2026年8月6日,勒索组织Helix在暗网泄露网站上列出Uber Freight,声称窃取近100万份文件,包括员工邮箱、OneDrive账户、应付账款记录和调度文件 Uber Freight于8月11日确认发生数据安全事件,并表示已识别、控制并修复问题,业务运营未受影响,已联系联邦执法部门 Helix组织采用身份为中心的入侵方式,通过语音钓鱼冒充IT支持人员骗取凭证,再利用设备代码钓鱼绕过多因素认证(MFA),自动化从SharePoint批量下载数据
研究答案

Create a landscape editorial hero image for this Studio Global article: What happened in the Helix hacking group's cyberattack and data breach on Uber Freight, what data was allegedly stolen, how has Uber Freight. Article summary: ## Helix's Cyberattack on Uber Freight. Topic tags: general, news, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026年8月6日,勒索组织Helix在暗网泄露网站上列出Uber Freight,声称从其货运部门窃取近 100万份文件 。Uber Freight于8月11日确认了这一事件,表示已识别、控制并修复了对部分系统的未授权访问
。此次攻击是现代网络犯罪趋势的典型案例:以身份为核心的云勒索攻击,完全绕过了传统的边界防御体系。
Helix声称从Uber Freight窃取了大批敏感业务数据,包括:
该组织已在其泄露网站上发布了所谓的数据样本 。Uber Freight 尚未独立验证 Helix发布的所有文件的真实性
。
Helix是一个以经济动机驱动的数据勒索组织,而非传统意义上的勒索软件加密团伙 。它作为一个半封闭的勒索软件即服务平台(RaaS) 运作,估计仅有 5–15个附属成员,并非像LockBit那样开放市场的品牌
。
Helix专门针对企业云环境实施以身份为中心的入侵,尤其是 Microsoft 365和SharePoint 。已知的战术包括:
据观察,Helix运营者会冒充目标员工的直属上级,在来电显示上显示其姓名 。一旦进入系统,他们会注册新的多因素认证(MFA)应用以保持持久访问,然后枚举并从SharePoint窃取文件 。
ReliaQuest和谷歌威胁情报团队的研究人员将Helix与一个更广泛的网络犯罪集群 UNC6671 联系起来 。Helix被认为源自BlackFile和ShinyHunters生态系统,与包括 Redact、Pink和Falcon 在内的其他品牌有关联
。这些组织通常会分裂、更名,并共享基础设施和附属成员
。谷歌追踪到该集群在2026年1月至5月间已收取超过1060万美元的赎金 。
目前没有公开确认Helix从Uber Freight事件中获取的具体赎金总额。分析人士估计,自2026年中旬出现以来,该组织已在其泄露网站上列出了至少10–15个受害者,涵盖运输、金融服务等多个行业 。Helix的数据勒索模式通常是威胁泄露被盗数据而非加密系统,以此施压受害者支付赎金
。
Uber Freight数据泄露事件表明,网络犯罪分子已从利用软件漏洞转向利用身份与信任。Helix的作战手册——通过语音钓鱼获取凭证、利用设备代码攻击绕过MFA、以及自动化云数据窃取——对那些已在传统端点防护和网络防护上投入重金的组织同样有效。
关键要点:
Helix并非孤狼。它是一个快速演变的网络犯罪生态系统中的最新品牌——这个系统不断分裂和更名,以逃避追踪和打击。该组织能够成功入侵Uber Freight这样一家运营着170亿美元物流网络的成熟公司,充分说明:当攻击者瞄准的是拥有数据访问权限的人,而非存储数据的系统时,抵御社会工程攻击是多么困难。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
2026年8月6日,勒索组织Helix在暗网泄露网站上列出Uber Freight,声称窃取近100万份文件,包括员工邮箱、OneDrive账户、应付账款记录和调度文件
2026年8月6日,勒索组织Helix在暗网泄露网站上列出Uber Freight,声称窃取近100万份文件,包括员工邮箱、OneDrive账户、应付账款记录和调度文件 Uber Freight于8月11日确认发生数据安全事件,并表示已识别、控制并修复问题,业务运营未受影响,已联系联邦执法部门
Helix组织采用身份为中心的入侵方式,通过语音钓鱼冒充IT支持人员骗取凭证,再利用设备代码钓鱼绕过多因素认证(MFA),自动化从SharePoint批量下载数据