InicioSenza categoriaSeguridadBrecha de datos de Uber Freight: piratas informáticos vinculados a un colectivo...

Brecha de datos de Uber Freight: piratas informáticos vinculados a un colectivo de rescate de 10,6 millones de dólares

Una banda de hacking y extorsión afirma que irrumpió en Uber Freight, el brazo logístico del gigante de transporte bajo demanda, y robó un gran número de archivos internos, la señal más reciente de que las empresas de transporte marítimo y de carga se han convertido en objetivos principales para los ciberdelincuentes. La afirmación sobre la filtración de datos de Uber Freight proviene de un grupo conocido como Helix, que publicó detalles de la supuesta intrusión en su sitio de filtraciones en la dark web a principios de esta semana, según Reuters y TechCrunch.

Puntos clave

  • El grupo de hacking Helix se atribuyó la responsabilidad de un ciberataque y una filtración de datos en Uber Freight, reportado por primera vez por Reuters.
  • Uber Freight afirma que el incidente no tuvo ningún efecto en sus operaciones comerciales y que sus sistemas funcionan con normalidad.
  • Helix afirma haber obtenido buzones de correo, unidades de almacenamiento en la nube, archivos de cuentas por pagar y documentos de despacho.
  • Google rastrea a Helix como parte de un colectivo de hacking más amplio llamado UNC6671, que ha obtenido al menos 10,6 millones de dólares en pagos de rescate entre enero y mayo de 2026.
  • Uber Freight no ha confirmado si recibió demandas de rescate o si pagó a los hackers.

El grupo de hacking Helix afirma un ciberataque contra Uber Freight

Helix, un grupo de hacking y extorsión, se atribuyó el mérito de haber vulnerado los sistemas de Uber Freight, marcando a la empresa como su víctima más reciente hecha pública. El grupo publicó la reivindicación en su propio sitio de filtración de datos, una plataforma que utiliza para presionar a las víctimas para que paguen, amenazando con publicar el material robado si no se entrega un rescate.

Uber Freight no es un objetivo aislado. Helix ha pasado las últimas semanas atacando a empresas de transporte, firmas financieras y grupos de capital privado, según reportes revisados por TechCrunch. El patrón apunta a una banda que ha industrializado su enfoque: va atacando sector tras sector en lugar de perseguir golpes aislados.

Naturaleza y alcance de la filtración de datos reportada

Según la propia publicación de Helix en su sitio de filtraciones, el material robado incluye buzones de correo, unidades de almacenamiento en la nube, archivos de cuentas por pagar y documentos de despacho extraídos de los sistemas de Uber Freight. Esa combinación de registros financieros y operativos es típica del modus operandi del grupo: obtener suficientes datos empresariales sensibles para que la amenaza de exposición sea creíble y luego utilizarlos como palanca.

TechCrunch revisó algunos de los archivos que Helix afirma que proceden de la filtración, incluidos los que parecían ser correos electrónicos entre Uber Freight y varios de sus clientes. Los documentos parecían datar de mediados de junio, aunque su autenticidad no ha sido verificada de forma independiente.

Este detalle importa más allá del titular. Si son auténticas, las comunicaciones vinculadas a cuentas de clientes podrían exponer a socios comerciales y clientes de Uber Freight a riesgos posteriores, no solo a la propia empresa de logística. Es un recordatorio de que una sola brecha en la oficina administrativa de una empresa de transporte puede repercutir en todas las entidades con las que esa empresa hace negocios.

Estado operativo y respuesta de Uber Freight

Uber Freight dijo a Reuters, que fue el primero en informar del incidente, que la filtración no tuvo ningún efecto en sus operaciones comerciales y que sus sistemas funcionaban con normalidad en ese momento. La empresa no respondió a las preguntas independientes de TechCrunch sobre el incidente.

Algo notablemente ausente de las declaraciones públicas de Uber Freight es cualquier confirmación de contacto con los hackers. La empresa no ha dicho si recibió una demanda de rescate de Helix ni si se realizó algún pago. Ese silencio es común en las primeras etapas de estos incidentes, cuando las empresas aún están evaluando el alcance de lo que realmente se ha sustraído y sopesando consideraciones legales y de reputación antes de decir más.

