تقول عصابة قرصنة وابتزاز إنها اخترقت Uber Freight، الذراع اللوجستية لعملاق خدمات حجز سيارات الأجرة، وسرقت مجموعة كبيرة من الملفات الداخلية — في أحدث إشارة إلى أن شركات الشحن والنقل أصبحت أهدافًا رئيسية لمجرمي الإنترنت. تأتي مزاعم اختراق بيانات Uber Freight من مجموعة تُعرف باسم Helix، والتي نشرت تفاصيل الاختراق المزعوم على موقع التسريبات في الويب المظلم الخاص بها في وقت سابق من هذا الأسبوع، وفقًا لوكالة رويترز وموقع TechCrunch.
Summary
أهم النقاط
- ادعت مجموعة القرصنة Helix مسؤوليتها عن هجوم إلكتروني واختراق بيانات في Uber Freight، والذي أبلغت عنه رويترز أولًا.
- تقول Uber Freight إن الحادث لم يؤثر على عملياتها التجارية وإن أنظمتها تعمل بشكل طبيعي.
- تزعم Helix أنها استولت على صناديق بريد، ومحركات تخزين سحابي، وملفات الحسابات الدائنة، ووثائق الإرسال.
- تتبع Google مجموعة Helix كجزء من تجمع قرصنة أوسع يُسمى UNC6671، والذي حصل على ما لا يقل عن 10.6 مليون دولار من مدفوعات الفدية بين يناير ومايو 2026.
- لم تؤكد Uber Freight ما إذا كانت قد تلقت مطالب فدية أو دفعت للقراصنة.
مجموعة القرصنة Helix تدّعي هجومًا إلكترونيًا على Uber Freight
تحملت Helix، وهي جهة متخصصة في القرصنة والابتزاز، مسؤولية اختراق أنظمة Uber Freight، مما جعل الشركة أحدث ضحاياها المُعلنين. نشرت المجموعة هذا الادعاء على موقع تسريب البيانات الخاص بها، وهو منصة تستخدمها لـالضغط على الضحايا للدفع من خلال التهديد بنشر المواد المسروقة إذا لم تُسلَّم الفدية.
ليست Uber Freight هدفًا معزولًا. فقد أمضت Helix الأسابيع الأخيرة في استهداف شركات النقل، والشركات المالية، ومجموعات الأسهم الخاصة، وفقًا لتقارير راجعها موقع TechCrunch. يشير هذا النمط إلى عصابة قامت بتصنيع نهجها — حيث تختار قطاعًا تلو الآخر بدلًا من مطاردة ضربات فردية.
طبيعة ومدى اختراق البيانات المُبلّغ عنه
وفقًا لمنشور Helix على موقع التسريبات الخاص بها، تتضمن المواد المسروقة صناديق بريد، ومحركات تخزين سحابي، وملفات الحسابات الدائنة، ووثائق الإرسال المسحوبة من أنظمة Uber Freight. هذا المزيج من السجلات المالية والتشغيلية نموذجي لأسلوب عمل المجموعة: الاستيلاء على قدر كافٍ من بيانات الأعمال الحساسة لجعل تهديد الكشف عنها ذا مصداقية، ثم استخدامه كورقة ضغط.
راجع موقع TechCrunch بعض الملفات التي تزعم Helix أنها جاءت من الاختراق، بما في ذلك ما بدا أنه مراسلات بريد إلكتروني بين Uber Freight وعدد من عملائها. بدا أن الوثائق تعود إلى منتصف يونيو تقريبًا، رغم أن صحتها لم تُتحقق بشكل مستقل.
هذا التفصيل مهم بما يتجاوز العنوان الرئيسي. فإذا كانت المراسلات المرتبطة بحسابات العملاء حقيقية، فقد تُعرّض شركاء الأعمال وعملاء Uber Freight لمخاطر لاحقة — وليس شركة الخدمات اللوجستية وحدها. إنه تذكير بأن اختراقًا واحدًا داخل المكتب الخلفي لشركة شحن يمكن أن يمتد أثره إلى كل من تتعامل معهم تلك الشركة.
الوضع التشغيلي لـ Uber Freight واستجابتها
قالت Uber Freight لوكالة رويترز، التي أبلغت عن الحادث أولًا، إن الاختراق لم يؤثر على عملياتها التجارية وإن أنظمتها كانت تعمل بشكل طبيعي في ذلك الوقت. ولم ترد الشركة على أسئلة منفصلة من TechCrunch بشأن الحادث.
اللافت في التصريحات العلنية لـ Uber Freight هو غياب أي تأكيد على التواصل مع القراصنة. لم تقل الشركة ما إذا كانت قد تلقت طلب فدية من Helix، ولا ما إذا تم دفع أي مبلغ. هذا الصمت شائع في المراحل الأولى من مثل هذه الحوادث، عندما لا تزال الشركات تُقيّم نطاق ما تم الاستيلاء عليه بالفعل وتوازن بين الاعتبارات القانونية والسمعية قبل قول المزيد.
