メインコンテンツへスキップ
  1. 記事一覧/

Uber FreightがHelixハッカー集団のデータ侵害を調査中

·4 分
著者
Alicia
AI・IT・ハードウェアの最新ニュースを自動配信するテックブログです。
目次
サムネイル

Uber Freightがデータ侵害を調査中——ハッキング集団Helixが犯行を主張
#

ライドシェア大手Uberの物流子会社であるUber Freightが、ハッキング・恐喝集団による攻撃を受けたと報告されている。集団はデータを窃取したと主張しており、Uber Freightは現在調査中とされている。


何が起きたのか
#

ハッキングおよび恐喝集団「Helix」が、Uber Freightへのサイバー攻撃とデータ侵害を自ら表明した。Helixは自身が運営するデータリークサイト(盗んだファイルを公開するために使用するサイト)への投稿において、Uber Freightから以下のデータを取得したと主張している。

  • メールボックス(電子メールのデータ)
  • クラウドストレージドライブ
  • 買掛金(アカウントペイアブル)関連ファイル
  • ディスパッチ(配送指示)関連書類

TechCrunchが確認した一部のファイルは、Uber Freightと複数の顧客間のメールのやり取りと見られる内容であったが、その真正性はすぐには確認できなかったとのこと。ファイルの日付は6月中旬ごろのものとみられる。

Uber Freightの広報担当者はロイター通信(本件を最初に報じたメディア)に対し、「業務への影響はなく、システムは正常に稼働している」と述べた。ただし、TechCrunchの取材に対しては即座に回答しなかった。また、Uber Freightはハッカーからの連絡の有無や身代金の支払い有無については、現時点で明らかにしていない。


Helixとは何者か——手口と規模
#

Helixは、今年を通じて交通・運輸企業、大手金融機関、プライベートエクイティ会社などを標的としてきたハッキング集団であり、Uber Freightはその最新の被害者となった。

Googleは今週初め、Helixが同社のトラッキング名「UNC6671」として追跡するより広範なハッカー集合体の一部であると明らかにした。Googleのブログ投稿によると、集団のビットコインウォレットの調査から、今年1月から5月の間に少なくとも1,060万ドルの身代金支払いを受け取っていることが判明している。

主な攻撃手法:ソーシャルエンジニアリング
#

Helixが多用する攻撃手法の一つが**ボイスフィッシング(音声フィッシング)**だ。これは、企業のITヘルプデスクに電話をかけ、従業員のパスワードリセットを要求するという手口である。技術的に高度な手法ではないものの、セキュリティ研究者たちは長年にわたり、こうした「人間の心理を突いた攻撃」が非常に高い効果を持つと警告してきた。

Helixの基本的な戦術パターンは以下の通りだ。

  1. ソーシャルエンジニアリングなどの手法で企業のシステムへのアクセスを取得
  2. クラウド環境から大量のデータを窃取(エクスフィルトレーション)
  3. 被害企業が身代金を支払わなければデータを公開すると脅迫

なぜこのニュースが重要なのか
#

この件が注目される理由はいくつかある。

① 物流・輸送業界を狙った連続攻撃の一環 Helixは今年、交通・輸送企業を含む複数の業種を標的にしており、Uber Freightはその標的リストに加わった形だ。物流データには顧客情報や取引データなどの機密情報が含まれることが多く、影響範囲は広い可能性がある。

② 「シンプルな手口」の高い有効性 ボイスフィッシングのようなローテクな手口であっても、組織のセキュリティを突破できてしまうことが改めて示された。セキュリティ研究者が繰り返し警告しているように、技術的な防御だけでなく、人的な対策(従業員教育など)の重要性が浮き彫りになっている。

③ 身代金経済の実態 Googleの調査により、Helixが短期間(1〜5月)で1,060万ドル以上を稼いでいることが明らかとなった。これはサイバー恐喝が組織的かつ収益性の高い「ビジネス」として機能していることを示している。


まとめ
#

Uber Freightへのサイバー攻撃は、Helixハッキング集団による一連の攻撃の最新事例である。業務への影響はないとされているものの、顧客とのメールのやり取りを含む大量のデータが窃取された可能性がある。身代金の支払い有無や、ハッカーからの接触については現時点で明らかにされていない。

筆者の見解: ボイスフィッシングのような低技術の手口が依然として大企業の防御を突破できている現状は、技術的なセキュリティ対策と並行して、人的なセキュリティ教育への投資がいかに重要かを示していると感じる。本件の続報に引き続き注目したい。

詳細な経緯や最新情報については、元記事を参照されたい。


出典: Uber Freight reportedly investigating after hacking group claims data breach (TechCrunch, Zack Whittaker, 2026年8月12日)

関連記事

CISA緊急命令:VPN脆弱性対応を3日以内に

·4 分
米政府機関がランサムウェア攻撃を受けているVPN脆弱性について、CISAが3日以内の修正を緊急命令。Check Point製品の未修正バグを狙った攻撃の詳細を解説。