Il 6 agosto 2026 il gruppo di estorsione Helix ha inserito Uber Freight nel suo sito di leak, sostenendo di aver rubato quasi 1 milione di file, tra cui caselle di posta elettronica, dati OneDrive, registri contabili... Uber Freight ha confermato l'accesso non autorizzato a una parte dei suoi sistemi, dichiarando di...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the Helix hacking group's cyberattack and data breach on Uber Freight, what data was allegedly stolen, how has Uber Freight. Article summary: ## Helix's Cyberattack on Uber Freight. Topic tags: general, news, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Il 6 agosto 2026 il gruppo di estorsione Helix ha inserito Uber Freight nel suo sito di leak sul dark web, sostenendo di aver rubato quasi 1 milione di file dalla divisione logistica di Uber . Uber Freight ha confermato l'incidente l'11 agosto, dichiarando di aver identificato, contenuto e risolto l'accesso non autorizzato a una parte dei suoi sistemi
. L'attacco è un caso esemplare di una minaccia in rapida crescita: l'estorsione informatica incentrata sull'identità, che bypassa completamente le difese perimetrali tradizionali.
Helix sostiene di aver esfiltrato un'ampia quantità di dati aziendali sensibili da Uber Freight, tra cui:
Il gruppo ha pubblicato presunti campioni dei dati sul suo sito di leak . Uber Freight non ha verificato in modo indipendente l'autenticità di tutti i file pubblicati da Helix
.
Helix è un gruppo di estorsione dati a movente finanziario, non una gang di ransomware in senso tradizionale . Opera come una piattaforma Ransomware-as-a-Service (RaaS) semi-chiusa con una stima di 5–15 affiliati, non un marchio open-market come LockBit
.
Helix è specializzato in intrusioni incentrate sull'identità in ambienti cloud aziendali, in particolare Microsoft 365 e SharePoint . Le tattiche note includono:
Gli operatori di Helix sono stati osservati mentre impersonavano il diretto superiore della vittima mostrandone il nome sul display del telefono . Una volta dentro, registrano nuove app MFA per la persistenza, quindi enumerano ed esfiltrano file da SharePoint .
I ricercatori di ReliaQuest e Google Threat Intelligence Group collegano Helix a un più ampio cluster cybercriminale tracciato come UNC6671 . Si ritiene che Helix sia emerso dall'ecosistema BlackFile e ShinyHunters, con legami con altri marchi tra cui Redact, Pink e Falcon
. Questi gruppi sono noti per frammentarsi, cambiare nome e condividere infrastrutture e affiliati
. Google ha tracciato il cluster mentre raccoglieva oltre 10,6 milioni di dollari in pagamenti di riscatti tra gennaio e maggio 2026 .
Non esiste un totale confermato pubblicamente per i guadagni specifici di Helix dall'incidente di Uber Freight. Gli analisti stimano che il gruppo abbia pubblicato almeno 10-15 vittime sul suo sito di leak da quando è emerso a metà del 2026, spaziando tra trasporti, servizi finanziari e altri settori . Il modello di estorsione dati di Helix in genere prevede di fare pressione sulle vittime affinché paghino divulgando i dati rubati piuttosto che criptare i sistemi
.
La violazione di Uber Freight illustra come gli attori delle minacce siano passati dallo sfruttare le vulnerabilità del software allo sfruttare l'identità e la fiducia. Il playbook di Helix — phishing vocale per ottenere credenziali, attacchi con codici dispositivo per bypassare l'MFA ed esfiltrazione automatica del cloud — funziona contro organizzazioni che hanno investito pesantemente in difese tradizionali per endpoint e rete.
Punti chiave:
Helix non è un lupo solitario. È l'ultimo marchio in un ecosistema cybercriminale in rapida evoluzione che si frammenta e si riorganizza per evitare l'attribuzione e lo smantellamento. Il successo del gruppo contro un'azienda sofisticata come Uber Freight — che gestisce una rete logistica da 17 miliardi di dollari — sottolinea quanto sia difficile difendersi dall'ingegneria sociale quando gli aggressori prendono di mira le persone che hanno accesso ai dati, non i sistemi che li archiviano.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Il 6 agosto 2026 il gruppo di estorsione Helix ha inserito Uber Freight nel suo sito di leak, sostenendo di aver rubato quasi 1 milione di file, tra cui caselle di posta elettronica, dati OneDrive, registri contabili...
Il 6 agosto 2026 il gruppo di estorsione Helix ha inserito Uber Freight nel suo sito di leak, sostenendo di aver rubato quasi 1 milione di file, tra cui caselle di posta elettronica, dati OneDrive, registri contabili... Uber Freight ha confermato l'accesso non autorizzato a una parte dei suoi sistemi, dichiarando di aver identificato, contenuto e risolto l'incidente senza impatto sulle operazioni e coinvolgendo le forze dell'ordine f...
Helix utilizza tattiche incentrate sull'identità, come il vishing (phishing vocale), il phishing di codici dispositivo e l'esfiltrazione automatizzata da SharePoint, aggirando le difese perimetrali tradizionali.