HomeBlockchainVeiligheidUber Freight datalek: hackers gelinkt aan losgeldcollectief van $10,6 miljoen

Uber Freight datalek: hackers gelinkt aan losgeldcollectief van $10,6 miljoen

Een hack- en afpersingsbende zegt te hebben ingebroken bij Uber Freight, de logistieke tak van de taxigigant, en een schat aan interne bestanden te hebben gestolen — het nieuwste teken dat scheepvaart- en vrachtbedrijven belangrijke doelwitten zijn geworden voor cybercriminelen. De claim van het Uber Freight-databreach komt van een groep die bekendstaat als Helix, die eerder deze week details van de vermeende inbraak op zijn darkweb-leksite plaatste, aldus Reuters en TechCrunch.

Belangrijkste punten

  • De hackergroep Helix eiste de verantwoordelijkheid op voor een cyberaanval en datalek bij Uber Freight, voor het eerst gemeld door Reuters.
  • Uber Freight zegt dat het incident geen invloed had op de bedrijfsvoering en dat de systemen normaal draaien.
  • Helix beweert mailboxen, cloudopslagdrives, crediteurenbestanden en dispatchdocumenten te hebben buitgemaakt.
  • Google volgt Helix als onderdeel van een bredere hackcollectief genaamd UNC6671, dat tussen januari en mei 2026 minstens 10,6 miljoen dollar aan losgeldbetalingen heeft ontvangen.
  • Uber Freight heeft niet bevestigd of het losgeldeisen heeft ontvangen of de hackers heeft betaald.

Helix-hackergroep claimt cyberaanval op Uber Freight

Helix, een hack- en afpersingsorganisatie, eiste de eer op voor het binnendringen in de systemen van Uber Freight en markeerde het bedrijf als zijn nieuwste publiekelijk bekendgemaakte slachtoffer. De groep plaatste de claim op zijn eigen datalekswebsite, een platform dat het gebruikt om slachtoffers onder druk te zetten om te betalen door te dreigen gestolen materiaal te publiceren als er geen losgeld wordt betaald.

Uber Freight is geen geïsoleerd doelwit. Helix heeft de afgelopen weken jacht gemaakt op transportbedrijven, financiële instellingen en private-equitygroepen, volgens berichtgeving die door TechCrunch is ingezien. Het patroon wijst op een bende die haar aanpak heeft geïndustrialiseerd — sector na sector wordt aangepakt in plaats van incidentele klappers na te jagen.

Aard en omvang van het gemelde datalek

Volgens het bericht op de eigen leksite van Helix omvat het gestolen materiaal onder meer mailboxen, cloudopslagdrives, crediteurenbestanden en dispatchdocumenten die uit de systemen van Uber Freight zijn gehaald. Die mix van financiële en operationele gegevens is typerend voor het draaiboek van de groep: genoeg gevoelige bedrijfsdata verzamelen om de dreiging van openbaarmaking geloofwaardig te maken en die vervolgens als drukmiddel gebruiken.

TechCrunch bekeek enkele van de bestanden waarvan Helix beweert dat ze uit het lek afkomstig zijn, waaronder wat leek op e-mailcorrespondentie tussen Uber Freight en verschillende klanten. De documenten leken te dateren van rond half juni, al is hun authenticiteit niet onafhankelijk geverifieerd.

Dit detail is belangrijker dan de kop doet vermoeden. Als de correspondentie echt is, kan aan klantaccounts gekoppelde communicatie zakenpartners en cliënten van Uber Freight blootstellen aan vervolgschade — niet alleen het logistieke bedrijf zelf. Het is een herinnering dat één enkel lek in de backoffice van een scheepvaartbedrijf kan uitwaaieren naar iedereen met wie dat bedrijf zaken doet.

Operationele status en reactie van Uber Freight

Uber Freight vertelde aan Reuters, dat het incident als eerste meldde, dat het lek geen effect had op de bedrijfsvoering en dat de systemen op dat moment normaal draaiden. Het bedrijf reageerde niet op afzonderlijke vragen van TechCrunch over het incident.

Opvallend afwezig in de publieke verklaringen van Uber Freight is elke bevestiging van contact met de hackers. Het bedrijf heeft niet gezegd of het een losgeldeis van Helix heeft ontvangen, noch of er een betaling is gedaan. Die stilte is gebruikelijk in de vroege fase van dit soort incidenten, wanneer bedrijven nog bezig zijn de omvang van wat er daadwerkelijk is buitgemaakt in te schatten en juridische en reputatiekwesties af te wegen voordat ze meer zeggen.

