Uber Freight ยังคงให้บริการโลจิสติกส์ต่อเนื่อง แม้เผชิญการแฮกข้อมูลโดยกลุ่ม Helix

ที่มาภาพ: The Register

Security-อ่าน 6 นาทีThe Register

Uber Freight ยังคงให้บริการโลจิสติกส์ต่อเนื่อง แม้เผชิญการแฮกข้อมูลโดยกลุ่ม Helix

⚡ สรุป 30 วิ

เมื่อวันที่ 6‑สิงหาคม ทีม Uber Freight ตรวจพบการเข้าถึงระบบโดยไม่ได้รรับอนุญาตจากกลุ่ม Extortion Helix และดำเนินการแก้ไขทันที…

Uber Freight ยังคงดำเนินการโลจิสติกส์ต่อไปแม้หลังจากที่กลุ่มอExtortion Helix บุกเข้าถึงระบบและเปิดเผยข้อมูลจำนวนมหาศาลบนเว็บไซต์รั่วไหลเมื่อวันที่ 6‑สิงหาคม การสอบสวนของบริษัทระบุว่าเหตุการณ์ถูกตรวจพบ ควบคุม และแก้ไขแล้วโดยไม่มีผลกระทบต่อการดำเนินงานประจำวัน

Overview

Uber Freight เป็นส่วนหนึ่งของเครือข่ายโลจิสติกส์ของ Uber ที่ให้บริการจัดส่งสินค้าแบบ managed transportation ในอเมริกาเหนือ บริษัทระบุว่าตนดูแล 18 ล้านการจัดส่ง มูลค่ากว่า 17 พันล้านดอลลาร์ ต่อปี การโจมตีทางไซเบอร์ครั้งนี้เป็นเหตุการณ์ที่เกี่ยวข้องกับข้อมูลส่วนหนึ่งของระบบและคลังเก็บไฟล์ภายในองค์กร

Incident Details

บริษัท Uber Freight ยืนยันว่าการเข้าถึงโดยไม่ได้รับอนุญาตถูกตรวจพบแล้วในช่วงแรกของเดือนสิงหาคม และได้ทำการ contain และ remediate เหตุการณ์ทันที พร้อมติดต่อหน่วยงานบังคับใช้กฎหมายระดับรัฐบาลกลางเพื่อให้ดำเนินการต่อไป อย่างไรก็ตาม Uber Freight ไม่ได้ยืนยันหรือปฏิเสธความถูกต้องของไฟล์ที่ Helix เผยแพร่

  • Helix อ้างว่าได้ขโมยข้อมูลเกือบ หนึ่งล้านไฟล์ จากหลายแหล่ง ได้แก่
  • กล่องจดหมายอีเมล (mailboxes)
  • บัญชี OneDrive
  • แผนกรับชำระเงิน (accounts receivable)
  • คลังข้อมูลอื่น ๆ

ตามคำให้การของ Uber Freight ไม่มีการหยุดชะงักในกระบวนการจัดส่งหรือระบบสำคัญใดที่ส่งผลต่อธุรกิจ

Helix Group Profile

Helix ปรากฏเป็นหนึ่งในหลายแบรนด์อExtortion ที่ปรากฏหลังจากกลุ่ม BlackFile ยุติชื่อในเดือนพฤษภาคม แหล่งข่าวจาก Google Threat Intelligence Group (GTIG) ระบุว่า Helix ใช้โครงสร้างพื้นฐานเดียวกับแบรนด์ Pink, Redact, และ Falcon ซึ่งทั้งหมดถูกจัดให้อยู่ภายใต้คลัสเตอร์กิจกรรมที่เรียกว่า UNC6671

การแบ่งแยกเป็นหลายแบรนด์อาจมาจากเหตุผลเชิงกลยุทธ์ เช่น การกระจายความเสี่ยง, ปิดบังปริมาณข้อมูลที่ถูกขโมย, หรือเพื่อจำกัดผลกระทบจากการต่อรองค่าไถ่

Attack Methods

ผู้ดำเนินการ UNC6671 ใช้วิธีการหลากหลายในการเข้าถึงระบบของเป้าหมาย ได้แก่

  • vishing : การโทรติดต่อพนักงานโดยอ้างเป็นเจ้าหน้าที่ IT เพื่อให้ข้อมูลเข้าสู่กระบวนการย้ายข้อมูลหรืออัพเดทความปลอดภัย
  • device code phishing : ส่งโค้ดอุปกรณ์ผ่านข้อความหรืออีเมลเพื่อขโมยเครดิตการเข้าระบบและสร้างเซสชันที่ได้รับอนุญาต
  • การแฮกคลาวด์บริการเช่น Microsoft 365 และระบบจัดการตัวตนของ Okta

วิธีเหล่านี้ช่วยให้ผู้โจมตีสามารถดึงข้อมูลจากคลังเก็บไฟล์บนคลาวด์ได้อย่างรวดเร็วและโดยไม่ต้องเจาะระบบพื้นฐานโดยตรง

