한 해킹 및 갈취 조직이 차량 호출 대기업의 물류 부문인 우버 프레이트(Uber Freight)에 침입해 대량의 내부 파일을 훔쳤다고 주장했다. 이는 해운 및 화물 회사들이 사이버 범죄자들의 주요 표적이 되고 있다는 최신 징후다. 이 우버 프레이트 데이터 유출 주장은 헬릭스(Helix)로 알려진 그룹에서 나온 것으로, 로이터와 테크크런치(TechCrunch)에 따르면 이 그룹은 이번 주 초 다크웹 유출 사이트에 해당 침해에 대한 세부 정보를 게시했다.
Summary
핵심 요약
- 헬릭스 해킹 그룹은 로이터가 처음 보도한 우버 프레이트의 사이버 공격 및 데이터 유출 사건에 대한 책임을 주장했다.
- 우버 프레이트는 이번 사건이 자사 비즈니스 운영에 아무런 영향을 미치지 않았으며 시스템이 정상적으로 가동 중이라고 밝혔다.
- 헬릭스는 메일박스, 클라우드 스토리지 드라이브, 미지급금(Accounts Payable) 파일, 디스패치 문서를 탈취했다고 주장한다.
- 구글은 헬릭스를 더 광범위한 해킹 집단인 UNC6671의 일부로 추적하고 있으며, 이 집단은 2026년 1월부터 5월 사이에 최소 1,060만 달러의 랜섬(몸값) 지급금을 받아낸 것으로 알려졌다.
- 우버 프레이트는 몸값 요구를 받았는지, 혹은 해커들에게 돈을 지불했는지 여부를 확인하지 않았다.
헬릭스 해킹 그룹, 우버 프레이트 사이버 공격 주장
해킹 및 갈취 조직인 헬릭스는 우버 프레이트 시스템 침해에 대한 공을 스스로에게 돌리며, 이 회사를 자신들의 최신 공개 피해자로 지목했다. 이 그룹은 자체 데이터 유출 사이트에 이번 공격을 게시했는데, 이는 몸값이 지불되지 않을 경우 훔친 자료를 공개하겠다고 위협해 피해자들에게 압박을 가하는 데 사용하는 플랫폼이다.
우버 프레이트는 고립된 표적이 아니다. 헬릭스는 최근 몇 주 동안 운송 회사, 금융 회사, 사모펀드 그룹을 연달아 노려 왔다고 테크크런치가 검토한 보도는 전한다. 이 패턴은 이 조직이 일회성 성과를 쫓기보다 산업별로 차례차례 공격 대상을 골라 나가는, 산업화된 접근 방식을 취하고 있음을 시사한다.
보고된 데이터 유출의 성격과 범위
헬릭스의 자체 유출 사이트 게시물에 따르면, 탈취된 자료에는 메일박스, 클라우드 스토리지 드라이브, 미지급금(Accounts Payable) 파일, 그리고 우버 프레이트 시스템에서 가져온 디스패치 문서가 포함된다. 이러한 재무 및 운영 기록의 조합은 이 그룹의 전형적인 작전 방식이다. 즉, 노출 위협이 설득력을 가질 만큼 충분한 민감한 비즈니스 데이터를 확보한 뒤, 이를 지렛대로 활용하는 것이다.
테크크런치는 헬릭스가 이번 유출에서 나왔다고 주장하는 일부 파일을 검토했으며, 그 안에는 우버 프레이트와 여러 고객 간의 이메일로 보이는 내용이 포함되어 있었다. 문서들은 대략 6월 중순 무렵으로 거슬러 올라가는 것으로 보였지만, 그 진위는 독립적으로 검증되지 않았다.
이러한 세부 사항은 단순한 헤드라인을 넘어 중요하다. 만약 진짜라면, 고객 계정과 연관된 서신은 단지 물류 회사인 우버 프레이트뿐 아니라 그 비즈니스 파트너와 고객들까지 후속 위험에 노출시킬 수 있다. 이는 한 해운 회사의 백오피스에서 발생한 단일 침해가 그 회사와 거래하는 모든 이들에게 파급될 수 있음을 상기시킨다.
우버 프레이트의 운영 상태와 대응
이번 사건을 처음 보도한 로이터에 우버 프레이트는, 이번 유출이 자사 비즈니스 운영에 아무런 영향을 미치지 않았으며 당시 시스템이 정상적으로 가동 중이었다고 밝혔다. 회사는 이 사건에 대한 테크크런치의 별도 질의에는 응답하지 않았다.
우버 프레이트의 공개 발언에서 특히 눈에 띄게 빠져 있는 것은 해커들과의 접촉 여부에 대한 어떤 확인도 없다는 점이다. 회사는 헬릭스로부터 몸값 요구를 받았는지, 혹은 어떤 대금을 지불했는지에 대해 언급하지 않았다. 이러한 침묵은 사건 초기 단계에서 흔히 볼 수 있는데, 기업들이 실제로 무엇이 탈취되었는지 범위를 평가하고, 더 많은 내용을 공개하기 전에 법적·평판상의 고려 사항을 저울질하는 시기이기 때문이다.
