Uber Freight investiga un ciberataque: el grupo Helix dice haber robado sus datos

La división logística de Uber está en el punto de mira de un grupo de hackers que extorsiona a empresas. Aseguran haber robado correos, archivos de pagos y documentos de envíos, aunque la compañía dice que sus operaciones no se han visto afectadas.
Uber Freight, la filial de transporte de mercancías del gigante Uber, está investigando un supuesto ciberataque. Un grupo de hackers conocido como Helix ha reivindicado la autoría de una brecha de seguridad y asegura haber robado una gran cantidad de datos internos. Un portavoz de Uber Freight dijo a Reuters que el incidente no ha afectado a sus operaciones y que sus sistemas funcionan con normalidad, pero no ha dado más detalles sobre el alcance del ataque.
Helix es un grupo especializado en extorsión: entra en los sistemas de las empresas, roba información sensible y amenaza con publicarla si no se paga un rescate. En lo que va de año ha atacado a empresas de transporte, entidades financieras y fondos de capital privado. En su web de filtraciones, los hackers afirman haber obtenido buzones de correo, unidades de almacenamiento en la nube, archivos de cuentas por pagar y documentos de envíos de Uber Freight.
TechCrunch ha podido ver algunos de esos archivos, que parecen mostrar correspondencia por correo electrónico entre Uber Freight y varios de sus clientes. La autenticidad de los documentos no ha podido verificarse de forma independiente, pero estarían fechados a mediados de junio. Uber Freight no ha confirmado si ha recibido alguna comunicación de los hackers ni si ha pagado un rescate.
El grupo Helix forma parte de un colectivo más amplio de ciberdelincuentes que Google rastrea bajo el nombre de UNC6671. Utilizan tácticas de ingeniería social, como el 'vishing' (phishing por voz), que consiste en llamar al servicio técnico de una empresa y hacerse pasar por un empleado para que le restablezcan la contraseña. Aunque parezca un método rudimentario, los expertos llevan años advirtiendo de que es sorprendentemente eficaz para colarse en sistemas protegidos.
Según un análisis de las carteras de bitcoin del grupo realizado por Google, Helix habría recibido al menos 10,6 millones de dólares en pagos de rescates solo entre enero y mayo de este año. Uber Freight se suma así a una lista creciente de víctimas de este tipo de extorsión digital, que se ha convertido en un negocio muy lucrativo para los ciberdelincuentes.
El análisis de Salseo
- El ataque a Uber Freight no parece afectar a la operativa diaria, pero el robo de correos y documentos de clientes puede dañar la confianza en la plataforma logística, un activo clave en un negocio donde la fiabilidad lo es todo.
- El modus operandi de Helix (robar datos y amenazar con publicarlos) es una forma de extorsión cada vez más común. Para Uber, el mayor riesgo no es el rescate en sí, sino el daño reputacional si se filtran conversaciones con clientes o información sensible de envíos.
- La cifra de 10,6 millones de dólares en rescates pagados en solo cinco meses muestra lo rentable que es este negocio para los hackers. Eso significa que este tipo de ataques no va a desaparecer, y las empresas de logística, con tanta información de terceros, son un objetivo especialmente goloso.
- Conviene vigilar si Uber Freight confirma el alcance real de la brecha y si aparece información de clientes en la web de filtraciones. Si se demuestra que los datos robados incluyen contratos o detalles de rutas, el impacto podría ir más allá de un simple susto.