
Uber Freight is het nieuwste transportbedrijf dat slachtoffer is geworden van een cyberaanval en datalek. Hackers- en afpersingsgroep Helix heeft de verantwoordelijkheid voor het incident opgeëist.
Uber Freight bevestigt dat het naar aanleiding van de claims van de hackers onderzoek doet naar een cyberincident. Volgens het bedrijf heeft de aanval geen gevolgen gehad voor de bedrijfsvoering en functioneren de systemen normaal.
Hackersgroep Helix heeft de verantwoordelijkheid voor de hack opgeëist. De groep beweert verschillende gevoelige bedrijfsgegevens van het logistieke bedrijf te hebben gestolen, waaronder mailboxen van medewerkers, bestanden uit cloudopslag, documenten over crediteuren en verzenddocumenten. Sommige van de vermeend gestolen bestanden lijken daarnaast e-mailcorrespondentie tussen Uber Freight en zijn klanten te bevatten.
De authenticiteit van de gelekte bestanden is nog niet onafhankelijk bevestigd. Uber Freight heeft ook niet bekendgemaakt of de hackers contact hebben opgenomen met een losgeldeis en of er losgeld is betaald.
Transportbedrijven in het vizier
Uber Freight is het nieuwste slachtoffer van een bredere hackgolf die zich richt op transportbedrijven, financiële instellingen en private-equitybedrijven.
De hackers weten doorgaans toegang te krijgen tot de cloudomgevingen van bedrijven en stelen daar grote hoeveelheden gegevens. Vervolgens dreigen ze de gestolen informatie openbaar te maken als het slachtoffer geen losgeld betaalt.
Volgens Google maakt Helix deel uit van een groter hackerscollectief dat wordt gevolgd onder de naam UNC6671. De groep maakt veelvuldig gebruik van social engineering, waaronder voice phishing. Aanvallers bellen bijvoorbeeld de IT-helpdesk van een bedrijf, doen zich voor als medewerker en proberen personeel over te halen een wachtwoord te resetten. Zo kunnen ze toegang krijgen tot interne systemen.
Google schat dat cryptowallets die aan de groep worden gelinkt tussen januari en mei 2026 minstens 10,6 miljoen dollar aan losgeld hebben ontvangen.
Eerder werd transportgigant CEVA Logistics gehackt. Daarbij werden persoonsgegevens buitgemaakt, liepen leveringen van consumentengoederen in Nederland vertraging op en werden grote bedrijven als Bol, Valve en Ace & Tate getroffen.
Gisteren werd ook drukkerij Simian getroffen door een losstaand cyberincident, waarbij creditcardgegevens zijn gelekt.









