幣界網報導:
黑客與勒索團夥 Helix 聲稱已入侵 Uber 旗下物流業務 Uber Freight,並獲取一批內部文件。這起事件再次顯示,航運與貨運公司正成為網路犯罪分子的重點目標。路透與 TechCrunch 均報導了這一說法。
Helix稱竊取多類內部資料
根據 Helix 在暗網洩密站點發布的信息,被帶走的數據包括郵箱、雲存儲驅動、應付帳款文件以及調度文檔。此類資料同時覆蓋財務與運營環節,通常會被用於向受害企業施壓。
TechCrunch 稱,其查看了部分據稱來自此次事件的文件,其中包括 Uber Freight 與部分客戶之間的郵件往來。這些文件顯示的時間大致可追溯至 6 月中旬,但其真實性尚未得到獨立確認。
如果這些材料屬實,影響範圍可能不只限於 Uber Freight 本身。涉及客戶賬戶和業務往來的資料外流,可能讓合作方也面臨後續風險。
Uber Freight稱業務運行正常
Uber Freight 向路透表示,這起事件沒有影響公司業務運營,相關系統目前運行正常。對於 TechCrunch 的進一步詢問,公司未作回應。
截至目前,Uber Freight 也沒有確認是否收到贖金要求,或是否與黑客有過接觸。報導提到,企業在事件早期通常會先評估數據外流範圍,再決定對外披露內容。
Google將Helix歸入UNC6671
Google 本週表示,Helix 屬於其追蹤的更大黑客網路 UNC6671。這個標籤覆蓋多個相關勒索行動,也解釋了該團夥為何會在運輸、金融和私募股權等多個行業連續出手。
Google 還稱,對相關比特幣錢包的審查顯示,這一黑客網路在 2026 年 1 月至 5 月期間,至少獲得了 1060 萬美元贖金。
與依賴複雜惡意軟體或系統漏洞不同,Helix 被指更多使用「語音釣魚」手法。攻擊者會直接致電企業 IT 服務台,冒充員工申請重置密碼。這類方式技術門檻不高,但往往針對人工流程中的薄弱環節。
對於依賴調度、結算與客戶協同的物流行業而言,這類事件也再次暴露出內部支持流程的安全壓力。即便是資源充足的大型企業,仍可能因人為環節失守而遭遇入侵。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

