Contexto del grupo Helix y del colectivo de hacking más amplio UNC6671

Helix no opera en solitario: es una pieza de una red más amplia. Google dijo esta semana que rastrea a Helix como parte de un paraguas más amplio de hackers al que denomina UNC6671, una designación que agrupa múltiples operaciones de extorsión relacionadas bajo una misma etiqueta de inteligencia. Esa clasificación ayuda a explicar por qué las tácticas de Helix y su selección de víctimas parecen coherentes en una gama tan amplia de industrias: transporte, finanzas y capital privado forman parte del mismo terreno de caza.

La escala financiera vinculada a este colectivo es significativa. Google dijo que una revisión de las billeteras de bitcoin de la banda mostró que había recaudado al menos 10,6 millones de dólares en pagos de rescate solo entre enero y mayo de 2026. Esa cifra indica cuán rentable se ha vuelto este estilo de extorsión y por qué es probable que más grupos copien el modelo en lugar de abandonarlo.

Ingeniería social y tácticas de phishing por voz

En lugar de depender de malware sofisticado o de fallos de software sin parchear, Helix se apoya en un método decididamente de baja tecnología: el phishing por voz. La táctica consiste en llamar directamente al servicio de asistencia de TI de una empresa y hacerse pasar por un empleado que necesita restablecer su contraseña, un truco que puede parecer burdo sobre el papel pero que repetidamente ha demostrado ser eficaz en la práctica.

Los investigadores de seguridad llevan tiempo señalando este estilo de ingeniería social para ransomware como uno de los problemas más difíciles de defender, precisamente porque se dirige al juicio humano en lugar de a una vulnerabilidad técnica. Un trabajador del servicio de asistencia, bajo presión para resolver un ticket rápidamente, puede convertirse en el eslabón más débil de una red por lo demás bien defendida. El hecho de que ahora se informe de que el mismo enfoque ha funcionado contra un brazo logístico de Uber subraya cómo incluso las empresas grandes y con abundantes recursos siguen expuestas a ataques que no requieren ninguna habilidad de hacking exótica.

Para una industria que depende de la coordinación fluida entre despachadores, equipos de cuentas por pagar y clientes, una filtración como esta plantea una cuestión más amplia sobre hasta qué punto las empresas de carga y logística han reforzado sus procesos internos de soporte frente a este tipo de manipulación, especialmente a medida que el colectivo de hacking UNC6671 continúa ampliando su lista de objetivos en distintos sectores.

Preguntas frecuentes

¿Quién se atribuyó la responsabilidad del ciberataque a Uber Freight?

El grupo de hacking Helix se atribuyó la responsabilidad del ciberataque a Uber Freight.

¿La filtración de datos de Uber Freight afectó sus operaciones comerciales?

Uber Freight informó que no hubo ningún efecto en sus operaciones comerciales y que sus sistemas funcionaban con normalidad.

¿Qué información robaron supuestamente los hackers de Uber Freight?

Los hackers afirmaron haber robado buzones de correo, unidades de almacenamiento en la nube, archivos de cuentas por pagar y documentos de despacho.

¿Uber Freight ha pagado algún rescate o se ha comunicado con los hackers?

Uber Freight no ha confirmado ningún pago de rescate ni comunicación con los hackers.

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿Quién se atribuyó la responsabilidad del ciberataque a Uber Freight?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»El grupo de hacking Helix se atribuyó la responsabilidad del ciberataque a Uber Freight.»}},{«@type»:»Question»,»name»:»¿La filtración de datos de Uber Freight afectó sus operaciones comerciales?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Uber Freight informó que no hubo ningún efecto en sus operaciones comerciales y que sus sistemas funcionaban con normalidad.»}},{«@type»:»Question»,»name»:»¿Qué información robaron supuestamente los hackers de Uber Freight?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Los hackers afirmaron haber robado buzones de correo, unidades de almacenamiento en la nube, archivos de cuentas por pagar y documentos de despacho.»}},{«@type»:»Question»,»name»:»¿Uber Freight ha pagado algún rescate o se ha comunicado con los hackers?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Uber Freight no ha confirmado ningún pago de rescate ni comunicación con los hackers.»}}]}

Artículo producido con la ayuda de inteligencia artificial y revisado por el equipo editorial.

Satoshi Voice
Este artículo se ha elaborado con ayuda de inteligencia artificial y ha sido revisado por nuestro equipo de periodistas para garantizar su precisión y calidad.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST