Uber Freight расследует киберинцидент после того, как хакеры заявили о утечке миллиона файлов
Uber Freight расследует инцидент с безопасностью данных, связанный с несанкционированным доступом к части своих систем, сообщила компания во вторник, через пять дней после того, как группа хакеров заявила, что разместила в интернете около миллиона своих файлов.
В заявлении, приписываемом представителю компании Сэму Холлоку, говорится, что «не было никакого влияния на бизнес-операции Uber Freight, которые продолжаются в обычном режиме без сбоев», и что «наши системы безопасны и полностью функционируют».
Холлок сообщил, что инцидент был «выявлен, локализован и устранен», и что компания «незамедлительно привлекла федеральные правоохранительные органы».
Более того, Холлок отказался подтвердить, были ли опубликованные данные подлинными, или сказать, когда хакеры впервые вышли на связь. Uber Freight не подтвердила и не опровергла утверждение о том, что был украден миллион файлов.
Утверждение было опубликовано 6 августа группой, называющей себя Helix, одной из четырех псевдонимов, наряду с Falcon, Pink и Redact, которые группа угроз Google отслеживает под актером, которого она обозначает как UNC6671.
Google опубликовала исследование о группе в тот же день, описывая кампанию голосового фишинга, в которой звонящие выдают себя за сотрудников ИТ, чтобы получить доступ к крупным финансовым компаниям.
В качестве целей были названы Apollo Global Management, Bain Capital, Blackstone, Bridgewater, CME Group, KKR, Moody’s и TPG с требованиями о выкупе от 750 000 до 3 миллионов долларов.
Исследование Google не упоминает Uber или Uber Freight; связь с этой кампанией основана только на названии Helix.
Тактика группы, по данным исследователей Google, основывается на социальной инженерии, а не на техническом вторжении, при этом звонящие убеждают сотрудников предоставить доступ или сбросить учетные данные.
Один криптовалютный кошелек, связанный с кампанией, получил около 10 миллионов долларов в биткойнах ранее в этом году.
Ни один независимый исследователь не подтвердил утечку данных, и ни одно специализированное издание по безопасности не сообщало об инциденте на момент написания.
Uber Freight занимается брокериджем грузов, продает программное обеспечение для управления транспортом и управляет транспортировкой для грузоотправителей, поэтому ее системы содержат контракты, цены и записи перевозчиков, но что именно было украдено, не установлено.
Неизвестно, затрагивает ли это какие-либо личные данные водителей, сотрудников или клиентов, и ничего в отчетах не указывает на то, что системы вызова такси или доставки Uber были затронуты.
Uber Freight является дочерней компанией Uber Technologies, запущенной в 2017 году и расширенной за счет приобретения Transplace за 2,25 миллиарда долларов в 2021 году. Она сообщила о доходах в 1,583 миллиарда долларов во втором квартале этого года, что на 25% больше, при этом понесла операционные убытки в 24 миллиона долларов.
Uber выкупила долю Greenbriar Equity за 851 миллион долларов в октябре 2024 года, через четыре года после того, как частная инвестиционная компания провела инвестиции в 500 миллионов долларов, оценившие подразделение в 3,3 миллиарда долларов.
Подразделение быстро росло за счет приобретений и теперь обрабатывает грузоперевозки для крупных грузоотправителей по всей Северной Америке, но до сих пор не смогло получить прибыль ни в одном квартале с момента сделки с Transplace. Uber не раскрывает результаты Uber Freight в деталях в своих собственных отчетах о доходах.
У Uber сложная история с раскрытием нарушений. Компания скрыла нарушение 2016 года, затронувшее 57 миллионов пользователей и водителей, заплатив хакерам 100 000 долларов.
Она урегулировала дело со всеми 50 штатами США и округом Колумбия на сумму 148 миллионов долларов в 2018 году, а ее бывший директор по безопасности, Джо Салливан, был осужден в 2022 году и приговорен в 2023 году к трем годам условного срока за сокрытие инцидента.
Отдельно нидерландский орган по защите данных оштрафовал Uber на 290 миллионов евро в 2024 году за передачу данных водителей в США.
Uber не подала раскрытие ценных бумаг, специфичное для инцидента, и никакие значительные изменения цен на акции не были связаны с этим.
Другие статьи
Uber Freight расследует киберинцидент после того, как хакеры заявили о утечке миллиона файлов
Uber Freight сообщает, что вторжение было локализовано и устранено. Группа, отслеживаемая Google, утверждает, что опубликовала миллион файлов компании.
