Den 6. august 2026 hevdet utpressingsgruppen Helix å ha stjålet nesten én million filer fra Uber Freight – inkludert e poster, OneDrive kontoer, faktureringsdata og forsendelsesdokumenter.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the Helix hacking group's cyberattack and data breach on Uber Freight, what data was allegedly stolen, how has Uber Freight. Article summary: ## Helix's Cyberattack on Uber Freight. Topic tags: general, news, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
6. august 2026 satte utpressingsgruppen Helix Uber Freight på sin mørkenett-lekke-side og hevdet å ha stjålet nesten én million filer fra Ubers logistikkdivisjon . Uber Freight bekreftet hendelsen 11. august og opplyste at uautorisert tilgang til en del av systemene var identifisert, innkapslet og utbedret
. Angrepet er et lærebokeksempel på en raskt voksende trussel: identitetsbasert skyutpressing som omgår tradisjonelle perimeterforsvar fullstendig.
Helix hevder å ha hentet ut et bredt spekter av sensitiv forretningsinformasjon fra Uber Freight, blant annet:
Gruppen har lagt ut påståtte eksempler på dataene på lekkasjesiden sin . Uber Freight har ikke uavhengig verifisert ektheten av alle filene Helix har publisert
.
Helix er en økonomisk motivert datautpressingsgruppe, ikke en tradisjonell ransomware-gjeng med filkryptering . Gruppen driver en halvlukket Ransomware-as-a-Service (RaaS)-plattform med anslagsvis 5–15 medhjelpere, ikke et åpent marked som LockBit
.
Helix spesialiserer seg på identitetsbaserte inntrengninger i bedrifters skymiljøer, særlig Microsoft 365 og SharePoint . Kjente taktikker inkluderer:
Helix-operatører har blitt observert som utgir seg for å være offerets nærmeste leder ved navn på telefonsvareren . Når de først er inne, registrerer de nye MFA-apper for å opprettholde tilgang, og deretter kartlegger og eksfiltrerer de filer fra SharePoint .
Forskere ved ReliaQuest og Google Threat Intelligence Group kobler Helix til et større kriminelt nettverk som spores som UNC6671 . Helix antas å ha oppstått fra BlackFile- og ShinyHunters-økosystemet, med forbindelser til andre merkevarer som Redact, Pink og Falcon
. Disse gruppene er kjent for å fragmentere seg, skifte navn og dele infrastruktur og medhjelpere
. Google sporer nettverket til å ha samlet inn over 10,6 millioner dollar i løsepengeutbetalinger mellom januar og mai 2026 .
Det finnes ingen offentlig bekreftet totalsum for Helix' spesifikke løpengeinntekter fra Uber Freight-hendelsen. Analytikere anslår at gruppen har satt opp minst 10–15 ofre på lekkasjesiden sin siden den dukket opp midt i 2026, spredt over transport, finans og andre sektorer . Helix' datautpressingsmodell går typisk ut på å presse ofre til å betale ved å lekke stjålne data i stedet for å kryptere systemer
.
Uber Freight-bruddet viser hvordan trusselaktører har gått fra å utnytte programvaresårbarheter til å utnytte identitet og tillit. Helix' angrepsmønster – telefonphishing for å få tak i innloggingsdetaljer, enhetskodeangrep for å omgå tofaktorautentisering, og automatisert skyeksfiltrering – fungerer mot organisasjoner som har investert tungt i tradisjonelle endepunkt- og nettverksforsvar.
Viktige lærdommer:
Helix er ikke en ensom ulv. Det er det nyeste merkenavnet i et raskt utviklende kriminelt økosystem som fragmenterer seg og skifter navn for å unngå identifikasjon og nedrulling. At gruppen lykkes mot et sofistikert selskap som Uber Freight – som driver et logistikknettverk verdt 17 milliarder dollar – understreker hvor vanskelig det er å forsvare seg mot sosial manipulering når angriperne går etter menneskene som har tilgang til dataene, ikke systemene som lagrer dem.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Den 6. august 2026 hevdet utpressingsgruppen Helix å ha stjålet nesten én million filer fra Uber Freight – inkludert e poster, OneDrive kontoer, faktureringsdata og forsendelsesdokumenter.
Den 6. august 2026 hevdet utpressingsgruppen Helix å ha stjålet nesten én million filer fra Uber Freight – inkludert e poster, OneDrive kontoer, faktureringsdata og forsendelsesdokumenter. Uber Freight bekreftet et sikkerhetsbrudd, men sa at driften ikke var påvirket, at hendelsen var håndtert, og at amerikansk politi var koblet inn.
Helix spesialiserer seg på identitetsbaserte innbrudd i skyen og bruker telefonphishing (vishing), enhetskode phishing og automatisk datatyveri fra SharePoint.