เมื่อวันที่ 6 สิงหาคม 2026 กลุ่มขู่กรรโชก Helix ประกาศอ้างขโมยข้อมูลเกือบ 1 ล้านไฟล์จาก Uber Freight ซึ่งเป็นหน่วยธุรกิจโลจิสติกส์ของ Uber ข้อมูลที่ถูกอ้างว่าถูกขโมยรวมถึงอีเมลพนักงาน, ไฟล์ OneDrive, เอกสารบัญชีเจ้าหนี้ ลูกหนี้, เอกสารการจัดส่ง และข้อมูลลูกค้า Uber Freight ยืนยันเหตุการณ์ ระบุว่าตรวจพบ ควบคุม และแก้...
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What happened in the Helix hacking group's cyberattack and data breach on Uber Freight, what data was allegedly stolen, how has Uber Freight. Article summary: ## Helix's Cyberattack on Uber Freight. Topic tags: general, news, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
เมื่อวันที่ 6 สิงหาคม 2026 กลุ่มขู่กรรโชก Helix ได้ประกาศชื่อ Uber Freight บนเว็บไซต์รั่วไหลข้อมูลบนดาร์กเว็บ โดยอ้างว่าสามารถขโมยข้อมูลได้เกือบ 1 ล้านไฟล์ จากหน่วยธุรกิจโลจิสติกส์ของ Uber Uber Freight ยืนยันเหตุการณ์เมื่อวันที่ 11 สิงหาคม โดยระบุว่าตรวจพบ ควบคุม และแก้ไขการเข้าถึงโดยไม่ได้รับอนุญาตในส่วนของระบบของบริษัทได้แล้ว
เหตุการณ์นี้เป็นกรณีศึกษาเด่นชัดของภัยคุกคามที่กำลังเติบโตอย่างรวดเร็ว นั่นคือ การขู่กรรโชกบนคลาวด์ที่เน้นที่อัตลักษณ์ (Identity-Centric Cloud Extortion) ซึ่งสามารถเลี่ยงแนวป้องกันแบบเดิมๆ ได้โดยสิ้นเชิง
Helix อ้างว่าสามารถขโมยข้อมูลทางธุรกิจที่ละเอียดอ่อนจำนวนมากจาก Uber Freight ประกอบด้วย:
กลุ่มแฮกเกอร์ได้โพสต์ตัวอย่างข้อมูลที่อ้างว่าถูกขโมยบนเว็บไซต์รั่วไหลของพวกเขา อย่างไรก็ตาม Uber Freight ไม่ได้ยืนยันความถูกต้อง ของไฟล์ทั้งหมดที่ Helix โพสต์
Helix เป็น กลุ่มขู่กรรโชกข้อมูลที่มุ่งหวังผลประโยชน์ทางการเงิน ไม่ใช่แก๊งแรนซัมแวร์ที่เข้ารหัสไฟล์แบบเดิมๆ พวกเขาดำเนินการในรูปแบบ RaaS (Ransomware-as-a-Service) แบบกึ่งปิด โดยมีพาร์ทเนอร์ประมาณ 5–15 ราย ไม่ใช่แบรนด์เปิดตลาดอย่าง LockBit
Helix เชี่ยวชาญการโจมตีที่เน้นอัตลักษณ์ (Identity-Centric Intrusions) ต่อสภาพแวดล้อมคลาวด์ขององค์กร โดยเฉพาะ Microsoft 365 และ SharePoint กลยุทธ์ที่ทราบ ได้แก่:
ผู้ปฏิบัติการของ Helix เคยถูกพบว่าปลอมแปลงชื่อผู้จัดการโดยตรงของเป้าหมายบน caller ID เมื่อเข้าไปในระบบได้แล้ว พวกเขาจะลงทะเบียนแอป MFA ใหม่เพื่อคงการเข้าถึง (Persistence) จากนั้นจึงค้นหาและขโมยไฟล์จาก SharePoint
นักวิจัยจาก ReliaQuest และ Google Threat Intelligence Group เชื่อมโยง Helix เข้ากับเครือข่ายอาชญากรไซเบอร์ที่ถูกติดตามในชื่อ UNC6671 Helix คาดว่าเกิดจากระบบนิเวศของ BlackFile และ ShinyHunters โดยมีความเชื่อมโยงกับแบรนด์อื่นๆ รวมถึง Redact, Pink, และ Falcon
