Uber Freight investiga un incidente cibernético después de que los hackers reclamen una filtración de un millón de archivos.
Uber Freight está investigando un incidente de seguridad de datos que involucra acceso no autorizado a parte de sus sistemas, dijo la compañía el martes, cinco días después de que un grupo de hackers afirmara haber publicado alrededor de un millón de sus archivos en línea.
En un comunicado atribuido al portavoz Sam Hallock, la empresa dijo que no ha habido "ningún impacto en las operaciones comerciales de Uber Freight, que continúan en el curso normal sin interrupciones" y que "nuestros sistemas son seguros y están completamente operativos".
Hallock dijo que el incidente había sido "identificado, contenido y remediado", y que la compañía había "involucrado rápidamente a las fuerzas del orden federal".
Además, Hallock se negó a confirmar si los datos publicados eran auténticos, o a decir cuándo los hackers hicieron contacto por primera vez. Uber Freight no ha confirmado ni disputado la afirmación de que se tomaron un millón de archivos.
La afirmación fue publicada el 6 de agosto por un grupo que se hace llamar Helix, uno de cuatro alias, junto con Falcon, Pink y Redact, que el Grupo de Inteligencia de Amenazas de Google rastrea bajo un actor que designa como UNC6671.
Google publicó una investigación sobre el grupo el mismo día, describiendo una campaña de phishing por voz en la que los llamadores se hacen pasar por personal de TI para obtener acceso a grandes empresas financieras.
Nombró a Apollo Global Management, Bain Capital, Blackstone, Bridgewater, CME Group, KKR, Moody’s y TPG como objetivos, con demandas de rescate de entre $750,000 y $3 millones.
La investigación de Google no menciona a Uber ni a Uber Freight; la conexión con esa campaña se basa únicamente en el nombre Helix.
Las tácticas del grupo, según los investigadores de Google, se basan en la ingeniería social en lugar de la intrusión técnica, con llamadores persuadiendo a los empleados para que otorguen acceso o restablezcan credenciales.
Una billetera de criptomonedas vinculada a la campaña recibió alrededor de $10 millones en bitcoin a principios de este año.
Ningún investigador independiente ha verificado los datos filtrados, y ningún medio especializado en seguridad había informado sobre el incidente en el momento de escribir esto.
Uber Freight intermedia carga, vende software de gestión de transporte y opera transporte gestionado para cargadores, por lo que sus sistemas contienen registros de contratos, precios y transportistas, pero no se ha establecido qué fue lo que se tomó.
No se sabe si se involucraron datos personales de conductores, empleados o clientes, y nada en el informe sugiere que los sistemas de transporte o entrega de Uber se vieron afectados.
Uber Freight es una subsidiaria de Uber Technologies, lanzada en 2017 y expandida a través de la adquisición de Transplace por $2.25 mil millones en 2021. Reportó $1.583 mil millones en ingresos en el segundo trimestre de este año, un aumento del 25%, mientras que registró una pérdida operativa de $24 millones.
Uber compró la participación de Greenbriar Equity por $851 millones en octubre de 2024, cuatro años después de que la firma de capital privado liderara una inversión de $500 millones que valoró la unidad en $3.3 mil millones.
La unidad ha crecido rápidamente a través de adquisiciones y ahora maneja carga para grandes cargadores en América del Norte, pero aún no ha logrado obtener ganancias en ningún trimestre desde el acuerdo con Transplace. Uber no desglosa los resultados de Uber Freight en detalle en sus propias ganancias.
Uber tiene una historia difícil con la divulgación de violaciones. La compañía ocultó una violación en 2016 que afectó a 57 millones de usuarios y conductores, pagando a los hackers $100,000.
Llegó a un acuerdo con los 50 estados de EE. UU. y el Distrito de Columbia por $148 millones en 2018, y su exdirector de seguridad, Joe Sullivan, fue condenado en 2022 y sentenciado en 2023 a tres años de libertad condicional por encubrirlo.
Por separado, la autoridad de protección de datos de los Países Bajos multó a Uber con €290 millones en 2024 por transferencias de datos de conductores a EE. UU.
Uber no ha presentado una divulgación de valores específica para el incidente, y ningún movimiento material en el precio de las acciones se ha relacionado con ello.
Otros artículos
Uber Freight investiga un incidente cibernético después de que los hackers reclamen una filtración de un millón de archivos.
Uber Freight dice que se contuvo y remediaron una intrusión. Un grupo rastreado por Google dice que publicó un millón de archivos de la empresa.
