ग्रुप ने कथित डेटा के नमूने अपनी लीक साइट पर पोस्ट किए हैं । Uber Freight ने स्वतंत्र रूप से Helix द्वारा पोस्ट की गई सभी फ़ाइलों की प्रामाणिकता की पुष्टि नहीं की है
।
Helix एक आर्थिक रूप से प्रेरित डेटा-एक्सटॉर्शन ग्रुप है, न कि पारंपरिक रैनसमवेयर-एन्क्रिप्शन गिरोह । यह एक अर्ध-बंद Ransomware-as-a-Service (RaaS) प्लेटफ़ॉर्म के रूप में काम करता है जिसमें अनुमानित 5-15 सहयोगी (affiliates) हैं, लॉकबिट जैसा ओपन-मार्केट ब्रांड नहीं
।
Helix एंटरप्राइज़ क्लाउड वातावरण, विशेष रूप से Microsoft 365 और SharePoint में पहचान-केंद्रित घुसपैठ में माहिर है । ज्ञात रणनीति में शामिल हैं:
Helix ऑपरेटरों को कॉलर आईडी पर लक्ष्य के सीधे मैनेजर का नाम दिखाते हुए उनकी नकल करते देखा गया है । एक बार अंदर जाने के बाद, वे निरंतरता (persistence) के लिए नए MFA ऐप पंजीकृत करते हैं, फिर SharePoint से फ़ाइलों को सूचीबद्ध और एक्सफिल्ट्रेट करते हैं ।
ReliaQuest और Google Threat Intelligence Group के शोधकर्ता Helix को UNC6671 नामक एक व्यापक साइबरक्रिमिनल क्लस्टर से जोड़ते हैं । माना जाता है कि Helix BlackFile और ShinyHunters पारिस्थितिकी तंत्र से उभरा है, जिसमें Redact, Pink, और Falcon जैसे अन्य ब्रांडों से संबंध हैं
। ये समूह विखंडन, रीब्रांडिंग और बुनियादी ढाँचा तथा सहयोगियों को साझा करने के लिए जाने जाते हैं
। गूगल ने ट्रैक किया कि इस क्लस्टर ने जनवरी से मई 2026 के बीच फिरौती के भुगतान में 1.06 करोड़ डॉलर से अधिक एकत्र किए ।
Uber Freight घटना से Helix की विशिष्ट फिरौती कमाई का कोई सार्वजनिक रूप से पुष्टि किया गया आंकड़ा नहीं है। विश्लेषकों का अनुमान है कि 2026 के मध्य में उभरने के बाद से इस समूह ने अपनी लीक साइट पर कम से कम 10-15 पीड़ितों को पोस्ट किया है, जिसमें परिवहन, वित्तीय सेवाएँ और अन्य क्षेत्र शामिल हैं । Helix का डेटा-एक्सटॉर्शन मॉडल आमतौर पर सिस्टम को एन्क्रिप्ट करने के बजाय चुराए गए डेटा को लीक करके पीड़ितों पर भुगतान करने का दबाव बनाता है
।
Uber Freight उल्लंघन दिखाता है कि कैसे खतरे वाले तत्वों ने सॉफ़्टवेयर कमज़ोरियों का फायदा उठाने से पहचान और विश्वास का शोषण करने की ओर रुख कर लिया है। Helix की खेल-पुस्तिका — क्रेडेंशियल प्राप्त करने के लिए वॉइस फ़िशिंग, MFA को बायपास करने के लिए डिवाइस कोड अटैक, और स्वचालित क्लाउड एक्सफिल्ट्रेशन — उन संगठनों के खिलाफ काम करती है जिन्होंने पारंपरिक एंडपॉइंट और नेटवर्क सुरक्षा में भारी निवेश किया है।
मुख्य निष्कर्ष:
Helix कोई अकेला भेड़िया नहीं है। यह तेज़ी से विकसित हो रहे साइबरक्रिमिनल पारिस्थितिकी तंत्र का नवीनतम ब्रांड है जो एट्रिब्यूशन और व्यवधान से बचने के लिए विखंडित और रीब्रांड होता है। Uber Freight जैसी परिष्कृत कंपनी के खिलाफ समूह की सफलता — जो $17 बिलियन का लॉजिस्टिक्स नेटवर्क चलाती है — यह रेखांकित करती है कि सोशल इंजीनियरिंग के खिलाफ बचाव करना कितना मुश्किल है जब हमलावर डेटा को स्टोर करने वाले सिस्टम के बजाय डेटा तक पहुंच रखने वाले लोगों को निशाना बनाते हैं।