2026年8月6日、Helix恐喝グループがUber Freightを標的に、従業員メールボックス、OneDrive、請求記録、配送書類など約100万ファイルを盗んだと主張 Uber Freightは声明で「不正アクセスを特定、封じ込め、対策済み」と発表。事業への影響はなく、連邦捜査当局と連携中 HelixグループはITサポートを装った電話(ボイスフィッシング)や端末コードフィッシングで認証情報を入手。Microsoft 365やSharePoint上のデータを自動抽出
研究の答え

Create a landscape editorial hero image for this Studio Global article: What happened in the Helix hacking group's cyberattack and data breach on Uber Freight, what data was allegedly stolen, how has Uber Freight. Article summary: ## Helix's Cyberattack on Uber Freight. Topic tags: general, news, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026年8月6日、データ恐喝グループ「Helix」がダークウェブ上のリークサイトにUber Freightを掲載し、ウーバーの物流部門から約100万ファイルを盗んだと主張しました。Uber Freightは8月11日にこのインシデントを認め、システムの一部への不正アクセスを「特定、封じ込め、対策済み」と発表しています
。この攻撃は、従来の境界防御を完全にすり抜ける「ID中心のクラウド恐喝」という急成長する脅威の典型例と言えるでしょう。
Helixグループは、Uber Freightから以下の広範な機密データを入手したと主張しています。
グループは、盗んだデータのサンプルをリークサイトに公開しています。Uber Freightは、Helixが公開したすべてのファイルの信憑性を独自に検証していないとしています
。
Helixは、従来のランサムウェアによるファイル暗号化ではなく、データ窃取と公開による恐喝を主な手段とする「金銭目的のデータ恐喝グループ」です。推定5~15人のアフィリエイト(提携犯)を抱える「準クローズド型RaaS(Ransomware-as-a-Service)」プラットフォームとして運営されており、LockBitのようなオープンマーケット型とは異なります
。
Helixは、特にMicrosoft 365やSharePointといったエンタープライズクラウド環境への「ID中心の侵入」を専門としています。確認されている手口は以下の通りです。
Helixの攻撃者は、発信者IDに標的の直接の上司の名前を表示させるなど、高度に偽装した電話をかけることも確認されています。内部に侵入後は、永続化のために新しいMFAアプリを登録し、SharePoint上のファイルを列挙・流出させます。
ReliaQuestやGoogle脅威情報グループ(Google Threat Intelligence Group)の研究者らによると、Helixはより広範なサイバー犯罪クラスター「UNC6671」に関連づけられています。Helixは、BlackFileやShinyHuntersのエコシステムから派生したものと考えられており、Redact、Pink、Falconといった他のブランドとの関連性も指摘されています
。これらのグループは、断片化、ブランド変更、インフラやアフィリエイトの共有を繰り返すことで知られています
。Googleは、このクラスターが2026年1月から5月までの間に、1060万ドル以上の身代金を受け取っていたと追跡しています。
Uber Freight事件におけるHelix固有の身代金総額は公には確認されていません。アナリストらは、2026年半ばに出現して以来、Helixがリークサイトに少なくとも10~15の被害者を掲載し、運輸、金融サービスなど様々な業種を標的にしていると推定しています。Helixのデータ恐喝モデルは、システムを暗号化するよりも、盗んだデータをリークすることで被害者に支払いを迫るのが典型的なパターンです
。
Uber Freightの侵害は、脅威アクターがソフトウェアの脆弱性を悪用する方法から、アイデンティティ(身元)と信頼を悪用する方法へとシフトしていることを如実に示しています。Helixのプレイブック(ボイスフィッシングによる認証情報取得、MFAを迂回する端末コード攻撃、自動クラウド流出)は、従来のエンドポイントやネットワーク防御に多額の投資を行ってきた組織に対しても有効に機能します。
主な教訓:
Helixは孤立した存在ではありません。これは、非難や妨害を避けるために断片化とブランド変更を繰り返す、急速に進化するサイバー犯罪エコシステムにおける最新のブランドに過ぎません。170億ドルの物流ネットワークを運営するUber Freightのような洗練された企業が標的になったという事実は、攻撃者がデータを保管する「システム」ではなく、データにアクセスできる権限を持つ「人間」を標的にするソーシャルエンジニアリングを防御するのがいかに難しいかを浮き彫りにしています。
Studio Global AI
このページにはソースに裏付けされた回答が含まれており、Studio Global 内で続行できます。
2026年8月6日、Helix恐喝グループがUber Freightを標的に、従業員メールボックス、OneDrive、請求記録、配送書類など約100万ファイルを盗んだと主張
2026年8月6日、Helix恐喝グループがUber Freightを標的に、従業員メールボックス、OneDrive、請求記録、配送書類など約100万ファイルを盗んだと主張 Uber Freightは声明で「不正アクセスを特定、封じ込め、対策済み」と発表。事業への影響はなく、連邦捜査当局と連携中
HelixグループはITサポートを装った電話(ボイスフィッシング)や端末コードフィッシングで認証情報を入手。Microsoft 365やSharePoint上のデータを自動抽出