مجموعة Helix وسياق تجمع القرصنة الأوسع UNC6671
لا تعمل Helix بمفردها — فهي جزء من شبكة أكبر. قالت Google هذا الأسبوع إنها تتعقب Helix كجزء من مظلة أوسع من القراصنة تُسميها UNC6671، وهو تصنيف يجمع عدة عمليات ابتزاز مترابطة تحت تسمية استخباراتية واحدة. يساعد هذا التصنيف في تفسير سبب اتساق تكتيكات Helix واختيارها للضحايا عبر هذا النطاق الواسع من الصناعات: النقل والتمويل والأسهم الخاصة كلها تقع ضمن نفس ساحة الصيد.
الحجم المالي المرتبط بهذا التجمع كبير. قالت Google إن مراجعة لمحافظ البيتكوين الخاصة بالعصابة أظهرت أنها جمعت ما لا يقل عن 10.6 مليون دولار من مدفوعات الفدية بين يناير ومايو 2026 فقط. يشير هذا الرقم إلى مدى ربحية هذا النمط من الابتزاز، ولماذا من المرجح أن تقلده مجموعات أخرى بدلًا من التخلي عنه.
هندسة اجتماعية وتكتيكات تصيّد صوتي
بدلًا من الاعتماد على برمجيات خبيثة متطورة أو ثغرات برمجية غير مُرقّعة، تعتمد Helix على أسلوب منخفض التقنية بشكل واضح: التصيّد الصوتي. تتضمن هذه التكتيكات الاتصال مباشرة بمكتب مساعدة تكنولوجيا المعلومات في الشركة والتظاهر بأن المتصل موظف يحتاج إلى إعادة تعيين كلمة المرور — وهي حيلة تبدو بدائية على الورق لكنها أثبتت فعاليتها مرارًا في الواقع.
لطالما حذّر الباحثون الأمنيون من أن هذا النمط من الهندسة الاجتماعية في هجمات برامج الفدية يُعد من أصعب المشكلات التي يمكن الدفاع ضدها، تحديدًا لأنه يستهدف الحكم البشري بدلًا من ثغرة تقنية. يمكن أن يصبح موظف مكتب المساعدة، الواقع تحت ضغط حل التذكرة بسرعة، أضعف حلقة في شبكة محمية جيدًا بخلاف ذلك. إن حقيقة أن النهج نفسه قد نجح الآن، وفقًا للتقارير، ضد الذراع اللوجستية لـ Uber تؤكد كيف أن الشركات الكبيرة ذات الموارد الوفيرة لا تزال معرضة لهجمات لا تتطلب أي مهارات قرصنة معقدة على الإطلاق.
بالنسبة لصناعة تعتمد على تنسيق سلس بين موظفي الإرسال، وفرق الحسابات الدائنة، والعملاء، يثير اختراق كهذا سؤالًا أوسع حول مدى تحصين شركات الشحن والخدمات اللوجستية لعمليات الدعم الداخلي لديها ضد هذا النوع تحديدًا من التلاعب — خاصة مع استمرار تجمع القرصنة UNC6671 في توسيع قائمة أهدافه عبر القطاعات.
الأسئلة الشائعة
من الذي ادعى مسؤوليته عن الهجوم الإلكتروني على Uber Freight؟
ادعت مجموعة القرصنة Helix مسؤوليتها عن الهجوم الإلكتروني على Uber Freight.
هل أثّر اختراق بيانات Uber Freight على عملياتها التجارية؟
أفادت Uber Freight بأنه لم يكن هناك أي تأثير على عملياتها التجارية وقالت إن أنظمتها كانت تعمل بشكل طبيعي.
ما المعلومات التي يُقال إن القراصنة سرقوها من Uber Freight؟
ادعى القراصنة أنهم سرقوا صناديق بريد، ومحركات تخزين سحابي، وملفات الحسابات الدائنة، ووثائق الإرسال.
هل دفعت Uber Freight أي فدية أو تواصلت مع القراصنة؟
لم تؤكد Uber Freight دفع أي فدية أو حدوث أي تواصل مع القراصنة.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”من الذي ادعى مسؤوليته عن الهجوم الإلكتروني على Uber Freight؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ادعت مجموعة القرصنة Helix مسؤوليتها عن الهجوم الإلكتروني على Uber Freight.”}},{“@type”:”Question”,”name”:”هل أثّر اختراق بيانات Uber Freight على عملياتها التجارية؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”أفادت Uber Freight بأنه لم يكن هناك أي تأثير على عملياتها التجارية وقالت إن أنظمتها كانت تعمل بشكل طبيعي.”}},{“@type”:”Question”,”name”:”ما المعلومات التي يُقال إن القراصنة سرقوها من Uber Freight؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ادعى القراصنة أنهم سرقوا صناديق بريد، ومحركات تخزين سحابي، وملفات الحسابات الدائنة، ووثائق الإرسال.”}},{“@type”:”Question”,”name”:”هل دفعت Uber Freight أي فدية أو تواصلت مع القراصنة؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”لم تؤكد Uber Freight دفع أي فدية أو حدوث أي تواصل مع القراصنة.”}}]}
تم إعداد المقال بمساعدة الذكاء الاصطناعي ومراجعته من قبل الفريق التحريري.

