El 6 de agosto de 2026, el grupo extorsivo Helix publicó en la dark web casi un millón de archivos robados de Uber Freight, incluyendo correos, cuentas por pagar y documentos de envío. Uber Freight confirmó el incidente el 11 de agosto: lo identificó, contuvo y remedió, sin afectar sus operaciones, y notificó a las...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What happened in the Helix hacking group's cyberattack and data breach on Uber Freight, what data was allegedly stolen, how has Uber Freight. Article summary: ## Helix's Cyberattack on Uber Freight. Topic tags: general, news, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
El 6 de agosto de 2026, el grupo extorsivo Helix incluyó a Uber Freight en su sitio de fugas en la dark web, afirmando haber robado casi 1 millón de archivos de la división logística de Uber . Uber Freight confirmó el incidente el 11 de agosto, declarando que identificó, contuvo y remedió el acceso no autorizado a una parte de sus sistemas
. El ataque es un caso de libro de texto de una amenaza en rápido crecimiento: la extorsión centrada en la identidad en la nube, que sortea por completo las defensas perimetrales tradicionales.
Helix afirma haber exfiltrado un amplio volumen de datos comerciales sensibles de Uber Freight, que incluye:
El grupo ha publicado supuestas muestras de los datos en su sitio de filtraciones . Uber Freight no ha verificado de forma independiente la autenticidad de todos los archivos que Helix publicó
.
Helix es un grupo de extorsión de datos con motivación financiera, no una banda de ransomware tradicional que cifra archivos . Opera como una plataforma de Ransomware-as-a-Service (RaaS) semicerrada con un estimado de 5 a 15 afiliados, no una marca de mercado abierto como LockBit
.
Helix se especializa en intrusiones centradas en la identidad contra entornos empresariales en la nube, particularmente Microsoft 365 y SharePoint . Las tácticas conocidas incluyen:
Los operadores de Helix han sido observados suplantando al jefe directo de un objetivo por su nombre en el identificador de llamadas . Una vez dentro, registran nuevas aplicaciones de MFA para persistencia, y luego enumeran y exfiltran archivos de SharePoint .
Investigadores de ReliaQuest y Google Threat Intelligence Group vinculan a Helix con un grupo cibercriminal más amplio rastreado como UNC6671 . Se cree que Helix surgió del ecosistema de BlackFile y ShinyHunters, con vínculos con otras marcas como Redact, Pink y Falcon
. Se sabe que estos grupos se fragmentan, cambian de nombre y comparten infraestructura y afiliados
. Google rastreó que el clúster recolectó más de 10,6 millones de dólares en pagos de rescate entre enero y mayo de 2026 .
No hay un total confirmado públicamente para las ganancias específicas de Helix por el incidente de Uber Freight. Los analistas estiman que el grupo ha publicado al menos entre 10 y 15 víctimas en su sitio de filtraciones desde que surgió a mediados de 2026, abarcando transporte, servicios financieros y otros sectores . El modelo de extorsión de datos de Helix típicamente presiona a las víctimas para que paguen filtrando los datos robados en lugar de cifrar los sistemas
.
La filtración de Uber Freight ilustra cómo los actores de amenazas han pasado de explotar vulnerabilidades de software a explotar la identidad y la confianza. El manual de Helix (phishing por voz para obtener credenciales, ataques de código de dispositivo para eludir el MFA y exfiltración automatizada de la nube) funciona contra organizaciones que han invertido fuertemente en defensas tradicionales de endpoints y red.
Conclusiones clave:
Helix no es un lobo solitario. Es la última marca en un ecosistema del cibercrimen en rápida evolución que se fragmenta y cambia de nombre para evitar la atribución y la interrupción. El éxito del grupo contra una empresa sofisticada como Uber Freight —que gestiona una red logística de 17.000 millones de dólares— subraya lo difícil que es defenderse de la ingeniería social cuando los atacantes apuntan a las personas que tienen acceso a los datos, no a los sistemas que los almacenan.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
El 6 de agosto de 2026, el grupo extorsivo Helix publicó en la dark web casi un millón de archivos robados de Uber Freight, incluyendo correos, cuentas por pagar y documentos de envío.
El 6 de agosto de 2026, el grupo extorsivo Helix publicó en la dark web casi un millón de archivos robados de Uber Freight, incluyendo correos, cuentas por pagar y documentos de envío. Uber Freight confirmó el incidente el 11 de agosto: lo identificó, contuvo y remedió, sin afectar sus operaciones, y notificó a las autoridades federales de EE.
Helix no usó exploits técnicos: llamó a empleados haciéndose pasar por soporte de TI o por su jefe directo para robar credenciales y vaciar buzones y SharePoint.