Filtrează articolele

Societate & Lifestyle

Uber Freight, investigată după ce un grup de hackeri a revendicat o breșă de date

Uber Freight, investigată după ce un grup de hackeri a revendicat o breșă de date
Uber Freight, subsidiara de logistică a gigantului de ride-sharing Uber, se confruntă cu o posibilă breșă de securitate de proporții, după ce un grup de hackeri cunoscut sub numele de Helix a revendicat atacul și a publicat o parte din datele furate pe site-ul său dedicat scurgerilor de informații. Incidentul, care a fost raportat inițial de Reuters, a stârnit îngrijorări serioase în industria transporturilor și a logisticii, o zonă critică a economiei globale, unde securitatea datelor este esențială pentru funcționarea lanțurilor de aprovizionare.

Conform declarațiilor unui purtător de cuvânt al Uber Freight, compania a confirmat că investighează incidentul, dar a subliniat că operațiunile sale de afaceri nu au fost afectate și că sistemele funcționează normal. Cu toate acestea, compania nu a oferit detalii suplimentare despre amploarea breșei sau despre eventualele măsuri luate pentru a contracara atacul. TechCrunch a încercat să obțină un comentariu suplimentar, dar nu a primit un răspuns imediat.

Grupul Helix, care a fost activ pe tot parcursul anului, a vizat în mod special companii de transport, instituții financiare și firme de private equity. Modus operandi al acestora implică exfiltrarea unor cantități masive de date din mediile cloud ale victimelor, urmată de amenințarea publicării acestor informații dacă nu se plătește o răscumpărare. În cazul Uber Freight, hackerii susțin că au obținut cutii poștale electronice, unități de stocare în cloud, fișiere legate de conturi de plătit și documente de expediere. Unele dintre fișierele văzute de TechCrunch par să arate corespondență electronică între Uber Freight și mai mulți dintre clienții săi, ceea ce sugerează că datele ar putea fi autentice, deși verificarea oficială nu a fost încă finalizată. Documentele par să fie datate în jurul mijlocului lunii iunie, ceea ce indică faptul că atacul ar fi putut avea loc recent.

Uber Freight nu a confirmat încă dacă a primit vreo comunicare din partea hackerilor sau dacă a plătit o răscumpărare. Această lipsă de transparență este îngrijorătoare, mai ales într-un sector în care încrederea partenerilor de afaceri este crucială. Companiile de logistică manipulează date sensibile, inclusiv informații despre rute, clienți, contracte și date financiare, iar o scurgere de astfel de informații poate avea consecințe grave, de la pierderea încrederii clienților până la daune financiare semnificative.

Helix nu este un grup oarecare. Google a dezvăluit, la începutul acestei săptămâni, că Helix face parte dintr-o colecție mai largă de hackeri, pe care compania o urmărește sub numele de UNC6671. Această grupare se bazează pe tactici de inginerie socială, cum ar fi vishing-ul (phishing-ul vocal), o metodă prin care atacatorii sună la serviciile de asistență IT și solicită resetarea parolelor angajaților. Deși aceste tehnici sunt considerate rudimentare, experții în securitate avertizează de mult timp că sunt extrem de eficiente, deoarece exploatează slăbiciunea umană, nu doar vulnerabilitățile tehnice. Un simplu apel telefonic bine plasat poate oferi acces la sisteme critice, iar angajații, adesea nepregătiți pentru astfel de scenarii, pot cădea cu ușurință în capcană.

Google a mai menționat că o analiză a portofelelor Bitcoin ale grupului arată că acesta a primit cel puțin 10,6 milioane de dolari în plăți de răscumpărare între ianuarie și mai ale acestui an. Această sumă demonstrează că atacurile lor sunt profitabile și că victimele, deși reticente, aleg adesea să plătească pentru a-și proteja datele și reputația. Cu toate acestea, specialiștii în securitate recomandă companiilor să nu cedeze șantajului, deoarece plata nu garantează ștergerea datelor și încurajează alte atacuri.

Incidentul de la Uber Freight vine într-un context mai larg de creștere a atacurilor cibernetice asupra infrastructurii critice și a companiilor din lanțul de aprovizionare. Pandemia de COVID-19 a accelerat digitalizarea, dar a și expus vulnerabilități majore în sistemele de securitate. Companiile de logistică, care gestionează mii de expedieri zilnic, sunt ținte atractive pentru hackeri, deoarece întreruperea operațiunilor lor poate avea un efect de domino asupra întregii economii.

Uber Freight, lansată în 2017, a devenit un jucător important în domeniul brokerajului de transport, folosind tehnologia pentru a conecta expeditorii cu transportatorii. Platforma sa digitală procesează volume mari de date, iar o breșă ar putea afecta nu doar compania, ci și partenerii săi. Deși oficialii spun că operațiunile continuă normal, este posibil ca pe termen lung să apară consecințe, cum ar fi pierderea contractelor sau litigii din partea clienților afectați.

În plus, acest atac ridică întrebări serioase despre măsurile de securitate implementate de Uber Freight. Dacă hackerii au reușit să acceseze cutii poștale și stocare în cloud, înseamnă că au găsit o cale de a ocoli autentificarea sau au exploatat o vulnerabilitate umană. Compania ar trebui să efectueze o anchetă amănunțită și să își consolideze protocoalele de securitate, inclusiv instruirea angajaților pentru a recunoaște tentativele de inginerie socială.

Pe măsură ce investigația continuă, rămâne de văzut dacă datele furate vor fi publicate integral sau dacă Uber Freight va plăti răscumpărarea. În orice caz, acest incident subliniază necesitatea ca toate companiile, indiferent de dimensiune, să trateze securitatea cibernetică ca pe o prioritate absolută. Atacurile devin din ce în ce mai sofisticate, iar consecințele unei breșe pot fi devastatoare, atât financiar, cât și reputațional.

De ce este important:


Această breșă de date la Uber Freight evidențiază vulnerabilitatea critică a sectorului logistic și de transport, care este coloana vertebrală a comerțului global. Dacă datele sensibile ale clienților și partenerilor sunt compromise, încrederea în platformele digitale de brokeraj ar putea scădea drastic, afectând întregul lanț de aprovizionare. Mai mult, atacul demonstrează că grupurile de hackeri precum Helix devin din ce în ce mai organizate și profitabile, iar companiile trebuie să investească serios în securitate cibernetică și în educarea angajaților pentru a preveni astfel de incidente. Transparența și răspunsul rapid sunt esențiale pentru a limita daunele și pentru a menține încrederea publicului.

Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.