Helix grubu, 6 Ağustos 2026'da Uber Freight'ı hedef aldı ve posta kutuları, OneDrive hesapları, hesap ödeme kayıtları ve sevk belgeleri dahil yaklaşık 1 milyon dosyayı çaldığını iddia etti. Uber Freight, olayı tespit ettiğini, kontrol altına aldığını ve giderdiğini, iş operasyonlarının etkilenmediğini ve federal kol...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the Helix hacking group's cyberattack and data breach on Uber Freight, what data was allegedly stolen, how has Uber Freight. Article summary: ## Helix's Cyberattack on Uber Freight. Topic tags: general, news, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
6 Ağustos 2026'da, Helix gasp grubu, Uber'in lojistik kolu Uber Freight'ı karanlık web sızıntı sitesine ekleyerek şirketin yaklaşık 1 milyon dosyasını çaldığını iddia etti . Uber Freight, 11 Ağustos'ta olayı doğrulayarak, sistemlerinin bir kısmına yetkisiz erişimi tespit ettiğini, kontrol altına aldığını ve giderdiğini açıkladı
. Bu saldırı, geleneksel çevre savunmalarını tamamen atlayan, hızla büyüyen bir tehdit olan kimlik merkezli bulut gaspının ders kitabı niteliğinde bir örneğidir.
Helix, Uber Freight'tan aşağıdakiler de dahil olmak üzere geniş bir hassas iş verisi önbelleğini sızdırdığını iddia ediyor:
Grup, sızıntı sitesinde sözde verilerin örneklerini yayınladı . Uber Freight, Helix'in yayınladığı tüm dosyaların orijinalliğini bağımsız olarak doğrulamadı
.
Helix, geleneksel anlamda bir fidye yazılımı şifreleme çetesi değil, finansal motivasyonlu bir veri gasp grubudur . LockBit gibi açık pazar markalarının aksine, tahmini 5-15 ortağı olan yarı kapalı bir Hizmet Olarak Fidye Yazılımı (RaaS) platformu olarak faaliyet göstermektedir
.
Helix, özellikle Microsoft 365 ve SharePoint olmak üzere kurumsal bulut ortamlarına karşı kimlik merkezli izinsiz girişlerde uzmanlaşmıştır . Bilinen taktikler şunları içerir:
Helix operatörlerinin, arayan kimliğinde hedefin doğrudan yöneticisinin adını kullanarak kimliklerine büründükleri gözlemlenmiştir . İçeri girdikten sonra, kalıcılık için yeni MFA uygulamaları kaydeder, ardından SharePoint'teki dosyaları numaralandırır ve sızdırırlar .
ReliaQuest ve Google Threat Intelligence Group araştırmacıları, Helix'i UNC6671 olarak izlenen daha geniş bir siber suçlu kümesine bağlamaktadır . Helix'in, Redact, Pink ve Falcon dahil diğer markalarla bağlantıları olan BlackFile ve ShinyHunters ekosisteminden ortaya çıktığı düşünülmektedir
. Bu grupların parçalanma, yeniden markalaşma ve altyapı ile bağlı kuruluşları paylaşma eğiliminde oldukları bilinmektedir
. Google, kümeyi Ocak ve Mayıs 2026 arasında 10,6 milyon doların üzerinde fidye ödemesi topladığı şeklinde izlemiştir .
Uber Freight olayından Helix'in spesifik fidye kazançları için kamuya açıklanmış herhangi bir toplam yoktur. Analistler, grubun 2026 ortalarında ortaya çıkmasından bu yana sızıntı sitesinde ulaşım, finansal hizmetler ve diğer sektörleri kapsayan en az 10-15 kurban yayınladığını tahmin etmektedir . Helix'in veri gasp modeli tipik olarak, sistemleri şifrelemek yerine çalınan verileri sızdırarak kurbanları ödemeye zorlamayı içerir
.
Uber Freight ihlali, tehdit aktörlerinin yazılım güvenlik açıklarından yararlanmaktan kimlik ve güveni istismar etmeye nasıl geçtiğini göstermektedir. Helix'in oyun kitabı – kimlik bilgileri elde etmek için sesli kimlik avı, MFA'yı atlamak için cihaz kodu saldırıları ve otomatik bulut sızdırma – geleneksel uç nokta ve ağ savunmalarına yoğun yatırım yapmış kuruluşlara karşı işe yaramaktadır.
Önemli çıkarımlar:
Helix yalnız bir kurt değildir. İlişkilendirme ve aksaklıklardan kaçınmak için parçalanan ve yeniden markalaşan hızla gelişen bir siber suç ekosistemindeki en son markadır. Grubun, 17 milyar dolarlık bir lojistik ağı işleten Uber Freight gibi gelişmiş bir şirkete karşı başarısı, saldırganların verileri depolayan sistemleri değil, verilere erişimi olan kişileri hedef aldığında sosyal mühendisliğe karşı savunmanın ne kadar zor olduğunu vurgulamaktadır.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Helix grubu, 6 Ağustos 2026'da Uber Freight'ı hedef aldı ve posta kutuları, OneDrive hesapları, hesap ödeme kayıtları ve sevk belgeleri dahil yaklaşık 1 milyon dosyayı çaldığını iddia etti.
Helix grubu, 6 Ağustos 2026'da Uber Freight'ı hedef aldı ve posta kutuları, OneDrive hesapları, hesap ödeme kayıtları ve sevk belgeleri dahil yaklaşık 1 milyon dosyayı çaldığını iddia etti. Uber Freight, olayı tespit ettiğini, kontrol altına aldığını ve giderdiğini, iş operasyonlarının etkilenmediğini ve federal kolluk kuvvetlerine bildirimde bulunduğunu açıkladı.
Helix; sesli kimlik avı (vishing), cihaz kodu phishing'i ve otomatik SharePoint veri sızdırma gibi kimlik odaklı bulut sızma taktikleri kullanan, kısmen kapalı bir Hizmet Olarak Fidye Yazılımı (RaaS) platformu olarak...