tech & talk
Segurança12 de ago. de 2026, 23:46

Uber Freight investiga invasão após grupo hacker Helix alegar roubo de dados

A divisão de logística da Uber está apurando um incidente de segurança depois que o grupo de extorsão Helix afirmou ter roubado cerca de 1 milhão de arquivos da empresa.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

A Uber Freight, divisão de logística da Uber, confirmou que está investigando um incidente de segurança envolvendo acesso não autorizado a parte de seus sistemas e repositórios. A apuração começou depois que o grupo de extorsão Helix publicou, em seu site de vazamentos, o que alega ser cerca de 1 milhão de arquivos roubados da empresa — entre eles, caixas de e-mail, unidades de armazenamento em nuvem, arquivos ligados a contas a pagar e documentos de despacho de cargas. Segundo o grupo, o material tem data de meados de junho de 2026.

Procurada pela Reuters, que revelou o caso primeiro, a Uber Freight disse que não houve efeito nas operações comerciais e que seus sistemas seguem funcionando normalmente. A empresa afirmou que o incidente já foi identificado, contido e remediado, e que acionou as autoridades federais de investigação.

Foto: reprodução/thestar.com.my

Quem é afetado

O Helix é rastreado pelo Google como parte de um coletivo maior de hackers chamado UNC6671, especializado em atacar empresas de transporte, gigantes financeiros e firmas de private equity. O grupo não é novato: entre janeiro e maio de 2026, somando ataques a diversas vítimas, arrecadou pelo menos US$ 10,6 milhões em pagamentos de resgate, segundo levantamento do Google sobre as carteiras de bitcoin associadas à gangue.

A técnica usada é conhecida — engenharia social por voice phishing, com ligações para equipes de suporte de TI solicitando reset de senha de funcionários, seguidas de acesso a ambientes em nuvem da vítima. Não é uma falha de software explorada tecnicamente, e sim manipulação de processos internos de atendimento.

Até a publicação, a Uber Freight não confirmou se recebeu contato dos hackers pedindo resgate nem se algum pagamento foi feito.

O que fazer agora

Para clientes e parceiros da Uber Freight:

  • Acompanhar comunicados oficiais da empresa sobre o andamento da investigação, sem reagir a mensagens não verificadas que citem o vazamento;
  • Redobrar atenção a e-mails ou contatos suspeitos que mencionem dados de despacho ou contas a pagar — informações desse tipo podem ser usadas em golpes de engenharia social contra parceiros da cadeia logística;
  • Empresas que usam serviços de terceiros para logística devem revisar seus próprios protocolos de verificação de identidade em chamadas para suporte de TI, já que essa foi a porta de entrada usada pelo grupo em outros ataques;
  • Ficar atento a comunicações formais da Uber Freight caso a apuração confirme exposição de dados de clientes específicos.
uber freightvazamento de dadosransomwarephishingcibersegurança
Compartilhar