Ana SayfaBlockchainEmniyetUber Freight veri ihlali: 10,6 milyon dolarlık fidye topluluğuyla bağlantılı bilgisayar korsanları

Uber Freight veri ihlali: 10,6 milyon dolarlık fidye topluluğuyla bağlantılı bilgisayar korsanları

Bir hackleme ve şantaj çetesi, yolculuk paylaşım devinin lojistik kolu olan Uber Freight sistemlerine sızdığını ve bir yığın dahili dosya çaldığını iddia ediyor — bu da nakliye ve yük taşımacılığı şirketlerinin siber suçlular için başlıca hedefler haline geldiğinin son işareti. Uber Freight veri ihlali iddiası, bu hafta başında karanlık ağ sızıntı sitesinde söz konusu ihlale dair ayrıntıları yayımlayan Helix adlı bir gruptan geliyor; Reuters ve TechCrunch’a göre.

Öne çıkanlar

  • Helix hackleme grubu, Reuters tarafından ilk kez bildirilen Uber Freight’teki bir siber saldırı ve veri ihlalinin sorumluluğunu üstlendi.
  • Uber Freight, olayın iş operasyonları üzerinde hiçbir etkisi olmadığını ve sistemlerinin normal şekilde çalıştığını söylüyor.
  • Helix, posta kutuları, bulut depolama sürücüleri, ödenecek hesaplar dosyaları ve sevkiyat belgelerini ele geçirdiğini iddia ediyor.
  • Google, Helix’i, Ocak ile Mayıs 2026 arasında en az 10,6 milyon dolar fidye ödemesi elde etmiş olan UNC6671 adlı daha geniş bir hackleme kolektifinin parçası olarak izliyor.
  • Uber Freight, fidye talebi alıp almadığını veya bilgisayar korsanlarına ödeme yapıp yapmadığını doğrulamadı.

Helix hackleme grubu Uber Freight’e siber saldırı düzenlediğini iddia ediyor

Bir hackleme ve şantaj oluşumu olan Helix, Uber Freight’in sistemlerini ihlal ettiğini üstlenerek şirketi en yeni kamuya açık kurbanı olarak işaretledi. Grup, fidye ödenmediği takdirde çalınan materyali yayımlamakla tehdit ederek kurbanları ödeme yapmaya zorlamak için kullandığı kendi veri sızıntı sitesinde bu iddiayı yayımladı.

Uber Freight yalnız bir hedef değil. TechCrunch tarafından incelenen haberlere göre Helix, son haftalarda ulaştırma şirketleri, finans kuruluşları ve özel sermaye gruplarının peşine düştü. Bu model, çetenin yaklaşımını sanayileştirdiğine işaret ediyor — tek seferlik vurgunların peşinden gitmek yerine sektör sektör ilerliyorlar.

Bildirilen veri ihlalinin niteliği ve kapsamı

Helix’in kendi sızıntı sitesi paylaşımına göre, çalınan materyal arasında posta kutuları, bulut depolama sürücüleri, ödenecek hesaplar dosyaları ve Uber Freight’in sistemlerinden çekilen sevkiyat belgeleri bulunuyor. Finansal ve operasyonel kayıtların bu karışımı, grubun oyun kitabına oldukça uygun: Yeterince hassas iş verisi ele geçir, ifşa tehdidini inandırıcı kıl ve bunu kaldıraç olarak kullan.

TechCrunch, Helix’in ihlalden geldiğini iddia ettiği bazı dosyaları inceledi; bunlar arasında Uber Freight ile birkaç müşterisi arasındaki e-posta yazışmaları olduğu anlaşılan belgeler de vardı. Belgeler yaklaşık haziran ortasına tarihleniyor gibi görünüyordu, ancak bunların gerçekliği bağımsız olarak doğrulanmadı.

Bu ayrıntı, manşetin ötesinde önem taşıyor. Gerçekse, müşteri hesaplarıyla bağlantılı yazışmalar, yalnızca lojistik firmasını değil, Uber Freight’in iş ortaklarını ve müşterilerini de ikincil risklere maruz bırakabilir. Bu durum, bir nakliye şirketinin arka ofisindeki tek bir ihlalin, şirketin iş yaptığı herkes üzerinde dalga etkisi yaratabileceğini hatırlatıyor.

Uber Freight’in operasyonel durumu ve yanıtı

Olayı ilk bildiren Reuters’a konuşan Uber Freight, ihlalin iş operasyonları üzerinde hiçbir etkisi olmadığını ve o sırada sistemlerinin normal şekilde çalıştığını söyledi. Şirket, TechCrunch’ın olayla ilgili ayrı sorularına yanıt vermedi.

Uber Freight’in kamuya açık açıklamalarında dikkat çeken bir eksiklik, bilgisayar korsanlarıyla temasın doğrulanmaması. Şirket, Helix’ten bir fidye talebi alıp almadığını ya da herhangi bir ödeme yapılıp yapılmadığını söylemedi. Bu tür bir sessizlik, şirketlerin gerçekte nelerin alındığının kapsamını hâlâ değerlendirip daha fazlasını söylemeden önce hukuki ve itibarla ilgili hususları tarttığı bu tür olayların erken aşamalarında yaygındır.

