Grupo de hackers Helix assume ataque à Uber Freight
Gangue de extorsão diz ter roubado e-mails e documentos; operação da Uber não foi afetada
O que aconteceu
O Helix, grupo conhecido por ataques de extorsão contra empresas de transporte e firmas de private equity, publicou em seu site de vazamento a alegação de que invadiu a Uber Freight. Segundo os criminosos, foram copiadas caixas de e-mail, unidades de armazenamento em nuvem, arquivos de contas a pagar e documentos de despacho da subsidiária (TechCrunch).
A TechCrunch teve acesso a parte dos arquivos, que aparentam conter correspondências por e-mail entre a Uber Freight e alguns de seus clientes, com datas em meados de junho. A autenticidade do material, porém, não pôde ser verificada de imediato pelo veículo.
Em resposta à Reuters, que primeiro noticiou o incidente, um porta-voz da Uber Freight disse que não houve efeito nas operações do negócio e que os sistemas seguem rodando normalmente. A empresa não respondeu às perguntas enviadas pela TechCrunch e não informou se recebeu qualquer cobrança dos hackers ou se pagou resgate.
Contexto
A Uber Freight é a mais recente vítima de uma série de ataques nas últimas semanas atribuídos ao Helix. Ao longo do ano, o grupo mirou empresas de transporte, gigantes do setor financeiro e firmas de private equity. O padrão é o mesmo: acessar ambientes de nuvem, copiar grandes volumes de dados e ameaçar publicá-los se o resgate não for pago.
O Google informou nesta semana que o Helix faz parte de um coletivo mais amplo de hackers, monitorado pela empresa como UNC6671. O grupo aposta em engenharia social, sobretudo no voice phishing — técnica que envolve ligar para helpdesks de TI e pedir a redefinição de senhas de funcionários. Pesquisadores de segurança alertam há tempo que esses ataques, embora rudimentares, são altamente eficazes para enganar pessoas e obter acesso a sistemas sensíveis.
Por que importa
Os dados listados pelo grupo — correspondências com clientes, documentos de despacho e arquivos financeiros — são o tipo de informação que revela contratos, preços e rotas de uma operação logística. Para quem depende da cadeia de suprimentos, o vazamento pode ter efeito direto nas relações comerciais.
A porta de entrada provável não foi uma falha técnica sofisticada, mas a manipulação de funcionários. O voice phishing segue sendo uma ameaça barata e difícil de eliminar — e empresas de qualquer porte, inclusive no Brasil, estão expostas a ela.
Impacto
No curto prazo, fica a incerteza sobre o destino dos arquivos: o Helix usa um site de vazamento para hospedar dados roubados e pressionar vítimas. Dados do Google mostram que o modelo é lucrativo — a análise das carteiras de bitcoin do grupo indica que ele recebeu pelo menos US$ 10,6 milhões em resgates entre janeiro e maio deste ano.
Clientes da Uber Freight também podem ficar expostos: com acesso a e-mails reais, os criminosos ganham contexto para campanhas de phishing direcionadas contra parceiros e fornecedores.
O que muda
O episódio tende a reforçar a revisão de processos internos de TI, principalmente a redefinição de senhas por telefone e o monitoramento de acessos a ambientes de nuvem. Medidas como autenticação forte e verificação de identidade em helpdesks devem ganhar prioridade em empresas que lidam com dados logísticos.
O que vem agora
A Uber Freight ainda não disse se vai notificar clientes ou autoridades, nem se há negociação com os invasores. A verificação independente dos arquivos publicados deve definir a extensão real do vazamento. A Reuters segue acompanhando o caso, e o Google mantém o monitoramento do coletivo UNC6671.
Fontes
- TechCrunch: Uber Freight reportedly investigating after hacking group claims data breach (https://techcrunch.com/2026/08/12/uber-freight-reportedly-investigating-after-hacking-group-claims-data-breach/)
- Reuters (primeira a noticiar o caso, via TechCrunch)
- Google (análise do grupo UNC6671, via TechCrunch)