Sector Target Shifts

ตามรายงานของ GTIG การเปลี่ยนแปลงเป้าหมายของ UNC6671 แสดงให้เห็นว่า

  • ตั้งแต่เดือนมิถุนายน กลุ่มมุ่งเน้นที่ เทคโนโลยี, การขนส่ง, และ อุตสาหกรรมโรงแรม
  • ในช่วงเมษายน‑พฤษภาคม ก่อนหน้านั้นเป้าหมายหลักคือ การผลิต, อสังหาริมทรัพย์, สุขภาพ, และ ประกันภัย

การปรับเปลี่ยนนี้อาจเป็นผลมาจากความต้องการข้อมูลที่มีคุณค่ามากขึ้นในภาคส่วนที่กำลังเติบโตและมีการใช้เทคโนโลยีคลาวด์อย่างกว้างขวาง

Interpretation & Impact

แม้เหตุการณ์จะไม่ทำให้การดำเนินงานของ Uber Freight หยุดชะงัก แต่ความเสี่ยงต่อข้อมูลลูกค้าและคู่ค้าทางธุรกิจยังคงเป็นประเด็นที่ต้องจับตามอง นักวิจัยด้านความปลอดภัยชี้ว่า การกระจายแบรนด์อExtortion หลังจากการล่มสลายของ BlackFile อาจเป็นกลยุทธ์เพื่อ แยกส่วนการทำงาน และป้องกันไม่ให้ข้อมูลทั้งหมดถูกเปิดเผยในครั้งเดียว

สำหรับภาคธุรกิจโลจิสติกส์โดยรวม การโจมตีนี้เน้นให้เห็นถึงความสำคัญของการจัดการบัญชีผู้ใช้บนคลาวด์อย่างเข้มงวด รวมถึงการฝึกอบรมพนักงานให้ระวังการรับสายหรือข้อความที่อาจเป็น vishing หรือ phishing เพื่อป้องกันไม่ให้เกิดช่องโหว่ใหม่ในอนาคต

Summary

เหตุการณ์การละเมิดข้อมูลของ Uber Freight ที่ถูกเปิดเผยโดยกลุ่ม Helix แสดงให้เห็นถึงความซับซ้อนและการพัฒนาของกลยุทธ์อExtortion หลังจาก BlackFile ยุติชื่อ การตอบสนองอย่างรวดเร็วของบริษัทช่วยให้ธุรกิจดำเนินต่อได้โดยไม่มีหยุดชะงัก แต่ความเสี่ยงด้านข้อมูลยังคงต้องได้รับการจัดการอย่างต่อเนื่อง.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Uber Freight keeps on trucking after extortion crew breaks in
ผู้เขียน
Unknown
แหล่ง
The Register
วันที่เผยแพร่
12 สิงหาคม 2569 เวลา 21:32

Related

บทความที่เกี่ยวข้อง

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆSecurity
16 กรกฎาคม 2569 เวลา 13:00

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆ

ShinyHunters แทรกซึม Salesforce ผ่าน OAuth ของ Microsoft Maps ทำให้ข้อมูลลูกค้าและตำแหน่งถูกขโมยอย่างเงียบ ๆ โดยไม่ใช้ช่องโหว่ของระบบ.

The Hacker News6 นาที
NHS Tayside ตรวจสอบการเข้าถึงบันทึกสุขภาพของเด็กอายุ 9 ปีโดยพนักงาน Ninewells Hospital อย่างไม่เป็นเหตุผลSecurity
-

NHS Tayside ตรวจสอบการเข้าถึงบันทึกสุขภาพของเด็กอายุ 9 ปีโดยพนักงาน Ninewells Hospital อย่างไม่เป็นเหตุผล

NHS Tayside กำลังสืบสวนการเข้าถึงบันทึกทางการแพทย์ของเด็กหญิงวัย 9 ปีกับ Ninewells Hospital โดยไม่มีเหตุผลคลินิก การละเมิดอาจนำไปสู่การตรวจสอบจาก ICO ตามกฎหมาย…

The Register6 นาที
ดรอนท์ทะเล K3 Scout ของกองทัพเรืออังกฤษส่งข้อมูลไปจีนโดยไม่เปิดเผยSecurity
12 สิงหาคม 2569 เวลา 17:30

ดรอนท์ทะเล K3 Scout ของกองทัพเรืออังกฤษส่งข้อมูลไปจีนโดยไม่เปิดเผย

กล้องบนดรอนท์ K3 Scout ของกองทัพเรือออังกฤษพบว่าส่วนประกอบจีนสั่งข้อมูลไปยังเซิร์ฟเวอร์ในประเทศนั้น กระทรวงกลาโหมอธิบายว่าเป็นสัญญาณ heartbeat…

Tom's Hardware7 นาที
Verizon เผชิญการหยุดบริการใน Southern California หลังสายไฟเบอร์หลายเส้นถูกตัดโดยผู้กระทำความเสียหายSecurity
12 สิงหาคม 2569 เวลา 10:00

Verizon เผชิญการหยุดบริการใน Southern California หลังสายไฟเบอร์หลายเส้นถูกตัดโดยผู้กระทำความเสียหาย

สายไฟเบอร์หลายเส้นใน Southern California ถูกตัดโดยผู้ก่อวินาศกรรม ทำให้บริการมือถือและอินเทอร์เน็ตของ Verizon ขัดข้องอย่างกว้างขวาง. Verizon…

Android Authority6 นาที
คัดลอกลิงก์แล้ว!