Helix grubu ve daha geniş UNC6671 hackleme kolektifi bağlamı

Helix tek başına hareket etmiyor — daha büyük bir ağın parçası. Google bu hafta yaptığı açıklamada, Helix’i UNC6671 adını verdiği daha geniş bir bilgisayar korsanları şemsiyesinin parçası olarak izlediğini söyledi; bu tanımlama, birbiriyle ilişkili birden fazla şantaj operasyonunu tek bir istihbarat etiketi altında topluyor. Bu sınıflandırma, Helix’in taktiklerinin ve kurban seçiminin neden ulaştırma, finans ve özel sermaye gibi bu kadar geniş bir sektör yelpazesinde tutarlı göründüğünü açıklamaya yardımcı oluyor.

Bu kolektifle bağlantılı finansal ölçek kayda değer. Google, çetenin bitcoin cüzdanlarının incelenmesinin, yalnızca Ocak ile Mayıs 2026 arasında en az 10,6 milyon dolar fidye ödemesi topladığını gösterdiğini söyledi. Bu rakam, bu tür şantajın ne kadar kârlı hale geldiğini ve daha fazla grubun modeli terk etmek yerine kopyalamasının neden muhtemel olduğunu ortaya koyuyor.

Sosyal mühendislik ve sesli oltalama taktikleri

Helix, sofistike kötü amaçlı yazılımlara veya yamalanmamış yazılım açıklarına güvenmek yerine, belirgin şekilde düşük teknolojili bir yönteme yaslanıyor: sesli oltalama. Bu taktik, bir şirketin BT yardım masasıyla doğrudan iletişime geçip parola sıfırlamaya ihtiyaç duyan bir çalışan gibi davranmayı içeriyor — kâğıt üzerinde kaba saba görünen ama pratikte defalarca etkili olduğu kanıtlanan bir numara.

Güvenlik araştırmacıları, bu tür fidye yazılımı sosyal mühendisliğini uzun süredir savunulması en zor sorunlardan biri olarak işaret ediyor; tam da teknik bir güvenlik açığı yerine insan muhakemesini hedef aldığı için. Bir çağrıyı hızla sonuçlandırma baskısı altındaki yardım masası çalışanı, aksi halde iyi savunulan bir ağın en zayıf halkası haline gelebilir. Aynı yaklaşımın şimdi Uber’in lojistik koluna karşı da işe yaramış gibi görünmesi, büyük ve kaynak açısından zengin şirketlerin bile hiçbir egzotik hackleme becerisi gerektirmeyen saldırılara karşı hâlâ ne kadar savunmasız olduğunu gösteriyor.

Sevkiyat görevlileri, ödenecek hesaplar ekipleri ve müşteriler arasında sorunsuz koordinasyona dayanan bir sektör için, bu tür bir ihlal, yük ve lojistik firmalarının tam da bu tür manipülasyonlara karşı dahili destek süreçlerini ne kadar güçlendirdiğine dair daha geniş bir soru ortaya çıkarıyor — özellikle de UNC6671 hackleme kolektifi sektörler genelinde hedef listesini genişletmeye devam ederken.

SSS

Uber Freight siber saldırısının sorumluluğunu kim üstlendi?

Uber Freight’e yönelik siber saldırının sorumluluğunu Helix hackleme grubu üstlendi.

Uber Freight veri ihlali iş operasyonlarını etkiledi mi?

Uber Freight, iş operasyonları üzerinde hiçbir etkisi olmadığını ve sistemlerinin normal şekilde çalıştığını bildirdi.

Bilgisayar korsanları Uber Freight’ten hangi bilgileri çaldıklarını iddia etti?

Bilgisayar korsanları, posta kutuları, bulut depolama sürücüleri, ödenecek hesaplar dosyaları ve sevkiyat belgelerini çaldıklarını iddia etti.

Uber Freight herhangi bir fidye ödedi mi veya bilgisayar korsanlarıyla iletişim kurdu mu?

Uber Freight, herhangi bir fidye ödemesini veya bilgisayar korsanlarıyla iletişimi doğrulamadı.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Uber Freight siber saldırısının sorumluluğunu kim üstlendi?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Uber Freight’e yönelik siber saldırının sorumluluğunu Helix hackleme grubu üstlendi.”}},{“@type”:”Question”,”name”:”Uber Freight veri ihlali iş operasyonlarını etkiledi mi?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Uber Freight, iş operasyonları üzerinde hiçbir etkisi olmadığını ve sistemlerinin normal şekilde çalıştığını bildirdi.”}},{“@type”:”Question”,”name”:”Bilgisayar korsanları Uber Freight’ten hangi bilgileri çaldıklarını iddia etti?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Bilgisayar korsanları, posta kutuları, bulut depolama sürücüleri, ödenecek hesaplar dosyaları ve sevkiyat belgelerini çaldıklarını iddia etti.”}},{“@type”:”Question”,”name”:”Uber Freight herhangi bir fidye ödedi mi veya bilgisayar korsanlarıyla iletişim kurdu mu?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Uber Freight, herhangi bir fidye ödemesini veya bilgisayar korsanlarıyla iletişimi doğrulamadı.”}}]}

Bu makale yapay zekâ desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiştir.

Satoshi Voice
Bu makale yapay zeka desteği ile üretilmiş ve doğruluk ve kaliteyi sağlamak için gazeteci ekibimiz tarafından gözden geçirilmiştir.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST