أوبر فريت تحقق بعد إعلان مجموعة قرصنة اختراق بياناتها
أعلنت مجموعة قرصنة وابتزاز مسؤوليتها عن هجوم إلكتروني واختراق بيانات استهدف شركة أوبر فريت (Uber Freight)، وهي الذراع اللوجستي لعملاق خدمات النقل أوبر. وصرح متحدث باسم أوبر فريت لوكالة رويترز، التي كانت أول من أورد الخبر، بأنه لم يكن هناك أي تأثير على عمليات الشركة وأن أنظمتها تعمل بشكل طبيعي، رغم أن الشركة لم تستجب على الفور لاستفسارات TechCrunch حول الحادث.
تعتبر أوبر فريت أحدث ضحية في سلسلة من الهجمات الإلكترونية التي نفذتها مجموعة القرصنة Helix في الأسابيع الأخيرة. استهدفت هذه المجموعة شركات النقل والعمالقة المالية وشركات الأسهم الخاصة طوال العام. يشتهر المتسللون باستهداف الشركات وسحب كميات كبيرة من البيانات من بيئاتهم السحابية، ثم يهددون بنشرها إذا لم تدفع الشركات الضحية فدية.
وفي منشور على موقعها المخصص لتسريب البيانات، زعمت مجموعة Helix أنها حصلت على صناديق بريد إلكتروني، ومحركات تخزين سحابي، وملفات تتعلق بحسابات الدفع ومستندات الإرسال من أوبر فريت. وظهرت بعض الملفات التي شاهدتها TechCrunch وكأنها مراسلات بريد إلكتروني بين أوبر فريت والعديد من عملائها، ويعود تاريخها إلى منتصف يونيو تقريبًا، لكن TechCrunch لم تتمكن من التحقق فورًا من صحة هذه الملفات. لم تكشف أوبر فريت بعد ما إذا كانت قد تلقت أي مراسلات من المتسللين، أو إذا كانت قد دفعت لهم فدية.
قالت جوجل في وقت سابق من هذا الأسبوع إن مجموعة القرصنة Helix هي جزء من تكتل أوسع للمتسللين تتبعه تحت اسم UNC6671. تعتمد العصابة على تكتيكات الهندسة الاجتماعية، مثل التصيد الصوتي (voice phishing)، وهو تكتيك يتضمن الاتصال بمكاتب مساعدة تكنولوجيا المعلومات وطلب إعادة تعيين كلمات مرور الموظفين. وقد حذر باحثو الأمن منذ فترة طويلة من أن هذه الهجمات، على الرغم من بساطتها وبدائيتها، فعالة للغاية في خداع البشر لمنح الوصول إلى الأنظمة الحساسة. في مدونتها، ذكرت جوجل أن مراجعة محافظ البيتكوين الخاصة بالعصابة تظهر أنها حققت ما لا يقل عن 10.6 مليون دولار من مدفوعات الفدية بين يناير ومايو من هذا العام.