AdobeStock/Gorodenkoff2

Uber Freight confirma un ciberataque mientras Helix asegura haber robado datos masivos

Puedes leer este artículo en 8 minutos

Uber Freight ha confirmado un incidente de ciberseguridad que permitió acceder sin autorización a parte de sus sistemas y repositorios. El grupo Helix asegura haber sustraído casi un millón de archivos, entre ellos documentos procedentes de cuentas de correo electrónico corporativas, del servicio OneDrive y de registros de cuentas por cobrar. La compañía afirma que el incidente está contenido y que sus operaciones no se han visto afectadas, aunque el caso vuelve a poner el foco en el atractivo de las plataformas logísticas para los ciberdelincuentes.

Este texto ha sido elaborado íntegramente por una persona, no por una inteligencia artificial. Refleja el conocimiento y la experiencia del redactor que lo creó.

Datos clave:

  • Uber Freight ha confirmado que se produjo un acceso no autorizado a parte de sus sistemas y repositorios.
  • El grupo Helix afirma haber obtenido cerca de un millón de archivos procedentes de cuentas de correo electrónico, OneDrive y documentos relacionados con cuentas por cobrar.
  • La empresa ha reconocido el incidente, pero todavía no ha verificado ni el alcance de la supuesta filtración ni la autenticidad de los archivos descritos por los atacantes.
  • Google relaciona a Helix con la actividad que los investigadores rastrean como UNC6671 y señala que utiliza técnicas como el vishing y dirige sus ataques contra empresas del sector del transporte.
  • El caso ilustra los riesgos de concentrar grandes volúmenes de información en plataformas logísticas integradas.

Uber Freight ha confirmado que se produjo un acceso no autorizado a parte de sus sistemas y repositorios. La compañía declaró a FreightWaves que detectó el incidente, contuvo sus efectos y aplicó las medidas correctivas necesarias. También informó de que las autoridades federales estadounidenses ya participan en la investigación. Según Uber Freight, la intrusión no interrumpió su actividad y sus sistemas vuelven a estar protegidos y plenamente operativos.

Las afirmaciones del grupo Helix apuntan a un alcance potencialmente mucho mayor. Los atacantes incluyeron a Uber Freight en su sitio web de filtraciones y aseguraron haber extraído casi un millón de archivos. Según su versión, la información procedía de cuentas de correo electrónico de empleados, del espacio de almacenamiento de OneDrive —el servicio en la nube de Microsoft para guardar y compartir archivos— y de documentos relacionados con cuentas por cobrar.

Uber Freight no ha confirmado esos detalles. Tampoco está claro si los datos a los que se accedió incluían información de clientes, transportistas, empleados o proveedores. La diferencia es importante: la compañía sí ha reconocido el incidente de seguridad, pero no ha confirmado la magnitud de la filtración que atribuyen los atacantes.

Por qué las plataformas de transporte resultan atractivas para los ciberdelincuentes

El caso de Uber Freight resulta relevante para el transporte y la logística por la cantidad y variedad de información que reúnen las plataformas digitales actuales. En ellas pueden almacenarse órdenes de transporte, datos de transportistas, rutas, tarifas, información de pagos, facturas, puntos de carga y descarga, además de las comunicaciones entre los distintos participantes de la cadena de suministro.

Si esa información cae en manos equivocadas, el riesgo va mucho más allá del cifrado de los sistemas o de una interrupción temporal de la actividad. Los datos también pueden facilitar fraudes mucho más dirigidos, como suplantar a socios comerciales, enviar mensajes o crear sitios web falsos, desviar pagos o intentar apoderarse de determinadas cargas.

Para un delincuente, saber quién transporta un envío concreto, cuál es su origen, cuál será su destino y cuándo está prevista la entrega puede tener mucho más valor que acceder únicamente a la infraestructura informática de la empresa.

Helix parece formar parte de una campaña más amplia

El Threat Intelligence Group de Google relaciona a Helix con un conjunto más amplio de actividades de ciberdelincuencia que los investigadores rastrean bajo el nombre de UNC6671. Según Google, esa misma infraestructura y métodos similares también están vinculados a grupos que utilizan nombres como Redact, Pink y Falcon, así como al grupo denominado BlackFile en el pasado.

