RingCentral: витік даних торкнувся 1,6 мільйона облікових записів

Зловмисна група ShinyHunters викрала особисті дані з 1,6 мільйона облікових записів RingCentral після злому компанії в липні, повідомляє сервіс сповіщень про витоки даних Have I Been Pwned.

RingCentral — це хмарна платформа для співпраці та комунікацій, яку використовують понад 600 000 компаній для таких послуг, як дзвінки, обмін повідомленнями та автовідповідач.

Компанія повідомила про інцидент 28 липня, розкривши, що її системи були скомпрометовані після того, що вона назвала “складною кампанією соціальної інженерії”.

RingCentral: витік даних торкнувся 1,6 мільйона облікових записів 1

“Ми не спостерігали жодної нової несанкціонованої активності після вжиття цих заходів з усунення. На сьогодні цей інцидент торкнувся даних обмеженої частини клієнтів RingCentral, і ми безпосередньо спілкуємося з постраждалими клієнтами”, — зазначено в повідомленні.

“Якщо RingCentral з вами не зв’язався, ви не постраждали. Цей інцидент не вплинув на основну платформу RingCentral, і наші послуги продовжують працювати без перебоїв”.

Хоча RingCentral не пов’язала злом з конкретним зловмисником чи групою хакерів і ще не надала додаткових деталей про інцидент, група ShinyHunters заявила про свою відповідальність 27 липня, стверджуючи, що викрала 623 ГБ даних.

RingCentral: витік даних торкнувся 1,6 мільйона облікових записів 2

Після того, як компанія відмовилася заплатити викуп за знищення викрадених даних, кіберзлочинна група виклала стиснутий архів, що містить 280 ГБ файлів, на своєму сайті витоку в даркнет.

Хоча представник RingCentral не відповів негайно на запит BleepingComputer для підтвердження заяв ShinyHunters, Have I Been Pwned підтвердив зв’язок після аналізу викладених даних і заявив у четвер, що вони містять записи для 1,6 мільйона облікових записів, включаючи імена, адреси електронної пошти, номери телефонів та фізичні адреси.

“У липні 2026 року хмарна платформа для бізнес-комунікацій RingCentral стала мішенню кампанії з вимагання ShinyHunters “заплати або ми викладемо”.

Хоча RingCentral ще не повідомила, як саме зловмисники отримали доступ до її систем, ShinyHunters заявляла про злами сотень клієнтів Salesforce за останній рік, стверджуючи, що викрала понад 1,5 мільярда записів у кампаніях Salesloft Drift і Salesforce Aura.

Зловмисна група також була пов’язана з порушеннями безпеки у понад десятка клієнтів Snowflake, а також у різних інших сторонніх постачальників інтеграцій.

Зокрема, ShinyHunters заявила про свою відповідальність за нову серію зламів понад 100 організацій після атак з викраденням даних, які використали вразливість нульового дня Oracle PeopleSoft.

RingCentral: витік даних торкнувся 1,6 мільйона облікових записів 3

Після того, як зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.

The Blue Report 2026 вимірює методи захисту від технік до технік на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *