمندان معرفی کرده و درخواست بازنشانی رمز عبور میکنند. این نوع روشها دارای سطح تکنیکی پایینی هستند، اما معمولاً به نقاط ضعف در فرآیندهای انسانی هدفگذاری میکنند.
برای صنعت لجستیک که به زمانبندی، تسویه حساب و همکاری با مشتریان وابسته است، این نوع حوادث بار دیگر فشار امنیتی بر فرآیندهای پشتیبانی داخلی را نمایان میسازد. حتی شرکتهای بزرگ با منابع کافی نیز ممکن است به دلیل ضعف در مراحل انسانی مورد نفوذ قرار گیرند.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