Una de las principales técnicas empleadas por este grupo es el vishing, una modalidad de phishing telefónico. Los atacantes se hacen pasar por miembros del equipo informático de una empresa y comunican al empleado que debe completar urgentemente un procedimiento para proteger su cuenta. Después lo dirigen a una página de inicio de sesión falsa, diseñada para parecerse al portal interno de la compañía.

Google señala que los atacantes intentan obtener no solo nombres de usuario y contraseñas, sino también información que pueda ayudarles a sortear algunos mecanismos de autenticación multifactor. La MFA exige que el usuario demuestre su identidad además de introducir la contraseña, por ejemplo mediante un código generado por una aplicación u otro método de verificación.

Una vez que toman el control de una cuenta, los delincuentes pueden descargar información de servicios corporativos en la nube, como Microsoft 365, y de otras aplicaciones utilizadas por las empresas.

Desde la perspectiva del transporte, resulta especialmente relevante un informe de Google publicado en junio de 2026. Los investigadores detectaron un interés creciente del grupo por grandes empresas de los sectores del transporte, la tecnología y la hostelería. Sin embargo, Google no ha identificado a Uber Freight como víctima confirmada de un ataque concreto atribuido a UNC6671. Tampoco se conoce el método utilizado para acceder a los sistemas de la compañía.

Una sola plataforma puede concentrar el riesgo

La digitalización del transporte ha concentrado cada vez más procesos en un mismo entorno: desde la contratación de cargas y la selección del transportista hasta el seguimiento de envíos, la comunicación con socios, la gestión de pagos y el análisis de datos. Esta integración puede ahorrar tiempo y agilizar el intercambio de información, pero también concentra grandes volúmenes de datos en un único lugar.

El incidente de Uber Freight ilustra el riesgo de reunir una cantidad tan amplia de información operativa en una sola plataforma. Cuantos más datos de la cadena de suministro almacena un sistema, más atractivo puede resultar para los delincuentes.

El sector ya se enfrenta al robo de mercancías, la suplantación de transportistas, las órdenes de transporte falsas, el phishing y el fraude en los pagos. Una filtración de datos puede hacer que las estafas posteriores resulten mucho más creíbles.

Un delincuente que accede a correspondencia real, nombres de empleados, historiales de pedidos o plantillas de documentos tiene muchas más posibilidades de convencer a un transportista o a un operador logístico de que está tratando con un socio comercial legítimo.

No todos los sistemas de autenticación multifactor protegen frente al phishing

Google recomienda que las empresas adopten métodos de acceso más avanzados y resistentes a los ataques de phishing habituales, incluidas las soluciones basadas en el estándar FIDO2 y las claves de acceso, conocidas como passkeys. Estos mecanismos reducen la dependencia de las contraseñas tradicionales y dificultan que los delincuentes tomen el control de una cuenta, incluso si consiguen atraer a un empleado hacia una página de inicio de sesión falsa. Los investigadores también aconsejan limitar el acceso desde dispositivos y redes no fiables, además de supervisar con mayor atención los inicios de sesión en servicios en la nube.

La formación de los empleados es igual de importante. Un ataque no siempre comienza con una vulnerabilidad técnica compleja; a veces basta una llamada telefónica de alguien que finge trabajar en el departamento de informática. Para las empresas de transporte y logística, esto implica que, a medida que más operaciones pasan a gestionarse en plataformas digitales, la ciberseguridad también pasa a ser una cuestión de protección de la carga y de los pagos.

El caso de Uber Freight no demuestra que todos los datos mencionados por los atacantes hayan sido robados. Sí pone de manifiesto, en cambio, el valor que puede tener la información almacenada en los sistemas modernos de gestión del transporte.

La pregunta clave ya no es únicamente «¿pueden atacar nuestros sistemas?». También hay que plantearse qué podría hacer un delincuente si lograra acceder a la información sobre nuestros envíos.

Etiquetas:

También leer