Den 6 augusti 2026 hävdade utpressningsgruppen Helix att man stulit nästan en miljon filer från Uber Freight – inklusive medarbetares e post, OneDrive konton, faktureringsuppgifter och leveransdokument – efter att ha... Uber Freight bekräftade ett dataintrång och uppgav att man identifierat, stoppat och åtgärdat hän...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the Helix hacking group's cyberattack and data breach on Uber Freight, what data was allegedly stolen, how has Uber Freight. Article summary: ## Helix's Cyberattack on Uber Freight. Topic tags: general, news, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Den 6 augusti 2026 listade utpressningsgruppen Helix Uber Freight på sin mörka webb-plats och hävdade att man stulit nästan en miljon filer från Ubers logistikgren . Uber Freight bekräftade händelsen den 11 augusti och uppgav att man identifierat, stoppat och åtgärdat obehörig åtkomst till en del av sina system
. Attacken är ett typexempel på en snabbt växande trend: identitetsbaserad molnutpressning som helt kringgår traditionella perimeterförsvar.
Helix påstår sig ha exfiltrerat en bred mängd känslig affärsdata från Uber Freight, inklusive:
Gruppen har publicerat påstådda prov på datat på sin läcksajt . Uber Freight har inte oberoende verifierat att alla filer som Helix publicerat är äkta
.
Helix är en finansiellt motiverad datastöldsgrupp, inte en traditionell krypteringsbaserad utpressningsgrupp . Den fungerar som en semi-sluten Ransomware-as-a-Service (RaaS)-plattform med uppskattningsvis 5–15 samarbetspartners, inte ett öppet varumärke som LockBit
.
Helix specialiserar sig på identitetscentrerade intrång mot företags molnmiljöer, särskilt Microsoft 365 och SharePoint . Kända taktiker inkluderar:
Helix-operatörer har setts utge sig för att vara en måltavlas chef med namn på nummerpresentatören . När de väl är inne registrerar de nya MFA-appar för beständighet, inventerar och exfiltrerar sedan filer från SharePoint .
Forskare på ReliaQuest och Googles hotinformationsgrupp kopplar Helix till ett bredare cyberbrottsligt kluster som kallas UNC6671 . Helix tros ha vuxit fram från ekosystemet kring BlackFile och ShinyHunters, med kopplingar till andra varumärken som Redact, Pink och Falcon
. Dessa grupper är kända för att fragmenteras, byta namn och dela infrastruktur och samarbetspartners
. Google spårade klustret till att ha samlat in över 10,6 miljoner dollar i lösenbetalningar mellan januari och maj 2026 .
Det finns ingen offentligt bekräftad summa för Helix specifika lösenintäkter från Uber Freight-incidenten. Analytiker uppskattar att gruppen har publicerat minst 10–15 offer på sin läcksajt sedan den dök upp i mitten av 2026, inom transport, finans och andra sektorer . Helix datastöldsmodell innebär typiskt att man pressar offer att betala genom att läcka stulna data istället för att kryptera system
.
Uber Freight-intrånget visar hur hotaktörer har gått från att utnyttja sårbarheter i programvara till att utnyttja identitet och förtroende. Helix spelbok – röstphishing för att få lösenord, enhetskodattacker för att kringgå MFA och automatiserad molnexfiltrering – fungerar mot organisationer som har investerat tungt i traditionella endpoint- och nätverksförsvar.
Viktiga lärdomar:
Helix är ingen ensamvarg. Det är det senaste varumärket i ett snabbt föränderligt cyberbrottsligt ekosystem som fragmenteras och byter namn för att undvika spårning och störningar. Gruppens framgång mot ett sofistikerat företag som Uber Freight – som driver ett logistiknätverk värt 17 miljarder dollar – understryker hur svårt det är att försvara sig mot social manipulation när angripare riktar in sig på de personer som har tillgång till data, inte systemen som lagrar den.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Den 6 augusti 2026 hävdade utpressningsgruppen Helix att man stulit nästan en miljon filer från Uber Freight – inklusive medarbetares e post, OneDrive konton, faktureringsuppgifter och leveransdokument – efter att ha...
Den 6 augusti 2026 hävdade utpressningsgruppen Helix att man stulit nästan en miljon filer från Uber Freight – inklusive medarbetares e post, OneDrive konton, faktureringsuppgifter och leveransdokument – efter att ha... Uber Freight bekräftade ett dataintrång och uppgav att man identifierat, stoppat och åtgärdat händelsen.
Helix är en finansiellt motiverad datastöldsgrupp som använder sig av identitetscentrerade intrång i molnmiljöer, främst Microsoft 365 och SharePoint, och som tros ha kopplingar till brottsnätverken BlackFile och Shin...