优步货运(Uber Freight)周二表示,正在调查一起涉及未经授权访问其部分系统的数据安全事件。五天前,一个黑客团体声称已将该公司约一百万份文件发布到网上。
在一份署名发言人萨姆·哈洛克(Sam Hallock)的声明中,公司表示“对优步货运的业务运营没有影响,业务继续正常进行,未受干扰”,并称“我们的系统安全且完全可运行”。
哈洛克表示,该事件已被“识别、控制并修复”,公司已“迅速联系联邦执法部门”。但他拒绝确认网上发布的数据是否真实,也拒绝透露黑客首次联系的时间。优步货运既未确认也未否认约一百万份文件被窃取的说法。
该说法于8月6日由一个自称Helix的组织发布。谷歌威胁情报组将该组织追踪为UNC6671,并认为其还使用Falcon、Pink和Redact等别名。
谷歌当天发布了关于该组织的研究,描述了一场语音钓鱼活动:冒充IT员工的来电者诱使目标提供访问权限或重置凭据。研究点名了阿波罗全球管理、贝恩资本、黑石、桥水、CME集团、KKR、穆迪和TPG等大型金融机构,勒索金额在75万美元至300万美元之间。
谷歌的研究并未提及优步或优步货运;两者与上述活动的关联仅基于Helix这一名称。据谷歌研究人员称,该组织主要依赖社会工程学而非技术入侵。
与该活动关联的一个加密货币钱包今年早些时候收到了约1000万美元的比特币。截至本文撰写时,尚无独立研究者验证泄露数据,也没有专业安全媒体报道此事。
优步货运主要从事货运经纪业务,并销售运输管理软件。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.