헬릭스 그룹과 더 넓은 UNC6671 해킹 집단의 맥락
헬릭스는 단독으로 움직이는 것이 아니라 더 큰 네트워크의 일부다. 구글은 이번 주 헬릭스를 UNC6671이라 부르는 더 넓은 해커 우산 조직의 일부로 추적하고 있다고 밝혔다. 이 명칭은 여러 관련 갈취 작전을 하나의 인텔리전스 레이블 아래 묶어 둔 것이다. 이러한 분류는 왜 헬릭스의 전술과 피해자 선정이 운송, 금융, 사모펀드 등 광범위한 산업 전반에서 일관되게 보이는지를 설명해 준다. 이들 모두가 동일한 사냥터 안에 포함되어 있기 때문이다.
이 집단과 연관된 금전적 규모도 상당하다. 구글은 이 조직의 비트코인 지갑을 검토한 결과, 2026년 1월부터 5월 사이에만 최소 1,060만 달러의 랜섬 지급금을 모은 것으로 나타났다고 밝혔다. 이 수치는 이러한 유형의 갈취가 얼마나 수익성이 높은지, 그리고 왜 더 많은 그룹이 이 모델을 버리기보다는 모방하려 할 것인지를 보여 준다.
소셜 엔지니어링과 보이스 피싱 전술
헬릭스는 정교한 악성코드나 패치되지 않은 소프트웨어 취약점에 의존하기보다는, 매우 저기술적인 방식인 보이스 피싱에 기대고 있다. 이 전술은 회사의 IT 헬프데스크에 직접 전화를 걸어 비밀번호 재설정이 필요한 직원인 척하는 것으로, 문서상으로는 조악해 보이지만 실제로는 반복적으로 효과가 입증된 수법이다.
보안 연구자들은 오랫동안 이러한 유형의 랜섬웨어 소셜 엔지니어링을 방어하기 가장 어려운 문제 중 하나로 지적해 왔다. 기술적 취약점이 아니라 인간의 판단을 겨냥하기 때문이다. 티켓을 신속히 처리해야 하는 압박을 받는 헬프데스크 직원은, 그 외에는 잘 방어된 네트워크에서 가장 약한 고리가 될 수 있다. 이와 같은 접근 방식이 이제 우버의 물류 부문에도 효과를 발휘한 것으로 알려졌다는 사실은, 거대하고 자원이 풍부한 기업들조차도 어떤 고급 해킹 기술도 필요 없는 공격에 여전히 노출되어 있음을 보여 준다.
디스패처, 미지급금 팀, 고객 간의 원활한 조율에 의존하는 산업에서는, 이번과 같은 침해가 화물 및 물류 회사들이 내부 지원 프로세스를 이러한 유형의 조작에 맞서 얼마나 잘 강화해 왔는지에 대한 더 넓은 의문을 제기한다. 특히 UNC6671 해킹 집단이 여러 산업 부문에 걸쳐 공격 대상 목록을 계속 확장해 나가고 있는 상황에서 그렇다.
FAQ
우버 프레이트 사이버 공격에 대한 책임을 누가 주장했나요?
헬릭스 해킹 그룹이 우버 프레이트 사이버 공격에 대한 책임을 주장했습니다.
우버 프레이트 데이터 유출은 비즈니스 운영에 영향을 미쳤나요?
우버 프레이트는 비즈니스 운영에 아무런 영향이 없었으며 시스템이 정상적으로 가동 중이라고 보고했습니다.
해커들은 우버 프레이트에서 어떤 정보를 훔쳤다고 주장하나요?
해커들은 메일박스, 클라우드 스토리지 드라이브, 미지급금 파일, 디스패치 문서를 훔쳤다고 주장했습니다.
우버 프레이트는 몸값을 지불했거나 해커들과 소통했나요?
우버 프레이트는 몸값 지급이나 해커들과의 소통 여부를 확인하지 않았습니다.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”우버 프레이트 사이버 공격에 대한 책임을 누가 주장했나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”헬릭스 해킹 그룹이 우버 프레이트 사이버 공격에 대한 책임을 주장했습니다.”}},{“@type”:”Question”,”name”:”우버 프레이트 데이터 유출은 비즈니스 운영에 영향을 미쳤나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”우버 프레이트는 비즈니스 운영에 아무런 영향이 없었으며 시스템이 정상적으로 가동 중이라고 보고했습니다.”}},{“@type”:”Question”,”name”:”해커들은 우버 프레이트에서 어떤 정보를 훔쳤다고 주장하나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”해커들은 메일박스, 클라우드 스토리지 드라이브, 미지급금 파일, 디스패치 문서를 훔쳤다고 주장했습니다.”}},{“@type”:”Question”,”name”:”우버 프레이트는 몸값을 지불했거나 해커들과 소통했나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”우버 프레이트는 몸값 지급이나 해커들과의 소통 여부를 확인하지 않았습니다.”}}]}
이 기사는 인공지능의 도움을 받아 제작되었으며 편집팀의 검수를 거쳤습니다.

