2026年8月6日,黑客集團Helix喺暗網洩漏網站列出Uber Freight,聲稱盜取近100萬個檔案,包括員工電郵、OneDrive、應收應付賬款同派車文件 Uber Freight喺8月11日確認事件,話已經識別、控制同補救受影響系統,營運冇受影響,並已通知聯邦執法部門 Helix嘅手法係身份為中心嘅入侵:先打電話扮IT技術支援呃員工密碼,再用裝置代碼釣魚繞過MFA,最後自動化盜取SharePoint資料
研究答案

Create a landscape editorial hero image for this Studio Global article: What happened in the Helix hacking group's cyberattack and data breach on Uber Freight, what data was allegedly stolen, how has Uber Freight. Article summary: ## Helix's Cyberattack on Uber Freight. Topic tags: general, news, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026年8月6日,黑客集團Helix喺暗網洩漏網站列出Uber Freight,聲稱已盜取呢個Uber旗下物流部門近100萬個檔案。Uber Freight喺8月11日確認事件,話已經識別、控制同補救咗未經授權嘅系統存取
。呢次攻擊係一個典型嘅新興威脅案例:以身份為中心嘅雲端勒索,完全繞過傳統嘅網絡邊界防禦。
Helix話從Uber Freight偷咗大量敏感商業資料,包括:
呢個集團已經喺洩漏網站上載咗疑似樣本檔案。Uber Freight冇獨立確認Helix貼出嘅所有檔案係咪真
。
Helix係一個為錢而做嘅資料勒索集團,唔係傳統嗰啲用勒索軟件加密檔案嘅幫派。佢哋行半封閉式勒索軟件即服務(RaaS)模式,估計只有5至15個附屬分支,唔似LockBit咁公開招募
。
Helix擅長以身份為中心嘅入侵,專攻企業雲端環境,尤其係Microsoft 365同SharePoint。已知手法包括:
Helix嘅操作員仲試過扮成目標員工嘅直屬上司,連嚟電顯示都偽造埋。一旦入侵成功,佢哋就會登記新嘅MFA應用程式方便日後再用,然後列舉同下載SharePoint檔案。
ReliaQuest同Google威脅情報組嘅研究人員將Helix連結到一個更大嘅網絡犯罪組織UNC6671。Helix相信係由BlackFile同ShinyHunters生態系統衍生出嚟,同Redact、Pink同Falcon等品牌有關連
。呢啲集團成日拆夥、改頭換面,重用基礎設施同附屬分支
。Google追蹤到呢個組織由2026年1月至5月收取咗超過1060萬美元嘅贖金。
冇公開資料確認Helix喺Uber Freight事件中勒索到幾多錢。分析員估計,呢個集團自2026年中出現以嚟,已經喺洩漏網站貼出至少10至15個受害者,涵蓋運輸、金融服務等行業。Helix嘅資料勒索模式通常係威脅會公開盜取嘅資料嚟逼受害者畀錢,而唔係鎖住啲系統
。
Uber Freight呢次入侵反映咗,威脅行為者已經由利用軟件漏洞轉為利用身份同信任。Helix嘅劇本——打語音釣魚電話呃密碼、用裝置代碼攻擊繞過MFA、自動化雲端資料竊取——對於投資咗大量資源喺傳統端點同網絡防禦嘅機構一樣有效。
重點提示:
Helix唔係單獨行動。佢係一個快速演變嘅網絡犯罪生態系統中最新嘅品牌,呢個系統不斷分裂同改頭換面嚟避開追蹤同打擊。呢個集團能夠成功入侵Uber Freight呢間營運170億美元物流網絡嘅複雜公司,正正顯示咗當攻擊者針對嘅係有權限存取數據嘅人,而唔係儲存數據嘅系統,防禦社交工程係幾咁困難。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
2026年8月6日,黑客集團Helix喺暗網洩漏網站列出Uber Freight,聲稱盜取近100萬個檔案,包括員工電郵、OneDrive、應收應付賬款同派車文件
2026年8月6日,黑客集團Helix喺暗網洩漏網站列出Uber Freight,聲稱盜取近100萬個檔案,包括員工電郵、OneDrive、應收應付賬款同派車文件 Uber Freight喺8月11日確認事件,話已經識別、控制同補救受影響系統,營運冇受影響,並已通知聯邦執法部門
Helix嘅手法係身份為中心嘅入侵:先打電話扮IT技術支援呃員工密碼,再用裝置代碼釣魚繞過MFA,最後自動化盜取SharePoint資料