6 августа 2026 года группа вымогателей Helix заявила о краже почти 1 миллиона файлов у Uber Freight, включая почтовые ящики, учетные записи OneDrive, финансовые и диспетчерские документы. Uber Freight подтвердила инцидент, заявив, что он был выявлен, локализован и устранен; работа системы не нарушена, начато расслед...
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What happened in the Helix hacking group's cyberattack and data breach on Uber Freight, what data was allegedly stolen, how has Uber Freight. Article summary: ## Helix's Cyberattack on Uber Freight. Topic tags: general, news, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
6 августа 2026 года группа вымогателей Helix разместила Uber Freight на своем сайте утечек в даркнете, заявив о краже почти 1 миллиона файлов у логистического подразделения Uber . Uber Freight подтвердила инцидент 11 августа, сообщив, что выявила, локализовала и устранила несанкционированный доступ к части своих систем
. Эта атака — классический пример быстрорастущей угрозы: облачного вымогательства, ориентированного на кражу учетных данных, которое полностью обходит традиционные периметровые защиты.
По заявлениям Helix, злоумышленники выкрали обширный массив конфиденциальной деловой информации Uber Freight, включая:
Группа опубликовала предполагаемые образцы данных на своем сайте утечек . Uber Freight не проводила независимую верификацию всех файлов, опубликованных Helix
.
Helix — это финансово мотивированная группа вымогателей, специализирующаяся на краже данных, а не на шифровании файлов . Она действует как полузакрытая платформа «вымогательство как услуга» (RaaS) с примерно 5–15 партнерами, в отличие от открытых брендов вроде LockBit
.
Helix специализируется на атаках, нацеленных на учетные данные, в корпоративных облачных средах, особенно Microsoft 365 и SharePoint . Известные методы включают:
Операторы Helix были замечены при использовании подмены номера с именем непосредственного руководителя цели . Получив доступ, они регистрируют новые приложения MFA для закрепления, а затем перечисляют и выгружают файлы из SharePoint .
Исследователи из ReliaQuest и Google Threat Intelligence Group связывают Helix с более широким кластером киберпреступников, отслеживаемым как UNC6671 . Считается, что Helix возникла из экосистемы BlackFile и ShinyHunters и имеет связи с другими брендами, включая Redact, Pink и Falcon
. Известно, что эти группы фрагментируются, переименовываются и обмениваются инфраструктурой и партнерами
. Google отследил, что кластер собрал более 10,6 миллиона долларов в виде выкупов в период с января по май 2026 года .
Нет публично подтвержденных данных о конкретной сумме выкупа, полученной Helix в результате инцидента с Uber Freight. По оценкам аналитиков, группа разместила на своем сайте утечек как минимум 10–15 жертв с момента своего появления в середине 2026 года, охватывая транспортный, финансовый и другие сектора . Модель вымогательства Helix обычно заключается в давлении на жертв с целью выплаты выкупа путем публикации украденных данных, а не шифрования систем
.
Утечка в Uber Freight наглядно демонстрирует, как злоумышленники перешли от использования уязвимостей в программном обеспечении к эксплуатации учетных записей и доверия. Методы Helix — вишинг для кражи учетных данных, атаки с кодом устройства для обхода MFA и автоматизированное облачное копирование — работают против организаций, которые вложили значительные средства в традиционную защиту конечных точек и сетей.
Ключевые выводы:
Helix — не одиночка. Это последний бренд в быстро эволюционирующей киберпреступной экосистеме, которая фрагментируется и переименовывается, чтобы избежать атрибуции и нарушения деятельности. Успех группы против такой искушенной компании, как Uber Freight, управляющей логистической сетью стоимостью 17 миллиардов долларов, подчеркивает, насколько сложно защищаться от социальной инженерии, когда злоумышленники нацелены на людей, имеющих доступ к данным, а не на системы, которые их хранят.
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
6 августа 2026 года группа вымогателей Helix заявила о краже почти 1 миллиона файлов у Uber Freight, включая почтовые ящики, учетные записи OneDrive, финансовые и диспетчерские документы.
6 августа 2026 года группа вымогателей Helix заявила о краже почти 1 миллиона файлов у Uber Freight, включая почтовые ящики, учетные записи OneDrive, финансовые и диспетчерские документы. Uber Freight подтвердила инцидент, заявив, что он был выявлен, локализован и устранен; работа системы не нарушена, начато расследование с участием федеральных правоохранительных органов.
Helix использует advanced social engineering (вишинг, фишинг с кодом устройства) для кражи учетных данных и автоматизированного вывода данных из облачных сред Microsoft 365 и SharePoint.