Uber Freight Siber Saldırı İddialarını İnceliyor: Helix Grubu Veri Sızıntısını Üstlendi
2 dk okumatechcrunch
PAYLAS:

Uber'in lojistik iştiraki Uber Freight, Helix adlı siber korsan grubunun sistemlerine sızdığı ve veri çaldığı yönündeki iddialarının ardından kapsamlı bir inceleme başlattı. Şirket, operasyonların normal şekilde devam ettiğini belirtirken, çalındığı iddia edilen veriler arasında e-postalar ve finansal belgeler yer alıyor.
Olayı ilk olarak duyuran Reuters'a konuşan bir Uber Freight sözcüsü, ticari operasyonlarında herhangi bir aksama yaşanmadığını ve sistemlerin normal şekilde çalıştığını ifade etti. Şirket, siber korsanlardan herhangi bir fidye talebi alıp almadığına veya ödeme yapıp yapmadığına dair henüz resmi bir açıklama yapmadı.
Son haftalarda taşımacılık şirketleri, finans devleri ve özel sermaye fonlarına yönelik saldırılarıyla dikkat çeken Helix grubu, bu sızıntıyı da üstlendi. Grup, şirketlerin cloud ortamlarından büyük miktarda veri sızdırması ve kurbanların fidye ödememesi durumunda bu verileri yayınlamakla tehdit etmesiyle tanınıyor. Korsanlar, kendilerine ait veri sızıntısı sitesinde Uber Freight'e ait e-posta kutularını, bulut depolama sürücülerini ve ödeme hesaplarıyla ilgili belgeleri ele geçirdiklerini iddia ediyor.
Google tarafından bu hafta başlarında yapılan bir açıklamaya göre, Helix grubu UNC6671 olarak izlenen daha geniş bir siber korsan ağının parçası olarak faaliyet gösteriyor. Çete, BT yardım masalarını arayarak çalışan şifrelerinin sıfırlanmasını talep etmek gibi sesli phishing taktiklerine ve sosyal mühendislik yöntemlerine başvuruyor.
Güvenlik araştırmacıları, bu tür saldırıların basit görünmesine rağmen insanları kandırarak hassas sistemlere erişim sağlamada oldukça etkili olduğu konusunda uzun zamandır uyarılarda bulunuyor. Google'ın analizlerine göre, çetenin Bitcoin cüzdanları incelendiğinde, bu yılın Ocak ve Mayıs ayları arasında en az 10.6 milyon dolar fidye geliri elde ettikleri görülüyor.
--- **İlgili Kaynaklar:** Detaylı SEO ve GEO eğitim platformu için [GEO eğitim](https://geoakademi.com) sayfasını incelemenizi öneriyoruz.Bu siber saldırı, Türkiye'deki lojistik şirketleri ve bulut altyapısı kullanan girişimler için sosyal mühendislik tehditlerine karşı önemli bir uyarı niteliği taşıyor.
Türk lojistik ve taşımacılık şirketleri, benzer phishing ve fidye yazılımı saldırılarına karşı BT güvenlik protokollerini ve çalışan eğitimlerini gözden geçirmelidir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



