Le 6 août 2026, le groupe d'extortion Helix a inscrit Uber Freight sur son site de fuite, affirmant avoir volé près d'un million de fichiers : messageries, comptes OneDrive, données clients, dossiers de facturation et... Uber Freight a confirmé l'incident le 11 août, précisant que l'accès non autorisé avait été « id...
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What happened in the Helix hacking group's cyberattack and data breach on Uber Freight, what data was allegedly stolen, how has Uber Freight. Article summary: ## Helix's Cyberattack on Uber Freight. Topic tags: general, news, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Le 6 août 2026, le groupe d’extortion Helix a inscrit Uber Freight sur son site de fuite sur le dark web, affirmant avoir dérobé près d’un million de fichiers à la branche logistique d’Uber . Uber Freight a confirmé l’incident le 11 août, précisant avoir identifié, contenu et corrigé un accès non autorisé à une partie de ses systèmes
. Cette attaque est un cas d’école d’une menace en pleine expansion : l’extortion « identitaire » dans le cloud, qui contourne totalement les défenses périmétriques classiques.
Helix affirme avoir exfiltré un large éventail de données commerciales sensibles chez Uber Freight, notamment :
Le groupe a publié des échantillons présumés de ces données sur son site de fuite . Uber Freight n’a pas confirmé l’authenticité de l’ensemble des fichiers publiés par Helix
.
Helix est un groupe d’extortion de données à motivation financière, et non un gang de rançongiciel classique . Il fonctionne comme une plateforme RaaS semi-fermée (Ransomware-as-a-Service) avec un nombre estimé de 5 à 15 affiliés, à la différence d’une marque ouverte comme LockBit
.
Helix se spécialise dans les intrusions « identitaires » contre les environnements cloud d’entreprise, en particulier Microsoft 365 et SharePoint . Les techniques observées incluent :
Les opérateurs d’Helix ont été observés en train d’usurper le nom du supérieur direct de la victime sur l’écran d’appel . Une fois à l’intérieur, ils enregistrent de nouvelles applications MFA pour assurer leur persistance, puis énumèrent et exfiltrent les fichiers de SharePoint .
Les chercheurs de ReliaQuest et du Google Threat Intelligence Group rattachent Helix à un cluster cybercriminel plus large, suivi sous le nom de UNC6671 . Helix serait issu de l’écosystème BlackFile et ShinyHunters, avec des liens vers d’autres marques comme Redact, Pink et Falcon
. Ces groupes ont tendance à se fragmenter, à changer de nom et à partager infrastructures et affiliés
. Google estime que ce cluster a perçu plus de 10,6 millions de dollars de rançons entre janvier et mai 2026 .
Il n’existe aucun chiffre officiel pour les rançons perçues par Helix. Les analystes estiment que le groupe a posté au moins 10 à 15 victimes sur son site de fuite depuis son apparition mi-2026, dans les secteurs du transport, des services financiers et autres . Le modèle d’extortion d’Helix consiste généralement à faire pression sur les victimes en divulguant leurs données plutôt qu’en chiffrant leurs systèmes
.
La brèche chez Uber Freight illustre comment les acteurs malveillants sont passés de l’exploitation de vulnérabilités logicielles à l’exploitation de l’identité et de la confiance. Le manuel d’Helix – appels vocaux pour obtenir des identifiants, codes d’appareil pour contourner la MFA, exfiltration automatisée du cloud – fonctionne même contre des organisations ayant investi lourdement dans des défenses classiques (antivirus, pare-feu).
Points clés à retenir :
Helix n’est pas un loup solitaire. C’est la dernière marque en date d’un écosystème cybercriminel en pleine mutation, qui se fragmente et se renomme pour éviter la traçabilité et les démantèlements. Le succès de cette attaque contre une entreprise aussi sophistiquée qu’Uber Freight – qui gère un réseau logistique de 17 milliards de dollars – montre combien il est difficile de se défendre contre l’ingénierie sociale lorsque les attaquants visent les personnes qui ont accès aux données, et non les systèmes qui les hébergent.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Le 6 août 2026, le groupe d'extortion Helix a inscrit Uber Freight sur son site de fuite, affirmant avoir volé près d'un million de fichiers : messageries, comptes OneDrive, données clients, dossiers de facturation et...
Le 6 août 2026, le groupe d'extortion Helix a inscrit Uber Freight sur son site de fuite, affirmant avoir volé près d'un million de fichiers : messageries, comptes OneDrive, données clients, dossiers de facturation et... Uber Freight a confirmé l'incident le 11 août, précisant que l'accès non autorisé avait été « identifié, contenu et corrigé », que les opérations n'étaient pas affectées et que les forces de l'ordre fédérales étaient...
Helix exploite des techniques d’ingénierie sociale avancées : appels aux téléphones personnels des employés (vishing), codes d’appareil pour contourner l’authentification multi facteurs et exfiltration automatisée via...