กลุ่มเหล่านี้มักจะแตกตัว เปลี่ยนชื่อแบรนด์ และแบ่งปันโครงสร้างพื้นฐานและพาร์ทเนอร์กัน
Google ติดตามกลุ่มนี้ว่าสามารถเก็บค่าไถ่ได้มากกว่า 10.6 ล้านดอลลาร์สหรัฐ ระหว่างเดือนมกราคมถึงพฤษภาคม 2026
ยังไม่มีตัวเลขที่ได้รับการยืนยันต่อสาธารณะ สำหรับรายได้ค่าไถ่ที่ Helix ได้รับจากเหตุการณ์ Uber Freight โดยเฉพาะ นักวิเคราะห์ประเมินว่ากลุ่มนี้ได้โพสต์ชื่อเหยื่อ อย่างน้อย 10–15 ราย บนเว็บไซต์รั่วไหลของตนนับตั้งแต่เริ่มปรากฏตัวในกลางปี 2026 ครอบคลุมอุตสาหกรรมขนส่ง บริการทางการเงิน และอื่นๆ โมเดลการขู่กรรโชกข้อมูลของ Helix มักจะใช้วิธีการกดดันให้เหยื่อยอมจ่ายเงินโดยการรั่วไหลข้อมูลที่ขโมยมา แทนที่จะเข้ารหัสระบบ
การโจมตี Uber Freight ในครั้งนี้แสดงให้เห็นว่าภัยคุกคามได้เปลี่ยนจากการหาประโยชน์จากช่องโหว่ของซอฟต์แวร์ มาเป็นการหาประโยชน์จาก อัตลักษณ์และความไว้เนื้อเชื่อใจ (Identity and Trust) ยุทธวิธีของ Helix — การใช้ Vishing เพื่อขอข้อมูลรับรอง, Device Code Attack เพื่อเลี่ยง MFA, และการขโมยข้อมูลบนคลาวด์อัตโนมัติ — ใช้ได้ผลกับองค์กรที่ลงทุนมหาศาลกับระบบป้องกันปลายทาง (Endpoint) และเครือข่ายแบบเดิม
ประเด็นสำคัญ:
Helix ไม่ได้เป็นผู้เล่นเดี่ยว มันคือแบรนด์ล่าสุดในระบบนิเวศอาชญากรรมไซเบอร์ที่กำลังพัฒนาอย่างรวดเร็ว ซึ่งแตกตัวและรีแบรนด์ตัวเองเพื่อหลบเลี่ยงการระบุตัวตนและการปราบปราม ความสำเร็จของกลุ่มนี้ในการโจมตีบริษัทที่มีระบบป้องกันสูงอย่าง Uber Freight — ซึ่งดำเนินเครือข่ายโลจิสติกส์มูลค่า 1.7 หมื่นล้านดอลลาร์ — ตอกย้ำว่าการป้องกันวิศวกรรมสังคม (Social Engineering) นั้นยากแค่ไหน เมื่อผู้โจมตีกำหนดเป้าหมายไปที่ 'คน' ที่มีสิทธิ์เข้าถึงข้อมูล ไม่ใช่ระบบที่จัดเก็บข้อมูล
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
เมื่อวันที่ 6 สิงหาคม 2026 กลุ่มขู่กรรโชก Helix ประกาศอ้างขโมยข้อมูลเกือบ 1 ล้านไฟล์จาก Uber Freight ซึ่งเป็นหน่วยธุรกิจโลจิสติกส์ของ Uber
เมื่อวันที่ 6 สิงหาคม 2026 กลุ่มขู่กรรโชก Helix ประกาศอ้างขโมยข้อมูลเกือบ 1 ล้านไฟล์จาก Uber Freight ซึ่งเป็นหน่วยธุรกิจโลจิสติกส์ของ Uber ข้อมูลที่ถูกอ้างว่าถูกขโมยรวมถึงอีเมลพนักงาน, ไฟล์ OneDrive, เอกสารบัญชีเจ้าหนี้ ลูกหนี้, เอกสารการจัดส่ง และข้อมูลลูกค้า
Uber Freight ยืนยันเหตุการณ์ ระบุว่าตรวจพบ ควบคุม และแก้ไขช่องโหว่ได้แล้ว โดยไม่กระทบต่อการดำเนินธุรกิจ พร้อมแจ้งหน่วยงานบังคับใช้กฎหมาย