2026 年 8 月 6 日,Helix 勒索集團在暗網洩密網站上列出 Uber Freight,聲稱竊取近 100 萬份檔案,包含員工郵件、OneDrive 帳戶、應收應付帳款紀錄及托運文件。 Uber Freight 於 8 月 11 日證實遭遇未經授權存取,表示事件已識別、圍堵並修復,營運未受影響,並已通報美國聯邦執法機關。
研究答案

Create a landscape editorial hero image for this Studio Global article: What happened in the Helix hacking group's cyberattack and data breach on Uber Freight, what data was allegedly stolen, how has Uber Freight. Article summary: ## Helix's Cyberattack on Uber Freight. Topic tags: general, news, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026 年 8 月 6 日,Helix 勒索集團在暗網洩密網站上列出 Uber Freight,聲稱竊取了 Uber 物流部門近 100 萬份檔案。Uber Freight 於 8 月 11 日證實此事件,表示已識別、圍堵並修復了對其部分系統與儲存庫的未經授權存取
。這起攻擊是快速成長的威脅——以身分為中心、繞過傳統邊界防禦的雲端勒索——的典型範例。
Helix 集團聲稱從 Uber Freight 竊取了大量敏感商業資料,包括:
該集團已在洩密網站上張貼了所謂的資料樣本。Uber Freight 尚未獨立驗證 Helix 公布的所有檔案的真實性
。
Helix 是一個 以金錢為動機的資料勒索集團,而非傳統意義上的勒索軟體加密幫派。它運作方式類似 半封閉式勒索軟體即服務(RaaS) 平台,據估計擁有 5 至 15 名加盟夥伴,而非像 LockBit 那樣的開放市場品牌
。
Helix 專門針對企業雲端環境發動 以身分為中心的入侵,特別是 Microsoft 365 與 SharePoint。已知戰術包括:
Helix 操作者曾被觀察到在來電顯示上假冒受害者直屬主管的名字。一旦進入系統,他們會註冊新的 MFA 應用程式以維持持久性,然後列舉並竊取 SharePoint 中的檔案。
ReliaQuest 與 Google Threat Intelligence Group 的研究人員將 Helix 連結至一個更廣泛的網路犯罪集群,追蹤代號為 UNC6671。Helix 被認為起源於 BlackFile 與 ShinyHunters 生態系,並與其他品牌包括 Redact、Pink 和 Falcon 有關聯
。這些集團以分裂、品牌重塑及共享基礎設施與加盟夥伴而聞名
。Google 追蹤到該集群在 2026 年 1 月至 5 月間,累計收取超過 1,060 萬美元 的贖金。
截至目前,無公開確認的總金額 顯示 Helix 從 Uber Freight 事件中收取的特定贖金。分析師估計,自 2026 年中期出現以來,該集團已在洩密網站上公布 至少 10 至 15 名受害者,橫跨運輸、金融服務及其他產業。Helix 的資料勒索模式通常是透過洩露被盜資料來施壓受害者付款,而非加密系統
。
Uber Freight 資料外洩事件說明了威脅行為者如何從利用軟體漏洞,轉向利用 身分與信任。Helix 的攻擊手冊——透過語音釣魚騙取憑證、使用裝置代碼攻擊繞過 MFA,以及自動化雲端資料竊取——對於已在傳統端點與網路防護上投入重金的組織同樣有效。
關鍵 takeaways:
Helix 並非單一事件。它是一個快速演變的網路犯罪生態系中的最新品牌,該生態系透過分裂與品牌重塑來規避偵查與瓦解。該集團成功攻擊 Uber Freight 這樣營運著 170 億美元物流網絡的複雜企業,凸顯了當攻擊者將目標鎖定在擁有資料存取權的人員——而非儲存資料的系統——時,防禦社交工程的難度有多高。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
2026 年 8 月 6 日,Helix 勒索集團在暗網洩密網站上列出 Uber Freight,聲稱竊取近 100 萬份檔案,包含員工郵件、OneDrive 帳戶、應收應付帳款紀錄及托運文件。
2026 年 8 月 6 日,Helix 勒索集團在暗網洩密網站上列出 Uber Freight,聲稱竊取近 100 萬份檔案,包含員工郵件、OneDrive 帳戶、應收應付帳款紀錄及托運文件。 Uber Freight 於 8 月 11 日證實遭遇未經授權存取,表示事件已識別、圍堵並修復,營運未受影響,並已通報美國聯邦執法機關。
Helix 集團以身分中心攻擊見長,透過語音釣魚(vishing)冒充 IT 人員或直屬主管,誘騙員工提供憑證,再使用裝置代碼釣魚繞過多因素驗證(MFA)。