Helix assume ataque cibernético contra a Uber Freight; operação segue normal
Grupo hacker Helix assumiu ataque à Uber Freight e ameaça vazar dados; operação segue normal. Google estima que grupo recebeu ao menos US$ 10,6 milhões em resgates entre janeiro e maio.
Por Redação MedSignal

Em resumo
O grupo de hackers Helix assumiu um ciberataque e vazamento de dados na Uber Freight, subsidiária logística da Uber. A empresa afirmou que os sistemas seguem operando normalmente e que o incidente não afetou as operações de negócios.
Em 30 segundos
- O grupo Helix assumiu a responsabilidade por um ciberataque e vazamento de dados na Uber Freight, subsidiária logística da Uber.
- Arquivos aparentemente roubados foram vistos pela TechCrunch com data de meados de junho.
- A Uber Freight afirmou à Reuters que o incidente não afetou suas operações e que os sistemas seguem normais.
- Segundo o Google, a Helix faz parte do guarda-chuva de hackers rastreado como UNC6671.
- O Google estima que a Helix recebeu ao menos US$ 10,6 milhões em pagamentos de resgate entre janeiro e maio.
A notícia foi divulgada em 12 de agosto de 2026. O grupo de hackers Helix assumiu a responsabilidade por um ciberataque e vazamento de dados na Uber Freight, subsidiária de logística da Uber. A empresa, porém, afirmou em resposta à Reuters que o incidente não teve efeito sobre as operações de negócios e que seus sistemas estão funcionando normalmente. Até o momento, a Uber Freight não informou se recebeu mensagens dos invasores ou se pagou resgate.
O que aconteceu
A Helix declarou ter invadido os sistemas da Uber Freight e extraído dados. Arquivos aparentemente roubados, vistos pela TechCrunch, têm data de meados de junho. A Uber Freight é a subsidiária da Uber responsável por gerenciamento de cargas e logística para empresas, conectando embarcadores e caminhoneiros em uma plataforma digital.
Em nota à Reuters, o porta-voz da Uber Freight disse que o ataque não impactou suas operações e que os sistemas continuam rodando normalmente. A empresa não confirmou se houve negociação com os criminosos.
Contexto
A Helix é um grupo de hackers conhecido por exfiltrar grandes volumes de dados de ambientes de nuvem e ameaçar publicá-los caso o resgate não seja pago. Segundo o Google, o grupo faz parte de um guarda-chuva mais amplo de hackers rastreado como UNC6671. Uma análise do Google sobre as carteiras de bitcoin da Helix indica que o grupo recebeu ao menos US$ 10,6 milhões em pagamentos de resgate entre janeiro e maio.
Ao longo do ano, a Helix já havia mirado empresas de transporte, grandes instituições financeiras e empresas de capital privado. O ataque à Uber Freight reforça o padrão de extorsão orientado a dados, cada vez mais comum no setor de logística.
Por que importa
O ataque à Uber Freight escancara o risco crescente de ransomware e extorsão de dados em transportadoras e operadores logísticos. Essas empresas são elos críticos da cadeia de suprimentos no setor de saúde, inclusive no Brasil, onde hospitais, farmácias e indústrias farmacêuticas dependem de entregas pontuais de medicamentos, insumos e equipamentos.
A vulnerabilidade não se limita à empresa atacada. Healthtechs e gestores de clínicas que contratam transporte especializado precisam avaliar a segurança cibernética de seus parceiros logísticos. A Helix demonstra que dados exfiltrados de nuvem são usados como moeda de pressão, e que mesmo subsidiárias de grandes grupos globais podem ser alvos. Para o mercado brasileiro, o caso funciona como alerta para reforçar autenticação em duas etapas, monitoramento de APIs e planos de resposta a incidentes.
Números do anúncio
Os valores abaixo foram citados pela fonte original do anúncio:
- US$ 10.6 milhões
- mid-June
Por que isso importa
O episódio mostra como ataques de ransomware e extorsão de dados atingem diretamente transportadoras e operadoras logísticas, elos críticos para a cadeia de suprimentos de saúde no Brasil. Healthtechs, hospitais e indústrias farmacêuticas que dependem de parceiros logísticos precisam avaliar a segurança cibernética desses fornecedores — especialmente porque grupos como a Helix exploram dados na nuvem e usam a ameaça de vazamento como moeda de pressão.
Fontes
Correções factuais são registradas e versionadas. Veja nossa política de correções.


