Безопасность

Uber Freight расследует киберинцидент после заявлений хакеров об утечке миллиона файлов

Компания Uber Freight расследует инцидент, связанный с информационной безопасностью и несанкционированным доступом к части ее систем, заявила компания во вторник, спустя пять дней после того, как хакерская группировка объявила о публикации в сети около миллиона ее файлов.

Uber Freight расследует киберинцидент после заявлений хакеров об утечке миллиона файлов

В заявлении от имени официального представителя Сэма Холлока компания указала, что «операционная деятельность Uber Freight не пострадала и продолжается в штатном режиме без каких-либо сбоев», а «наши системы защищены и полностью работоспособны».

Холлок сообщил, что инцидент был «выявлен, локализован и устранен», а компания «оперативно обратилась в федеральные правоохранительные органы».

Кроме того, Холлок отказался подтвердить подлинность опубликованных данных, а также назвать время первого контакта с хакерами. Uber Freight не стала ни подтверждать, ни опровергать заявления о краже миллиона файлов.

Информация об инциденте была опубликована 6 августа группировкой, называющей себя Helix. Это один из четырех псевдонимов (наряду с Falcon, Pink и Redact), которые Группа киберразведки Google отслеживает под общим обозначением UNC6671.

Компания Google опубликовала исследование, посвященное этой группе, в тот же день, описав кампанию вишинга (голосового фишинга), в ходе которой злоумышленники выдавали себя за сотрудников ИТ-отделов для получения доступа к крупным финансовым компаниям.

В качестве целей были названы Apollo Global Management, Bain Capital, Blackstone, Bridgewater, CME Group, KKR, Moody’s и TPG, а требования выкупа составляли от $750 000 до $3 млн.

В исследовании Google компании Uber или Uber Freight не упоминаются; связь с этой кампанией строится исключительно на названии Helix.

По данным исследователей Google, тактика группировки основана на методах социальной инженерии, а не на техническом взломе: злоумышленники убеждают сотрудников предоставить доступ или сбросить учетные данные.

Один из связанных с этой кампанией криптовалютных кошельков ранее в этом году получил около $10 млн в биткоинах.

Ни один независимый исследователь не подтвердил подлинность утечки данных, и на момент написания статьи ни одно специализированное издание по безопасности не сообщало об этом инциденте.

Uber Freight занимается брокерскими перевозками, продает программное обеспечение для управления транспортом и организует логистику для грузоотправителей, поэтому в ее системах хранятся данные о контрактах, ценах и перевозчиках, однако точный объем похищенной информации пока не установлен.

Неизвестно, затронула ли утечка какие-либо личные данные водителей, сотрудников или клиентов, а имеющиеся сообщения не содержат указаний на то, что пострадали службы заказа поездок или доставки Uber.

Uber Freight является дочерней компанией Uber Technologies, запущенной в 2017 году и расширившейся за счет приобретения Transplace в 2021 году за $2,25 млрд. Во втором квартале текущего года ее выручка составила $1,583 млрд (рост на 25%), при этом операционный убыток достиг $24 млн.

В октябре 2024 года Uber выкупила долю Greenbriar Equity за $851 млн — четырьмя годами ранее эта инвестиционная компания возглавила раунд финансирования на $500 млн, по итогам которого подразделение было оценщено в $3,3 млрд.

Подразделение быстро росло за счет приобретений и теперь организует перевозки для крупных грузоотправителей по всей Северной Америке, однако со времен сделки с Transplace оно еще не было прибыльным ни в одном квартале. Uber не раскрывает финансовые результаты Uber Freight подробно в собственной отчетности.

У Uber есть сложная история, связанная с раскрытием информации об утечках. В 2016 году компания скрыла кибератаку, затронувшую 57 миллионов пользователей и водителей, заплатив хакерам $100 000.

В 2018 году компания заключила мировое соглашение со всеми 50 штатами США и округом Колумбия на сумму $148 млн, а ее бывший директор по информационной безопасности Джо Салливан был признан виновным в 2022 году и в 2023 году приговорен к трем годам условного срока за сокрытие инцидента.

Кроме того, в 2024 году голландский орган по защите данных оштрафовал Uber на €290 млн из-за передачи данных водителей в США.

Uber не подавала специальных заявлений для биржевых регуляторов в связи с этим инцидентом, и существенных колебаний стоимости акций на фоне новости зафиксировано не было.

Опубликовано 12 августа 2026 - 05:24 Наверх