Default
Door Remote - 12 Aug 2026
Een hack- en afpersingsbende heeft de eer opgeëist voor een cyberaanval en een datalek bij Uber Freight, de logistieke dochteronderneming van de ridesharing-gigant.
Een woordvoerder van Uber Freight vertelde Reuters, dat het incident voor het eerst meldde, dat er geen effect was op de bedrijfsvoering en dat de systemen normaal functioneerden. (Het bedrijf reageerde niet onmiddellijk op de vragen van TechCrunch over het incident.)
De rederij is het laatste slachtoffer van een golf van hacks van de afgelopen weken, uitgevoerd door de hackgroep Helix, die zich het hele jaar door heeft gericht op transportbedrijven, financiële giganten en private equity-bedrijven. De hackers staan erom bekend dat ze zich op bedrijven richten en grote hoeveelheden gegevens uit hun cloudomgevingen exfiltreren, die ze vervolgens dreigen te publiceren als de slachtofferbedrijven geen losgeld betalen.
In een bericht op de dataleksite, die wordt gebruikt om de gestolen bestanden te hosten, beweren de Helix-hackers dat ze mailboxen, cloudopslagschijven, bestanden met betrekking tot crediteuren hebben gestolen en documenten van Uber Freight hebben verzonden.
Sommige van de bestanden die TechCrunch heeft gezien, lijken e-mailcorrespondentie tussen Uber Freight en verschillende van zijn klanten te tonen. TechCrunch kon de authenticiteit van de bestanden, die rond half juni gedateerd leken te zijn, niet onmiddellijk verifiëren.
Uber Freight heeft nog niet gezegd of het enige correspondentie van de hackers heeft ontvangen of dat het de hackers losgeld heeft betaald.
Google zei eerder deze week dat de Helix-hackgroep deel uitmaakt van een breder overkoepelend collectief van hackers dat het volgt als UNC6671. De bende vertrouwt op social engineering-tactieken, zoals voice phishing, een tactiek waarbij IT-helpdesks worden gebeld en gevraagd om het opnieuw instellen van de wachtwoorden van werknemers. Beveiligingsonderzoekers waarschuwen al lang dat deze aanvallen, hoewel grof en rudimentair, zeer effectief zijn in het misleiden van mensen om toegang te verlenen tot gevoelige systemen.
In zijn blogpost zei Google dat uit een onderzoek van de bitcoin-portefeuilles van de bende blijkt dat er tussen januari en mei van dit jaar minstens 10,6 miljoen dollar aan losgeld is betaald.
Een woordvoerder van Uber Freight vertelde Reuters, dat het incident voor het eerst meldde, dat er geen effect was op de bedrijfsvoering en dat de systemen normaal functioneerden. (Het bedrijf reageerde niet onmiddellijk op de vragen van TechCrunch over het incident.)
De rederij is het laatste slachtoffer van een golf van hacks van de afgelopen weken, uitgevoerd door de hackgroep Helix, die zich het hele jaar door heeft gericht op transportbedrijven, financiële giganten en private equity-bedrijven. De hackers staan erom bekend dat ze zich op bedrijven richten en grote hoeveelheden gegevens uit hun cloudomgevingen exfiltreren, die ze vervolgens dreigen te publiceren als de slachtofferbedrijven geen losgeld betalen.
In een bericht op de dataleksite, die wordt gebruikt om de gestolen bestanden te hosten, beweren de Helix-hackers dat ze mailboxen, cloudopslagschijven, bestanden met betrekking tot crediteuren hebben gestolen en documenten van Uber Freight hebben verzonden.
Sommige van de bestanden die TechCrunch heeft gezien, lijken e-mailcorrespondentie tussen Uber Freight en verschillende van zijn klanten te tonen. TechCrunch kon de authenticiteit van de bestanden, die rond half juni gedateerd leken te zijn, niet onmiddellijk verifiëren.
Uber Freight heeft nog niet gezegd of het enige correspondentie van de hackers heeft ontvangen of dat het de hackers losgeld heeft betaald.
Google zei eerder deze week dat de Helix-hackgroep deel uitmaakt van een breder overkoepelend collectief van hackers dat het volgt als UNC6671. De bende vertrouwt op social engineering-tactieken, zoals voice phishing, een tactiek waarbij IT-helpdesks worden gebeld en gevraagd om het opnieuw instellen van de wachtwoorden van werknemers. Beveiligingsonderzoekers waarschuwen al lang dat deze aanvallen, hoewel grof en rudimentair, zeer effectief zijn in het misleiden van mensen om toegang te verlenen tot gevoelige systemen.
In zijn blogpost zei Google dat uit een onderzoek van de bitcoin-portefeuilles van de bende blijkt dat er tussen januari en mei van dit jaar minstens 10,6 miljoen dollar aan losgeld is betaald.

