Helix Klaim Bobol Uber Freight: Email Internal dan Dokumen Pelanggan Diduga Bocor

Penulis: Sigit Wicaksono  •  Kamis, 13 Agustus 2026 | 01:18:02 WIB
Uber Freight dikonfirmasi tengah meninjau klaim kebocoran data yang dipublikasikan kelompok peretas Helix.

JAWA BARAT — Serangan siber kembali menghantam perusahaan logistik global. Helix, kelompok yang sepanjang tahun ini menargetkan perusahaan transportasi dan firma ekuitas swasta, kini mengklaim telah menembus pertahanan siber Uber Freight. Klaim tersebut dipajang di situs kebocoran data milik geng, yang biasa digunakan untuk memublikasikan file curian sebagai alat tekan agar korban membayar tebusan.

Juru bicara Uber Freight menyatakan kepada Reuters bahwa insiden ini tidak mengganggu operasional bisnis. Sistem perusahaan tetap berjalan normal. Hingga berita ini diturunkan, Uber Freight belum memberikan tanggapan resmi terkait detail insiden atau potensi jumlah data yang terdampak.

Dokumen yang Diduga Bocor

Helix mengklaim telah mengakses sejumlah data sensitif dari lingkungan cloud Uber Freight. Berdasarkan pantauan TechCrunch, file yang dipublikasikan di situs kebocoran data mencakup isi kotak surat elektronik, drive penyimpanan cloud, file terkait akun hutang, dan dokumen pengiriman.

Sebagian file yang diperiksa TechCrunch menampilkan korespondensi email antara Uber Freight dengan beberapa pelanggannya. Keaslian file yang tertanggal sekitar pertengahan Juni tersebut belum dapat diverifikasi secara independen oleh TechCrunch.

Modus Operandi dan Jejak Digital Helix

Google mengidentifikasi Helix sebagai bagian dari kelompok peretas payung yang dilacak sebagai UNC6671. Dalam laporan yang dirilis pekan ini, Google membeberkan taktik utama kelompok ini: social engineering, khususnya voice phishing. Metode ini melibatkan panggilan telepon ke helpdesk IT korban untuk meminta reset kata sandi akun karyawan.

Peneliti keamanan telah lama memperingatkan bahwa serangan semacam ini—meski terkesan sederhana—sangat efektif mengelabui manusia agar memberikan akses ke sistem internal yang sensitif.

Perburuan Uang Tebusan

Analisis Google atas dompet bitcoin milik kelompok ini menunjukkan pendapatan yang signifikan. Antara Januari hingga Mei tahun ini saja, Helix diperkirakan telah menerima pembayaran tebusan senilai sedikitnya USD 10,6 juta, atau sekitar Rp 175 miliar.

Hingga saat ini, belum ada pernyataan resmi dari Uber Freight apakah perusahaan telah menerima komunikasi langsung dari peretas atau telah membayar tebusan.

Risiko bagi Perusahaan di Indonesia

Insiden ini menjadi pengingat bagi perusahaan logistik dan sektor korporasi lainnya, termasuk di Indonesia, bahwa serangan berbasis social engineering masih menjadi ancaman nyata. Investasi pada keamanan infrastruktur cloud dan pelatihan karyawan untuk mengenali taktik rekayasa sosial menjadi langkah preventif yang krusial untuk memitigasi risiko kebocoran data serupa.

Reporter: Sigit Wicaksono
Sumber: techcrunch.com This article was automatically rewritten by AI based on the source above without altering the facts of the original article.
Back to top