Група здирників ShinyHunters викрала особисту інформацію з 1,6 мільйона облікових записів RingCentral після злому компанії в липні. Про це повідомляє сервіс сповіщень про витоки даних Have I Been Pwned.
RingCentral — це хмарна платформа для співпраці та комунікацій, якою користуються понад 600 000 компаній для таких послуг, як дзвінки, обмін повідомленнями та автовідповідач.
Компанія повідомила про інцидент 28 липня, розкривши, що її системи були скомпрометовані внаслідок того, що вона назвала «складною кампанією соціальної інженерії».
«Ми не спостерігали жодної нової несанкціонованої активності з моменту вжиття цих заходів для виправлення. На сьогоднішній день цей інцидент торкнувся даних обмеженої частини клієнтів RingCentral, і ми спілкуємося безпосередньо з постраждалими клієнтами», — зазначила компанія.
«Якщо RingCentral з вами не зв’язався, значить, ви не постраждали. Цей інцидент не вплинув на основну платформу RingCentral, і наші послуги продовжують працювати без перебоїв».
Хоча RingCentral не пов’язала витік із конкретним зловмисником чи групою хакерів і ще не надала додаткових деталей щодо інциденту, банда здирників ShinyHunters взяла на себе відповідальність 27 липня, заявивши, що викрала 623 ГБ даних.
Після того, як компанія відмовилася платити викуп за знищення викрадених даних, кіберзлочинна група опублікувала стиснутий архів, що містить 280 ГБ файлів, на своєму сайті витоків у темній мережі.
Хоча представник RingCentral не відповів негайно, коли з ним зв’язалися BleepingComputer, щоб підтвердити заяви ShinyHunters, Have I Been Pwned підтвердив зв’язок після аналізу викрадених даних і заявив у четвер, що він містить записи для 1,6 мільйона облікових записів, включаючи імена, адреси електронної пошти, номери телефонів та фізичні адреси.
«У липні 2026 року хмарна платформа бізнес-комунікацій RingCentral стала мішенню кампанії з вимагання ShinyHunters «плати або публікуй»», — йдеться у повідомленні.
Хоча RingCentral ще не повідомила, як саме зловмисники отримали доступ до її систем, ShinyHunters стверджує, що за останній рік здійснювала злами у сотень клієнтів Salesforce, заявивши, що викрала понад 1,5 мільярда записів у кампаніях Salesloft Drift та Salesforce Aura.
Групу здирників також пов’язували з інцидентами безпеки у понад десятка клієнтів Snowflake, а також у різних інших постачальників сторонніх інтеграцій.
Найчастіше ShinyHunters брала на себе відповідальність за нову серію зламів у понад 100 організаціях після атак із крадіжкою даних, які використовували вразливість нульового дня Oracle PeopleSoft.
Після отримання дійсних облікових даних, блокується лише 37% дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
The Blue Report 2026 вимірює захисні механізми техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Подробиці можна знайти на сайті: www.bleepingcomputer.com
