Sigurnosni istraživači upozoravaju na novu skupinu Helix koja se koristi naprednim metodama poput glasovnog phishinga, krađe identiteta i zlouporabe višefaktorske autentikacije kako bi provalila u okruženja SharePointa. Nakon proboja, napadači brzo registriraju nove autentikacijske aplikacije za održavanje pristupa, pregledavaju sadržaj i iznuđuju poduzeća prijetnjama objavljivanja ukradenih podataka. Istraživači smatraju da bi Helix mogla biti povezana s bivšim grupama ShinyHunters i BlackFile.