Helix-groep en bredere context van het UNC6671-hackcollectief

Helix opereert niet alleen — het is één onderdeel van een groter netwerk. Google zei deze week dat het Helix volgt als onderdeel van een bredere paraplu van hackers die het UNC6671 noemt, een aanduiding die meerdere verwante afpersingsoperaties onder één inlichtingenlabel groepeert. Die classificatie helpt te verklaren waarom de tactieken en slachtofferkeuze van Helix zo consistent lijken over een breed scala aan sectoren: transport, financiën en private equity vallen allemaal binnen hetzelfde jachtgebied.

De financiële schaal die aan dit collectief is gekoppeld, is aanzienlijk. Volgens Google liet een analyse van de bitcoinwallets van de bende zien dat zij alleen al tussen januari en mei 2026 minstens 10,6 miljoen dollar aan losgeldbetalingen heeft geïncasseerd. Dat cijfer laat zien hoe winstgevend deze vorm van afpersing is geworden, en waarom meer groepen dit model waarschijnlijk zullen kopiëren in plaats van het op te geven.

Social engineering en voice-phishingtactieken

In plaats van te vertrouwen op geavanceerde malware of niet-gepatchte softwarelekken, leunt Helix op een uitgesproken lowtechmethode: voice phishing. De tactiek houdt in dat de IT-helpdesk van een bedrijf rechtstreeks wordt gebeld en dat men zich voordoet als een medewerker die een wachtwoordreset nodig heeft — een truc die op papier grof klinkt, maar in de praktijk keer op keer effectief blijkt.

Beveiligingsonderzoekers wijzen deze vorm van ransomware-social engineering al lange tijd aan als een van de lastigste problemen om tegen te verdedigen, juist omdat ze menselijke oordeelsvorming aanvalt in plaats van een technische kwetsbaarheid. Een helpdeskmedewerker die onder druk staat om een ticket snel op te lossen, kan de zwakste schakel worden in een verder goed verdedigd netwerk. Dat dezelfde aanpak nu naar verluidt ook heeft gewerkt tegen een logistieke tak van Uber, onderstreept hoe zelfs grote, kapitaalkrachtige bedrijven kwetsbaar blijven voor aanvallen die geen enkele exotische hackvaardigheid vereisen.

Voor een sector die afhankelijk is van soepele coördinatie tussen dispatchers, crediteurenteams en klanten, roept een dergelijk lek een bredere vraag op over hoe goed vracht- en logistieke bedrijven hun interne ondersteuningsprocessen hebben gehard tegen precies dit soort manipulatie — zeker nu het UNC6671-hackcollectief zijn lijst met doelwitten in verschillende sectoren blijft uitbreiden.

FAQ

Wie eiste de verantwoordelijkheid op voor de cyberaanval op Uber Freight?

De hackergroep Helix eiste de verantwoordelijkheid op voor de cyberaanval op Uber Freight.

Had het datalek bij Uber Freight invloed op de bedrijfsvoering?

Uber Freight meldde dat er geen effect was op de bedrijfsvoering en dat de systemen normaal draaiden.

Welke informatie hebben de hackers naar verluidt van Uber Freight gestolen?

De hackers beweerden mailboxen, cloudopslagdrives, crediteurenbestanden en dispatchdocumenten te hebben gestolen.

Heeft Uber Freight losgeld betaald of met de hackers gecommuniceerd?

Uber Freight heeft geen enkele losgeldbetaling of communicatie met de hackers bevestigd.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Wie eiste de verantwoordelijkheid op voor de cyberaanval op Uber Freight?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De hackergroep Helix eiste de verantwoordelijkheid op voor de cyberaanval op Uber Freight.”}},{“@type”:”Question”,”name”:”Had het datalek bij Uber Freight invloed op de bedrijfsvoering?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Uber Freight meldde dat er geen effect was op de bedrijfsvoering en dat de systemen normaal draaiden.”}},{“@type”:”Question”,”name”:”Welke informatie hebben de hackers naar verluidt van Uber Freight gestolen?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De hackers beweerden mailboxen, cloudopslagdrives, crediteurenbestanden en dispatchdocumenten te hebben gestolen.”}},{“@type”:”Question”,”name”:”Heeft Uber Freight losgeld betaald of met de hackers gecommuniceerd?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Uber Freight heeft geen enkele losgeldbetaling of communicatie met de hackers bevestigd.”}}]}

Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

Satoshi Voice
Dit artikel is geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door ons team van journalisten om nauwkeurigheid en kwaliteit te garanderen.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST