NYHETER

Uber Freight bekräftar intrång: Helix-gruppen hävdar stöld av en miljon filer

Uber Freight bekräftar intrång: Helix-gruppen hävdar stöld av en miljon filer

Hackergruppen Helix hävdar att de stulit nästan en miljon filer från Uber Freight, logistikgrenen av ridesharing-jätten Uber. Företaget bekräftar att obehöriga kom åt delar av dess system och kodarkiv, men uppger att incidenten inte störde verksamheten.

Helix publicerade de påstådda filerna på sin läckajssida den 6 augusti. Bland det stulna materialet uppges finnas e-postlådor, OneDrive-konton, filer från kundreskontra och transportdokument. Uber Freight säger att de identifierade, begränsade och åtgärdade intrånget, men bekräftade inte om den läckta datan är äkta.

Koppling till storskalig vishing-operation

Google har kopplat Helix till en vishing-operation (röstbaserat nätfiske) värd 10,6 miljoner dollar. Gruppen använder telefonsamtal för att lura anställda att lämna ifrån sig inloggningsuppgifter eller utföra handlingar som ger angriparna tillgång till system. Det är samma metod som användes mot Apollo Global Management i ett intrång som rapporterades i slutet av augusti.

Mönstret är tydligt: avancerade utpressningsgrupper kombinerar social manipulation med tekniska intrång för att komma åt känsliga företagsdata och sedan pressa offren på pengar.

Vad innebär detta för logistik- och transportföretag?

Logistikbranschen hanterar stora mängder känslig data, inklusive kunduppgifter, leverantörsavtal och finansiell information. Intrånget mot Uber Freight visar att även välkända, resursstarka bolag kan drabbas av social engineering.

För svenska företag inom transport och logistik är lärdomen densamma: tekniska säkerhetsåtgärder räcker inte. Anställda behöver utbildning i att känna igen och avvisa manipulationsförsök via telefon och e-post. Rutiner för att verifiera identitet vid känsliga förfrågningar är ett minimikrav.

Uber Freight-incidenten är under utredning. Mer information väntas när analysen är klar.