一个黑客和勒索团伙声称,他们入侵了网约车巨头的物流部门 Uber Freight,并窃取了大量内部文件——这再次表明航运和货运公司已成为网络犯罪分子的主要目标之一。根据路透社和 TechCrunch 的报道,这起Uber Freight 数据泄露事件的说法来自一个名为 Helix 的组织,该组织本周早些时候在其暗网泄露网站上发布了有关此次疑似入侵的细节。
Summary
要点速览
- Helix 黑客组织声称对 Uber Freight 的一次网络攻击和数据泄露事件负责,此事最先由路透社报道。
- Uber Freight 表示,该事件对其业务运营没有影响,其系统运行正常。
- Helix 声称已获取邮箱、云存储盘、应付账款文件以及调度文件。
- 谷歌将 Helix 归类为更大黑客团伙 UNC6671 的一部分,该团伙在 2026 年 1 月至 5 月期间至少获得了 1060 万美元的赎金。
- Uber Freight 尚未确认是否收到赎金要求或是否向黑客支付了赎金。
Helix 黑客组织声称对 Uber Freight 发动网络攻击
Helix 是一个从事黑客攻击和勒索的组织,它宣称对攻破 Uber Freight 系统负责,并将该公司列为其最新公开的受害者。该组织在自己的数据泄露网站上发布了这一声明,该平台被用来向受害者施压,以威胁如果不支付赎金就公开被窃取的资料。
Uber Freight 并非孤立目标。据 TechCrunch 审阅的报道,Helix 近几周一直在攻击运输公司、金融公司以及私募股权集团。这一模式表明,该团伙已经将其作案方式产业化——按行业逐个下手,而不是追逐零散的一次性战利品。
所报告数据泄露的性质与范围
根据 Helix 在其泄露网站上的帖子,被窃取的资料包括邮箱、云存储盘、应付账款文件以及从 Uber Freight 系统中获取的调度文件。这种财务和运营记录的组合是该组织一贯的作案手法:获取足够敏感的商业数据,使曝光威胁具有可信度,然后将其作为筹码进行勒索。
TechCrunch 审阅了部分 Helix 声称来自此次泄露的文件,其中包括疑似 Uber Freight 与其多家客户之间的电子邮件往来。这些文件似乎可以追溯到 6 月中旬左右,但其真实性尚未得到独立核实。
这一细节在标题之外同样重要。如果属实,与客户账户相关的往来记录可能会让 Uber Freight 的业务合作伙伴和客户面临后续风险——而不仅仅是这家物流公司本身。这提醒人们,航运公司后台的一次泄露事件,可能会向外扩散,波及与其有业务往来的所有对象。
Uber Freight 的运营状态与回应
最先报道此事的路透社称,Uber Freight 告诉该媒体,这次泄露对其业务运营没有影响,事发时其系统运行正常。该公司没有回应 TechCrunch 就此事件提出的单独问询。
值得注意的是,Uber Freight 公开声明中并未确认与黑客有任何接触。该公司没有说明是否收到来自 Helix 的赎金要求,也没有说明是否进行了任何支付。这种沉默在事件早期阶段很常见,因为企业仍在评估实际被窃取内容的范围,并在发表更多言论前权衡法律和声誉方面的考量。
Helix 组织与更广泛 UNC6671 黑客团伙的背景
Helix 并非单独行动——它是更大网络的一部分。谷歌本周表示,它将 Helix 视为更大范围黑客伞状组织的一部分,并将其称为 UNC6671,这一称谓将多个相关勒索行动归入同一情报标签之下。这一分类有助于解释,为何 Helix 在战术和受害者选择上,在如此广泛的行业中表现出一致性:运输、金融和私募股权都属于其同一“狩猎场”。
与该团伙相关的资金规模相当可观。谷歌表示,对该团伙比特币钱包的审查显示,仅在 2026 年 1 月至 5 月期间,它就收取了至少1060 万美元的赎金。这一数字表明,这种勒索模式的利润有多丰厚,也说明更多组织很可能会选择效仿,而不是放弃这种模式。
社会工程与语音钓鱼手法
Helix 并不主要依赖复杂的恶意软件或未修补的软件漏洞,而是倚重一种明显“低技术含量”的方式:语音钓鱼。该手法是直接致电公司 IT 服务台,冒充需要重置密码的员工——这种伎俩在纸面上看似粗糙,却在实践中一次又一次被证明行之有效。
安全研究人员长期以来一直指出,这种勒索软件社会工程方式是最难防御的问题之一,正是因为它针对的是人的判断,而不是技术漏洞。承受快速解决工单压力的服务台员工,可能会成为原本防御严密网络中的最薄弱环节。如今据称同样的手法已经成功攻击到 Uber 的物流部门,这进一步凸显出,即便是规模庞大、资源充足的公司,仍然暴露在不需要任何高深黑客技能的攻击面前。
对于一个依赖调度员、应付账款团队与客户之间顺畅协作的行业而言,此类泄露事件提出了一个更广泛的问题:货运和物流公司在多大程度上已经强化了其内部支持流程,以防范这种类型的操纵——尤其是在UNC6671 黑客团伙持续扩大其跨行业攻击目标清单的背景下。
常见问题
谁声称对 Uber Freight 的网络攻击负责?
Helix 黑客组织声称对 Uber Freight 的网络攻击负责。
Uber Freight 的数据泄露是否影响其业务运营?
Uber Freight 报告称其业务运营未受影响,并表示系统运行正常。
黑客据称从 Uber Freight 窃取了哪些信息?
黑客声称窃取了邮箱、云存储盘、应付账款文件以及调度文件。
Uber Freight 是否支付了赎金或与黑客有任何沟通?
Uber Freight 尚未确认任何赎金支付或与黑客的沟通。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”谁声称对 Uber Freight 的网络攻击负责?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Helix 黑客组织声称对 Uber Freight 的网络攻击负责。”}},{“@type”:”Question”,”name”:”Uber Freight 的数据泄露是否影响其业务运营?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Uber Freight 报告称其业务运营未受影响,并表示系统运行正常。”}},{“@type”:”Question”,”name”:”黑客据称从 Uber Freight 窃取了哪些信息?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”黑客声称窃取了邮箱、云存储盘、应付账款文件以及调度文件。”}},{“@type”:”Question”,”name”:”Uber Freight 是否支付了赎金或与黑客有任何沟通?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Uber Freight 尚未确认任何赎金支付或与黑客的沟通。”}}]}
本文由人工智能协助生成,并由编辑团队审核。

