- Uber Freight a confirmat accesul neautorizat la o parte dintre sistemele și depozitele sale de date.
- Helix susține că a obținut aproape un milion de fișiere, printre care mesaje din conturi de e-mail, documente din OneDrive și acte referitoare la creanțe.
- Compania a confirmat incidentul, dar nu și amploarea breșei sau autenticitatea fișierelor despre care vorbesc atacatorii.
- Google afirmă că gruparea Helix, monitorizată sub denumirea UNC6671, folosește metode precum vishingul și vizează companii din sectorul transporturilor.
- Incidentul evidențiază riscurile concentrării datelor într-o singură platformă logistică integrată.
Uber Freight a confirmat accesul neautorizat la o parte dintre sistemele și depozitele sale de date. Compania a declarat pentru FreightWaves că incidentul a fost detectat, izolat și remediat, iar autoritățile federale din SUA au fost informate. Uber Freight susține că evenimentul nu i-a afectat operațiunile și că sistemele sunt acum securizate și funcționează integral.
Helix susține însă că amploarea incidentului este mult mai mare. Gruparea de criminalitate cibernetică a publicat numele Uber Freight pe site-ul său de divulgare a datelor și afirmă că a accesat aproape un milion de fișiere. Printre acestea s-ar număra mesaje din conturile de e-mail ale angajaților, fișiere stocate în OneDrive — serviciul cloud al Microsoft pentru păstrarea și partajarea documentelor — precum și documente referitoare la creanțe.
Uber Freight nu a confirmat aceste detalii. De asemenea, nu se știe dacă datele accesate conțineau informații despre clienți, transportatori, angajați sau furnizori. Diferența este importantă: incidentul de securitate este confirmat, însă amploarea breșei revendicate de atacatori rămâne neverificată.
De ce companiile de transport au devenit ținte pentru atacuri cibernetice
Cazul Uber Freight este relevant pentru industria transporturilor și logisticii prin prisma cantității de informații gestionate de platformele digitale moderne. Acestea pot reuni comenzi de transport, date despre transportatori, rute, tarife, plăți, facturi, puncte de încărcare și livrare, precum și comunicări între participanții la lanțul de aprovizionare.
Dacă astfel de date ajung în mâinile infractorilor, riscul depășește blocarea sistemelor sau o eventuală oprire temporară a activității. Informațiile pot facilita fraude mult mai bine țintite, de la imitarea partenerilor de afaceri și campanii de phishing până la redirecționarea plăților sau preluarea unor transporturi.
Informații despre transportatorul unei anumite mărfi, punctul de plecare, destinația și momentul livrării pot fi, pentru un infractor, mai valoroase decât accesul la infrastructura IT propriu-zisă.
Helix face parte dintr-o campanie mai amplă de criminalitate cibernetică
Echipa Google de informații despre amenințări a asociat gruparea Helix cu o activitate infracțională mai amplă, urmărită de cercetători sub denumirea UNC6671. Potrivit Google, aceeași infrastructură și tactici similare au fost asociate și cu denumiri precum Redact, Pink, Falcon și, anterior, BlackFile.
Una dintre principalele metode folosite de grupare este vishingul, adică phishingul realizat prin apeluri telefonice. Atacatorii se pot prezenta drept membri ai departamentului IT și îi pot spune unui angajat că trebuie să efectueze urgent o acțiune pentru securizarea contului. Victima este apoi direcționată către o pagină falsă de autentificare, concepută să semene cu portalul intern al companiei.
Google afirmă că atacatorii încearcă să obțină nu doar numele de utilizator și parolele, ci și date care le-ar putea permite să ocolească unele măsuri de autentificare multifactor. Autentificarea multifactor (MFA) presupune verificarea identității printr-un pas suplimentar față de parolă, de exemplu printr-un cod generat de o aplicație de autentificare sau printr-o altă metodă.
După compromiterea unui cont, infractorii pot descărca date din servicii cloud pentru companii, precum Microsoft 365, și din alte aplicații de business.
În iunie 2026, cercetătorii Google au semnalat un interes crescut al grupării pentru companii mari din sectoarele transporturilor, tehnologiei și ospitalității. Google nu a indicat însă Uber Freight drept victimă confirmată a unui atac UNC6671. Nici metoda prin care s-a obținut accesul la sistemele companiei nu este cunoscută.
O singură platformă poate concentra atât datele, cât și riscurile
Digitalizarea transporturilor a adus tot mai multe procese în același mediu: rezervarea mărfurilor, selectarea transportatorului, urmărirea expedițiilor, comunicarea, decontarea plăților și analiza performanței. Această centralizare poate economisi timp și fluidiza schimbul de informații, dar înseamnă și că volume uriașe de date ajung într-un singur loc.
Incidentul Uber Freight scoate în evidență riscul concentrării unui volum mare de informații operaționale într-un mediu unic. Cu cât o platformă gestionează mai multe date despre lanțul de aprovizionare, cu atât devine o țintă mai atractivă pentru infractori.
Industria se confruntă deja cu furturi de marfă, furturi de identitate ale transportatorilor, comenzi de transport false, atacuri de tip phishing și fraude la plată. O breșă de date le poate oferi infractorilor informațiile necesare pentru ca fraudele ulterioare să pară mult mai credibile.
Cu acces la corespondență reală, numele angajaților, istoricul transporturilor și șabloane de documente, un atacator are șanse mai mari să convingă un transportator sau un expeditor că discută cu un partener comercial legitim.
Nu orice metodă MFA împiedică phishingul
Google recomandă companiilor să adopte metode moderne de autentificare, concepute să reziste atacurilor uzuale de phishing, inclusiv soluții bazate pe standardul FIDO2 și passkeys. Aceste instrumente reduc dependența de parolele tradiționale și îngreunează preluarea conturilor, chiar și atunci când un angajat este convins să acceseze o pagină falsă de conectare. Cercetătorii recomandă, de asemenea, limitarea accesului de pe dispozitive și rețele care nu sunt de încredere, precum și monitorizarea mai atentă a autentificărilor în serviciile cloud.
La fel de importantă este instruirea angajaților. Un atac poate începe nu printr-o exploatare tehnică sofisticată, ci printr-un simplu apel telefonic al unei persoane care pretinde că lucrează în IT. Pentru companiile de transport și logistică, concluzia este clară: pe măsură ce tot mai multe operațiuni se mută pe platforme digitale, securitatea cibernetică devine o componentă a protejării mărfurilor și banilor.
Cazul Uber Freight nu demonstrează că toate datele menționate de atacatori au fost furate. Arată însă că informațiile stocate în sistemele moderne de management al transporturilor au devenit o țintă importantă pentru infractorii cibernetici.
Întrebarea esențială nu mai este doar dacă sistemele pot fi atacate, ci și ce ar putea face un infractor dacă ar obține acces la informațiile despre transporturile gestionate de o companie.









