Den 6. august 2026 hævdede Helix at have stjålet næsten 1 million filer fra Uber Freight, herunder medarbejder mailbokse, OneDrive filer, regnskabsdata og forsendelsesdokumenter.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the Helix hacking group's cyberattack and data breach on Uber Freight, what data was allegedly stolen, how has Uber Freight. Article summary: ## Helix's Cyberattack on Uber Freight. Topic tags: general, news, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Den 6. august 2026 satte afpresningsgruppen Helix Uber Freight på deres lækage-side på det mørke net. De hævdede at have stjålet næsten 1 million filer fra Ubers logistikafdeling . Uber Freight bekræftede hændelsen den 11. august og oplyste, at man havde identificeret, inddæmmet og udbedret uautoriseret adgang til en del af sine systemer
. Angrebet er et skoleeksempel på den hastigt voksende trussel: identitetsbaseret cloud-afpresning, der omgår traditionelle perimeterforsvar.
Helix hævder at have eksfiltreret en bred vifte af følsomme forretningsdata fra Uber Freight, herunder:
Gruppen har offentliggjort påståede prøver af dataene på deres lækage-side . Uber Freight har ikke uafhængigt bekræftet ægtheden af alle de filer, Helix har offentliggjort
.
Helix er en økonomisk motiveret data-afpresningsgruppe, ikke en traditionel ransomware-krypteringsbande . Gruppen opererer som en semi-lukket RaaS-platform (Ransomware-as-a-Service) med anslået 5–15 tilknyttede aktører – ikke et åbent marked som LockBit
.
Helix specialiserer sig i identitetsbaserede indtrængen i virksomheders cloud-miljøer, især Microsoft 365 og SharePoint . Kendte taktikker omfatter:
Helix-operatører er blevet observeret, mens de udgav sig for at være målets egen nærmeste leder – med navnet på telefonsvareren . Når de først er inde, registrerer de nye MFA-apps for at fastholde adgangen og begynder derefter at kortlægge og eksfiltrere filer fra SharePoint .
Forskere hos ReliaQuest og Googles Threat Intelligence Group kæder Helix sammen med en bredere klynge af cyberkriminelle, der spores som UNC6671 . Helix menes at være opstået fra BlackFile- og ShinyHunters-økosystemet med bånd til andre mærker som Redact, Pink og Falcon
. Disse grupper er kendt for at fragmentere, rebrande og dele infrastruktur og tilknyttede aktører
. Google spores klyngen til at have indsamlet over 10,6 millioner dollars i løsepenge mellem januar og maj 2026 .
Der er ingen offentligt bekræftet total for Helix' specifikke løsepengeindtægter fra Uber Freight-hændelsen. Analytikere vurderer, at gruppen har offentliggjort mindst 10–15 ofre på deres lækage-side siden de dukkede op i midten af 2026, på tværs af transport, finansielle tjenester og andre sektorer . Helix' data-afpresningsmodel går typisk ud på at presse ofre til at betale ved at lække stjålne data i stedet for at kryptere systemer
.
Uber Freight-bruddet illustrerer, hvordan trusselsaktører er gået fra at udnytte software-sårbarheder til at udnytte identitet og tillid. Helix' spillebog – voice phishing for at få adgangskoder, device code-angreb for at omgå MFA og automatiseret cloud-eksfiltration – virker mod organisationer, der har investeret kraftigt i traditionelle endpoint- og netværksforsvar.
Vigtige pointer:
Helix er ikke en enlig ulv. Det er det seneste mærke i et hastigt udviklende cyberkriminelt økosystem, der fragmenterer og rebrander for at undgå at blive identificeret og forstyrret. Gruppens succes mod en sofistikeret virksomhed som Uber Freight – der driver et logistiknetværk til 17 milliarder dollars – understreger, hvor svært det er at forsvare sig mod social manipulation, når angriberne målretter de mennesker, der har adgang til dataene, ikke de systemer, der gemmer dem.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Den 6. august 2026 hævdede Helix at have stjålet næsten 1 million filer fra Uber Freight, herunder medarbejder mailbokse, OneDrive filer, regnskabsdata og forsendelsesdokumenter.
Den 6. august 2026 hævdede Helix at have stjålet næsten 1 million filer fra Uber Freight, herunder medarbejder mailbokse, OneDrive filer, regnskabsdata og forsendelsesdokumenter. Uber Freight bekræfter et sikkerhedsbrud, men siger, at det blev opdaget, inddæmmet og udbedret – uden påvirkning af forretningsdriften.
Helix specialiserer sig i identitetsbaserede angreb: De ringer til medarbejderes private telefoner, udgiver sig for at være IT support og får dem til at godkende login anmodninger.