Uber Freight confirma acceso no autorizado mientras el grupo Helix reclama casi un millón de archivos

La compañía identificó, contuvo y remedió el incidente, y notificó a autoridades federales. Google Threat Intelligence vincula al grupo Helix con el clúster UNC6671.

Uber Freight confirmó que un tercero accedió sin autorización a parte de sus sistemas y repositorios. La compañía declaró a FreightWaves que identificó, contuvo y remedió el incidente, y que sus operaciones de carga continúan con normalidad. También contactó a autoridades federales.

El reclamo y su verificación

Un grupo autodenominado Helix listó a Uber Freight en su sitio de filtración de datos el 6 de agosto y afirma haber accedido a buzones de correo, cuentas de OneDrive y material de cuentas por cobrar, con un volumen cercano al millón de archivos. El grupo no ha entregado prueba independiente que confirme la autenticidad ni el alcance de los registros, y Uber Freight no ha validado la descripción del material.

El Google Threat Intelligence Group rastrea a Helix como parte del clúster de actividad UNC6671. Los investigadores vinculan a Helix con los grupos Falcon, Pink y Redact a través de infraestructura de phishing compartida. El modus operandi documentado incluye llamadas telefónicas suplantando mesas de ayuda corporativas y portales de autenticación falsos.

Las operaciones centrales de Uber — transporte de pasajeros y entregas — no resultaron afectadas.

La lectura de Tabuga Intelligence

Dos elementos merecen atención de cualquier dirección de tecnología en la región.

El primero es el vector. La intrusión no explotó una vulnerabilidad de software sino un procedimiento humano: la verificación de identidad en soporte técnico. El control efectivo contra ese vector es procedimental y barato — verificación fuera de banda obligatoria para todo restablecimiento de credenciales o cambio de método de autenticación multifactor, sin excepciones por jerarquía del solicitante.

El segundo es la asimetría informativa. Los atacantes publican cifras espectaculares para presionar a la víctima antes de que esta pueda determinar qué se accedió realmente. Las organizaciones necesitan protocolos de comunicación que distingan entre el reclamo del atacante y el hallazgo verificado, porque una divulgación apresurada basada en cifras no confirmadas daña la confianza tanto como el silencio.

Las plataformas de carga concentran datos comerciales sensibles de transportistas, embarcadores y clientes corporativos. Comprometer una plataforma expone información de toda su cadena, no solo de una cuenta.

Fuente: FreightWaves — Uber Freight confirms cyber incident after hackers claim nearly 1 million files (12 de agosto de 2026)