Pada 6 Ogos 2026, kumpulan pemerasan Helix mendakwa mencuri hampir 1 juta fail daripada Uber Freight — termasuk peti mel, akaun OneDrive, rekod belum bayar, dan dokumen penghantaran — selepas menjejak masuk persekitar... Uber Freight mengesahkan insiden pada 11 Ogos, menyatakan ia telah mengenal pasti, membendung, d...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the Helix hacking group's cyberattack and data breach on Uber Freight, what data was allegedly stolen, how has Uber Freight. Article summary: ## Helix's Cyberattack on Uber Freight. Topic tags: general, news, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Pada 6 Ogos 2026, kumpulan pemerasan Helix menyenaraikan Uber Freight di laman bocor dark web, mendakwa mencuri hampir 1 juta fail daripada cabang logistik Uber . Uber Freight mengesahkan insiden itu pada 11 Ogos, menyatakan ia telah mengenal pasti, membendung, dan memulihkan akses tanpa kebenaran ke sebahagian sistemnya
. Serangan ini adalah contoh buku teks ancaman yang semakin pesat: pemerasan awan berpusatkan identiti yang memintas pertahanan perimeter tradisional sepenuhnya.
Helix mendakwa telah mengeluarkan pelbagai data perniagaan sensitif daripada Uber Freight, termasuk:
Kumpulan itu telah menyiarkan sampel data yang didakwa di laman bocornya . Uber Freight tidak mengesahkan secara bebas kesahihan semua fail yang disiarkan Helix
.
Helix adalah kumpulan pemerasan data bermotifkan kewangan, bukan geng perisian tebusan dalam erti kata tradisional . Ia beroperasi sebagai platform Ransomware-as-a-Service (RaaS) separa tertutup dengan anggaran 5–15 ahli gabungan, bukan jenama pasaran terbuka seperti LockBit
.
Helix pakar dalam pencerobohan berpusatkan identiti terhadap persekitaran awan perusahaan, terutamanya Microsoft 365 dan SharePoint . Taktik yang diketahui termasuk:
Pengendali Helix telah diperhatikan menyamar sebagai pengurus langsung sasaran dengan nama pada ID pemanggil . Setelah masuk, mereka mendaftar apl MFA baharu untuk kegigihan, kemudian menyenarai dan mengeluarkan fail daripada SharePoint .
Penyelidik di ReliaQuest dan Google Threat Intelligence Group mengaitkan Helix dengan kelompok jenayah siber yang lebih luas yang dikesan sebagai UNC6671 . Helix dipercayai muncul daripada ekosistem BlackFile dan ShinyHunters, dengan hubungan dengan jenama lain termasuk Redact, Pink, dan Falcon
. Kumpulan ini diketahui berpecah, menukar jenama, dan berkongsi infrastruktur serta ahli gabungan
. Google mengesan kelompok itu mengumpul lebih $10.6 juta dalam pembayaran tebusan antara Januari dan Mei 2026 .
Tiada jumlah yang disahkan secara umum untuk pendapatan tebusan khusus Helix daripada insiden Uber Freight. Penganalisis menganggarkan kumpulan itu telah menyiarkan sekurang-kurangnya 10–15 mangsa di laman bocornya sejak muncul pada pertengahan 2026, merangkumi pengangkutan, perkhidmatan kewangan, dan sektor lain . Model pemerasan data Helix biasanya melibatkan tekanan kepada mangsa untuk membayar dengan membocorkan data curi daripada menyulitkan sistem
.
Pelanggaran Uber Freight menggambarkan bagaimana ancaman telah beralih daripada mengeksploitasi kelemahan perisian kepada mengeksploitasi identiti dan amanah. Buku panduan Helix — pancingan data suara untuk mendapatkan kelayakan, serangan kod peranti untuk memintas MFA, dan pengeluaran awan automatik — berkesan terhadap organisasi yang telah melabur banyak dalam pertahanan titik akhir dan rangkaian tradisional.
Pelajaran penting:
Helix bukan serigala tunggal. Ia adalah jenama terkini dalam ekosistem jenayah siber yang berkembang pesat yang berpecah dan menukar jenama untuk mengelakkan atribusi dan gangguan. Kejayaan kumpulan itu terhadap syarikat canggih seperti Uber Freight — yang menjalankan rangkaian logistik $17 bilion — menekankan betapa sukarnya untuk bertahan terhadap kejuruteraan sosial apabila penyerang menyasarkan orang yang mempunyai akses kepada data, bukan sistem yang menyimpannya.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Pada 6 Ogos 2026, kumpulan pemerasan Helix mendakwa mencuri hampir 1 juta fail daripada Uber Freight — termasuk peti mel, akaun OneDrive, rekod belum bayar, dan dokumen penghantaran — selepas menjejak masuk persekitar...
Pada 6 Ogos 2026, kumpulan pemerasan Helix mendakwa mencuri hampir 1 juta fail daripada Uber Freight — termasuk peti mel, akaun OneDrive, rekod belum bayar, dan dokumen penghantaran — selepas menjejak masuk persekitar... Uber Freight mengesahkan insiden pada 11 Ogos, menyatakan ia telah mengenal pasti, membendung, dan memulihkan akses tanpa kebenaran, serta tiada kesan ke atas operasi perniagaan.
Helix menggunakan pancingan data suara, pancingan data kod peranti, dan pengeluaran data SharePoint automatik untuk mengeksploitasi identiti dan amanah.