ב 6 באוגוסט 2026 קבוצת הסחיטה Helix פרסמה את יובר פרייט באתר ההדלפות שלה ברשת האפלה, וטענה לגניבת כמעט מיליון קבצים – כולל תיבות דואר עובדים, חשבונות OneDrive, רשומות חשבונות, מסמכי שיגור ומיילי לקוחות [1][2][10]. יובר פרייט אישרה את הפריצה חלקית ב 11 באוגוסט, וטענה כי זיהתה, בודדה ותיקנה את הגישה הלא מורשית, תוך די...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the Helix hacking group's cyberattack and data breach on Uber Freight, what data was allegedly stolen, how has Uber Freight. Article summary: ## Helix's Cyberattack on Uber Freight. Topic tags: general, news, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
ב-6 באוגוסט 2026 פרסמה קבוצת הסחיטה Helix את יובר פרייט (Uber Freight), זרוע הלוגיסטיקה של ענקית המוביליטי, באתר ההדלפות שלה ברשת האפלה. הקבוצה טוענת שגנבה כמעט מיליון קבצים ממערכות החברה . באוגוסט אישרה יובר פרייט את קיום הפריצה, ומסרה כי זיהתה, בודדה ותיקנה גישה לא מורשית לחלק ממערכותיה
. מדובר במקרה מייצג של איום הגדל במהירות: סחיטה מבוססת זהות בענן, שעוקפת לחלוטין את הגנות ההיקף המסורתיות.
Helix טוענת כי הוציאה מחברת יובר פרייט מאגר נרחב של מידע עסקי רגיש, הכולל:
הקבוצה פרסמה דוגמאות לקבצים לכאורה באתר ההדלפות שלה . יובר פרייט הסבירה כי לא אימתה באופן עצמאי את האותנטיות של כל הקבצים ש-Helix פרסמה
.
Helix היא קבוצת סחיטת מידע בעלת מניע כלכלי. בניגוד לחבורות תוכנות כופר מסורתיות, מודל הפעולה שלה מבוסס על איום בפרסום מידע גנוב, לא על הצפנת מערכות . היא פועלת תחת מודל Ransomware-as-a-Service (RaaS) סגור למחצה עם כ-5–15 שותפים (affiliates), בניגוד למודל הפתוח של קבוצות כמו LockBit
.
Helix מתמחה בפריצות מבוססות זהות נגד סביבות ענן ארגוניות, בעיקר Microsoft 365 ו-SharePoint . הטקטיקות המוכרות כוללות:
על פי דיווחים, מפעילי Helix נצפו מתחזים למנהלים ישירים של העובדים, תוך זיוף השם בזיהוי המתקשר . כאשר הם משיגים גישה, הם רושמים התקני אימות דו-שלבי (MFA) חדשים ליצירת נוכחות קבועה, ואז מפיקים ומעתיקים קבצים מ-SharePoint .
חוקרים מ-ReliaQuest ו-Google Threat Intelligence Group מקשרים את Helix לאשכול פשיעה רחב יותר המכונה UNC6671 . על פי ההערכות, Helix התפתחה ממערכת אקולוגית הכוללת את BlackFile ו-ShinyHunters, עם קשרים למותגים נוספים בשם Redact, Pink ו-Falcon
. קבוצות אלו נוטות להתפצל, לשנות מותג ולשתף תשתית ושותפים
. Google העריכה כי אשכול UNC6671 גבה מעל 10.6 מיליון דולר בכופר בין ינואר למאי 2026 .
אין נתון רשמי מאומת לגבי רווחיה של Helix במיוחד מפרשת יובר פרייט. עם זאת, על פי הערכות, הקבוצה פרסמה לפחות 10–15 קורבנות באתר ההדלפות שלה מאז הופעתה באמצע 2026, מתחומים כמו תחבורה, שירותים פיננסיים ועוד . מודל הסחיטה של Helix מתבסס על לחץ על קורבנות לשלם, תוך איום בפרסום מידע רגיש
.
הפריצה ליובר פרייט מדגימה כיצד שחקני איום עברו מניצול פרצות תוכנה לניצול זהות ואמון. תסריט העבודה של Helix – דיוג קולי, התקפות על קוד מכשיר לעקיפת אימות דו-שלבי, והעתקת קבצים אוטומטית בענן – עובד היטב נגד ארגונים שהשקיעו רבות בהגנה מסורתית על קצות רשת.
תובנות מפתח:
Helix אינה זאב בודד. היא מהווה את המותג החדש ביותר במערכת אקולוגית של פשיעת סייבר שמתפצלת ומשנה מותג במהירות כדי לחמוק מחקירות. הצלחתה נגד חברה מתוחכמת כמו יובר פרייט – המפעילה רשת לוגיסטית בשווי 17 מיליארד דולר – ממחישה עד כמה קשה להתגונן מפני הנדסה חברתית כאשר התוקף מתמקד באנשים שיש להם גישה למידע, לא במערכות שאוגרות אותו.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ב 6 באוגוסט 2026 קבוצת הסחיטה Helix פרסמה את יובר פרייט באתר ההדלפות שלה ברשת האפלה, וטענה לגניבת כמעט מיליון קבצים – כולל תיבות דואר עובדים, חשבונות OneDrive, רשומות חשבונות, מסמכי שיגור ומיילי לקוחות [1][2][10].
ב 6 באוגוסט 2026 קבוצת הסחיטה Helix פרסמה את יובר פרייט באתר ההדלפות שלה ברשת האפלה, וטענה לגניבת כמעט מיליון קבצים – כולל תיבות דואר עובדים, חשבונות OneDrive, רשומות חשבונות, מסמכי שיגור ומיילי לקוחות [1][2][10]. יובר פרייט אישרה את הפריצה חלקית ב 11 באוגוסט, וטענה כי זיהתה, בודדה ותיקנה את הגישה הלא מורשית, תוך דיווח לרשויות אכיפת החוק הפדרליות.
חוקרי אבטחה מקשרים את Helix לאשכול הפשיעה UNC6671 ולמערכת האקולוגית של קבוצות BlackFile ו ShinyHunters.