【科技24时区】当共享出行巨头Uber的物流臂膀Uber Freight被推至网络安全的风口浪尖,一场关于数据主权与商业韧性的博弈再次拉开帷幕。一个名为Helix的黑客兼勒索团伙近日公开宣称,对Uber Freight实施了网络攻击并导致数据泄露。尽管事态严峻,但Uber Freight发言人向路透社透露,公司的业务运营未受波及,系统依旧平稳运行——这一表态虽显镇定,却难掩外界对潜在风险的担忧。(值得注意的是,该公司并未立即回应TechCrunch就此事提出的质询。)
这并非孤立事件,而是近期一系列针对大型企业的网络袭击中的最新一环。纵观全年,Helix团伙已将触角伸向运输公司、金融巨鳄以及私募股权基金等多个领域。该团伙的作案手法颇具典型性:从目标企业的云环境中大规模窃取数据,随后以公开这些敏感信息为要挟,迫使受害企业支付赎金。这种“先窃后勒”的模式,正成为当下网络犯罪的主流形态。
在Helix用于托管被盗文件的数据泄露网站上,黑客们列出了一份令人不安的清单:邮箱账户、云存储驱动器、应付账款相关文件以及调度文档均在其声称的窃取范围内。TechCrunch查阅的部分文件显示,其中包含Uber Freight与其多位客户之间的电子邮件往来。虽然这些文件的日期大致集中在6月中旬,但其真实性目前尚无法得到即时验证。截至目前,Uber Freight既未证实是否收到过黑客的联络,也未披露是否支付了任何赎金。这种沉默,或许正是企业在危机公关中常见的谨慎策略。
视线转向幕后,谷歌本周早些时候指出,Helix团伙隶属于其追踪的一个更广泛的黑客集合体,代号UNC6671。该团伙极度依赖社会工程学战术,尤其是语音钓鱼(vishing)。这种手段看似原始——通过致电IT帮助台要求重置员工密码——实则极具杀伤力。安全研究人员早已警告,尽管此类攻击技术含量不高,但在利用人性弱点突破敏感系统访问权限方面,往往比复杂的技术漏洞更为有效。
金钱流向揭示了犯罪的规模。谷歌在其博客文章中披露,通过对该团伙比特币钱包的审查发现,仅在今年1月至5月期间,他们就已通过勒索获得了至少1060万美元的收益。这一数字背后,是无数企业数据安全防线的脆弱瞬间。对于Uber Freight而言,此次事件不仅是对其云安全架构的一次压力测试,更是对整个物流行业在数字化进程中如何平衡效率与安全的一次深刻警示。毕竟,在数据即资产的时代,任何一次未经授权的访问,都可能演变为难以估量的信任危机。
Uber Freight遭Helix黑客团伙勒索,百万文件疑云再起,巨头物流防线失守
科技区角
2026-08-13 02:01
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。