
Група здирників ShinyHunters викрала персональні дані з 1,6 мільйона облікових записів RingCentral після злому компанії у липні. Про це повідомив сервіс сповіщень про витоки даних Have I Been Pwned.
RingCentral — це хмарна платформа для співпраці та комунікацій, якою користуються понад 600 000 компаній для таких послуг, як телефонія, обмін повідомленнями та автовідповідач.
Компанія повідомила про інцидент 28 липня, розкривши, що її системи були скомпрометовані внаслідок “складної кампанії соціальної інженерії”.

“Ми не спостерігали жодної нової несанкціонованої активності після вжиття цих заходів з усунення. На сьогодні цей інцидент торкнувся даних обмеженої частини клієнтів RingCentral, і ми спілкуємося з ураженими клієнтами безпосередньо”, — зазначено у повідомленні.
“Якщо RingCentral з вами не зв’язується, ви не постраждали. Цей інцидент не вплинув на основну платформу RingCentral, і наші послуги продовжують працювати без збоїв”.
Хоча RingCentral не назвав конкретного зловмисника чи групи хакерів, відповідальних за злом, і ще не надав додаткових деталей щодо інциденту, група здирників ShinyHunters взяла на себе відповідальність 27 липня, стверджуючи, що викрала 623 ГБ даних.

Після того, як компанія відмовилася платити викуп за знищення викрадених даних, кіберзлочинне угруповання опублікувало стиснутий архів обсягом 280 ГБ на своєму сайті витоків у даркнеті.
Хоча речник RingCentral не відповів негайно на запит BleepingComputer для підтвердження заяв ShinyHunters, Have I Been Pwned підтвердив зв’язок після аналізу викрадених даних і заявив у четвер, що архів містить записи для 1,6 мільйона облікових записів, включаючи імена, адреси електронної пошти, телефонні номери та фізичні адреси.
“У липні 2026 року хмарна платформа бізнес-комунікацій RingCentral стала мішенню кампанії здирництва ShinyHunters за схемою ‘плати або опублікуємо'”, — йдеться у повідомленні.
Хоча RingCentral ще не повідомив, як саме зловмисники отримали доступ до її систем, ShinyHunters стверджує, що за останній рік здійснила злами у сотень клієнтів Salesforce, заявивши, що викрала понад 1,5 мільярда записів у кампаніях Salesloft Drift та Salesforce Aura.
Здирницька група також пов’язана з порушеннями безпеки у понад десятка клієнтів Snowflake, а також у різних інших сторонніх постачальників інтеграцій.
Найчастіше ShinyHunters брала на себе відповідальність за нову серію зломів у понад 100 організацій після атак з викраденням даних, які використовували вразливість нульового дня Oracle PeopleSoft.
Після того, як зловмисники отримують дійсні облікові дані, лише 37% їхніх дій блокуються
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, запобігання різко знижується.
Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
За матеріалами: www.bleepingcomputer.com
