Em 6 de agosto de 2026, o grupo de extorsão Helix listou a Uber Freight em seu site na dark web, afirmando ter roubado quase 1 milhão de arquivos — incluindo e mails de funcionários, arquivos do OneDrive, registros de... A Uber Freight confirmou o incidente em 11 de agosto, declarou que o problema foi identificado,...
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: What happened in the Helix hacking group's cyberattack and data breach on Uber Freight, what data was allegedly stolen, how has Uber Freight. Article summary: ## Helix's Cyberattack on Uber Freight. Topic tags: general, news, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
No dia 6 de agosto de 2026, o grupo de extorsão Helix incluiu a Uber Freight em seu site de vazamentos na dark web, afirmando ter roubado quase 1 milhão de arquivos da divisão de logística da Uber . A Uber Freight confirmou o incidente em 11 de agosto, informando que identificou, conteve e corrigiu o acesso não autorizado a uma parte de seus sistemas
. O ataque é um exemplo clássico de uma ameaça em rápido crescimento: a extorsão cibernética baseada em identidade, que contorna as defesas tradicionais de perímetro.
O Helix afirma ter exfiltrado um vasto conjunto de dados comerciais confidenciais da Uber Freight, incluindo:
O grupo publicou supostas amostras dos dados em seu site de vazamentos . A Uber Freight não verificou de forma independente a autenticidade de todos os arquivos que o Helix publicou
.
O Helix é um grupo de extorsão de dados com motivação financeira, não uma gangue de ransomware tradicional que criptografa arquivos . Ele opera como uma plataforma de Ransomware-as-a-Service (RaaS) semifechada, com cerca de 5 a 15 afiliados, e não como uma marca de mercado aberto, como o LockBit
.
O Helix é especializado em invasões baseadas em identidade em ambientes de nuvem corporativos, especialmente Microsoft 365 e SharePoint . As táticas conhecidas incluem:
Os operadores do Helix já foram observados se passando pelo gerente direto da vítima, com o nome aparecendo no identificador de chamadas . Uma vez dentro, eles registram novos aplicativos de MFA (autenticação multifator) para manter o acesso e, em seguida, enumeram e exfiltram arquivos do SharePoint .
Pesquisadores da ReliaQuest e do Google Threat Intelligence Group vinculam o Helix a um cluster criminoso cibernético mais amplo, rastreado como UNC6671 . Acredita-se que o Helix tenha surgido do ecossistema BlackFile e ShinyHunters, com laços com outras marcas como Redact, Pink e Falcon
. Sabe-se que esses grupos se fragmentam, mudam de nome e compartilham infraestrutura e afiliados
. O Google rastreou o cluster como tendo recebido mais de US$ 10,6 milhões em pagamentos de resgate entre janeiro e maio de 2026 .
Não há um total confirmado publicamente para os ganhos específicos do Helix com o incidente da Uber Freight. Analistas estimam que o grupo tenha incluído pelo menos 10 a 15 vítimas em seu site de vazamentos desde que surgiu em meados de 2026, abrangendo transportes, serviços financeiros e outros setores . O modelo de extorsão de dados do Helix geralmente envolve pressionar as vítimas a pagar, vazando os dados roubados em vez de criptografar os sistemas
.
A violação da Uber Freight ilustra como os agentes de ameaças migraram de explorar vulnerabilidades de software para explorar a identidade e a confiança. O manual do Helix — vishing para obter credenciais, ataques de código de dispositivo para contornar a MFA e exfiltração automatizada da nuvem — funciona contra organizações que investiram pesadamente em defesas tradicionais de endpoint e rede.
Principais lições:
O Helix não é um lobo solitário. É a mais nova marca em um ecossistema criminoso cibernético em rápida evolução, que se fragmenta e se renomeia para evitar atribuição e repressão. O sucesso do grupo contra uma empresa sofisticada como a Uber Freight — que opera uma rede logística de US$ 17 bilhões — ressalta como é difícil se defender da engenharia social quando os atacantes miram as pessoas que têm acesso aos dados, e não os sistemas que os armazenam.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
Em 6 de agosto de 2026, o grupo de extorsão Helix listou a Uber Freight em seu site na dark web, afirmando ter roubado quase 1 milhão de arquivos — incluindo e mails de funcionários, arquivos do OneDrive, registros de...
Em 6 de agosto de 2026, o grupo de extorsão Helix listou a Uber Freight em seu site na dark web, afirmando ter roubado quase 1 milhão de arquivos — incluindo e mails de funcionários, arquivos do OneDrive, registros de... A Uber Freight confirmou o incidente em 11 de agosto, declarou que o problema foi identificado, contido e remediado, e que não houve impacto nas operações de negócios.
O Helix é um grupo de extorsão de dados focado em identidade, que usa vishing (phishing por telefone) e phishing de código de dispositivo para invadir ambientes Microsoft 365 e SharePoint, sem usar malware de criptogr...