Uber Freight მონაცემთა შესაძლო გაჟონვას იძიებს: ჰაკერული დაჯგუფება თავდასხმაზე პასუხისმგებლობას იღებს
Uber Freight იძიებს კიბერშეტევას, რომელზეც პასუხისმგებლობა Helix-ის ჰაკერულმა დაჯგუფებამ აიღო. გავრცელებული ინფორმაციით, მოპარულია ელექტრონული ფოსტები და სადისპეტჩერო დოკუმენტები.

ჰაკერულმა და გამომძალველთა დაჯგუფებამ Uber Freight-ზე, Uber-ის ლოგისტიკურ შვილობილ კომპანიაზე, განხორციელებულ კიბერშეტევასა და მონაცემთა გაჟონვაზე პასუხისმგებლობა აიღო. Uber Freight-ის წარმომადგენელმა Reuters-თან საუბრისას, რომელმაც პირველმა გაავრცელა ეს ინფორმაცია, განაცხადა, რომ მომხდარს ბიზნესოპერაციებზე გავლენა არ მოუხდენია და სისტემები ჩვეულ რეჟიმში მუშაობს.
აღსანიშნავია, რომ კომპანიას TechCrunch-ის კითხვებზე ინციდენტის შესახებ დაუყოვნებლივი პასუხი არ გაუცია. სატვირთო გადაზიდვების კომპანია ბოლო მსხვერპლია იმ თავდასხმების სერიაში, რომლებსაც ჰაკერული დაჯგუფება Helix ბოლო კვირების განმავლობაში ახორციელებს. მიმდინარე წლის განმავლობაში ამ ჯგუფის სამიზნეები სატრანსპორტო კომპანიები, ფინანსური გიგანტები და კერძო საინვესტიციო ფირმები გახდნენ.
მონაცემთა გაჟონვის დეტალები და Helix-ის მეთოდები
ჰაკერები ცნობილნი არიან იმით, რომ თავს ესხმიან კომპანიებს და მათი ღრუბლოვანი გარემოდან დიდი რაოდენობით მონაცემებს იპარავენ. მოპარული ინფორმაციის გამოქვეყნების მუქარით ისინი მსხვერპლ კომპანიებს გამოსასყიდს სთხოვენ. საკუთარ ვებგვერდზე, რომელსაც მოპარული ფაილების განსათავსებლად იყენებენ, Helix-ის ჰაკერები ამტკიცებენ, რომ Uber Freight-იდან მოიპოვეს შემდეგი სახის ინფორმაცია:
- ელექტრონული ფოსტის ყუთები;
- ღრუბლოვანი მეხსიერების დისკები;
- გადასახდელ ანგარიშებთან (accounts payable) დაკავშირებული ფაილები;
- სადისპეტჩერო დოკუმენტაცია.
TechCrunch-ის მიერ ნანახი ზოგიერთი ფაილი, როგორც ჩანს, ასახავს მიმოწერას Uber Freight-სა და მის რამდენიმე კლიენტს შორის. გამოცემამ ვერ შეძლო ფაილების ავთენტურობის დაუყოვნებლივ დადასტურება, თუმცა ისინი, სავარაუდოდ, ივნისის შუა რიცხვებით თარიღდება. Uber Freight-ს ჯერჯერობით არ დაუკონკრეტებია, მიიღო თუ არა რაიმე შეტყობინება ჰაკერებისგან ან გადაუხადა თუ არა მათ გამოსასყიდი.
სოციალური ინჟინერია და ფინანსური მაჩვენებლები
Google-ის განცხადებით, Helix-ის ჰაკერული დაჯგუფება უფრო ფართო კოლექტივის ნაწილია, რომელსაც ისინი UNC6671-ის სახელით აკვირდებიან. დაჯგუფება აქტიურად იყენებს სოციალური ინჟინერიის ტაქტიკას, კერძოდ, ხმოვან ფიშინგს (voice phishing). ეს მეთოდი გულისხმობს IT მხარდაჭერის სამსახურებში დარეკვას და თანამშრომლების პაროლების აღდგენის მოთხოვნას.
უსაფრთხოების მკვლევრები დიდი ხანია აფრთხილებენ ორგანიზაციებს, რომ მსგავსი თავდასხმები, მიუხედავად მათი სიმარტივისა, საკმაოდ ეფექტურია ადამიანების მოსატყუებლად და სენსიტიურ სისტემებზე წვდომის მოსაპოვებლად. Google-ის ბლოგპოსტის თანახმად, დაჯგუფების ბიტკოინ საფულეების ანალიზი აჩვენებს, რომ მათ მიმდინარე წლის იანვრიდან მაისამდე გამოსასყიდის სახით სულ მცირე 10,6 მილიონი დოლარი მიიღეს.
მსგავსი სტატიები

აშშ-ის არმია 11 მილიონ დოლარს დებს GPS-ის ალტერნატივაში: სტარტაპ Tern-ის „Google Maps ბრძოლის ველისთვის“
აშშ-ის არმიამ სტარტაპ Tern-თან 11.26 მილიონი დოლარის კონტრაქტი გააფორმა GPS-ის ალტერნატიული სანავიგაციო სისტემის დასანერგად, რომელიც ავტომობილის შიდა მონაცემებს იყენებს.

The Boring Company-მ არაბთა გაერთიანებული საამიროების ლიდერობით $3 მილიარდი მოიზიდა
ილონ მასკის The Boring Company-მ არაბთა გაერთიანებული საამიროების ლიდერობით 3 მილიარდი დოლარი მოიზიდა. კომპანიის ღირებულება 23 მილიარდ დოლარამდე გაიზარდა.

Autonomy-ს სტრატეგიული ცვლილება: სტარტაპი ავტომობილების გამოწერის სერვისის გადასარჩენად შიგაწვის ძრავიან მოდელებზე გადადის
კალიფორნიული სტარტაპი Autonomy, რომელიც თავდაპირველად მხოლოდ ელექტრომობილების გამოწერაზე იყო ორიენტირებული, სტრატეგიას ცვლის და ავტოპარკში ბენზინზე მომუშავე Ford-ის მოდელებს ამატებს.