RingCentral Məlumat Sızması 1.6 Milyon Hesaba Təsir Etdi
Pis şöhrətli kiber cinayətkar qrupu ShinyHunters, bulud kommunikasiya nəhəngi RingCentral-a etdiyi hücumda 1.6 milyon istifadəçinin şəxsi məlumatlarını oğurladı. Şirkət hücumu təsdiqlədi və fidyə ödənilmədikdən sonra məlumatlar qaranlıq internetdə sızdırıldı.
Nə Baş Verdi
Bulud əsaslı kommunikasiya və əməkdaşlıq platforması nəhəngi RingCentral, kiber təhlükəsizlik dünyasını sarsıdan böyük bir məlumat sızması ilə gündəmdədir. Etibarlı məlumat pozuntusu bildiriş xidməti olan Have I Been Pwned tərəfindən edilən təsdiq, sızmanın miqyasını aydın şəkildə ortaya qoydu: tam 1.6 milyon istifadəçi hesabına aid şəxsi məlumatlar ələ keçirildi. Hadisə ilk olaraq 2026-cı ilin iyul ayında baş verdi və kiber cinayətkarlıq səhnəsinin ən tanınmış aktyorlarından biri olan ShinyHunters qəsbkar qrupu tərəfindən üstlənildi.
Hadisələrin xronologiyası, müasir kiber hücumların nə qədər sürətli və mütəşəkkil inkişaf etdiyini göstərir. ShinyHunters qrupu, iyulun 27-də RingCentral-ı sındırdıqlarını və 623 GB həcmində məlumat oğurladıqlarını iddia etdi. Qrup, klassik "ödə ya da sızdıraq" (pay or leak) taktikası ilə şirkətə bir fidyə tələbi göndərdi. RingCentral-ın bu tələbi rədd etməsindən sonra qrup təhdidini yerinə yetirdi və oğurlanmış məlumatların 280 GB-lıq sıxılmış bir hissəsini öz qaranlıq internet (dark web) saytında yayımladı. Bu addım, danışıqlar prosesinin sona çatdığını və məlumatların artıq ictimaiyyətə açıqlandığını göstərirdi.
RingCentral isə hadisədən bir gün sonra, iyulun 28-də verdiyi açıqlamada sistemlərinə sızıldığını təsdiqlədi. Lakin şirkət, hücumu müəyyən bir qrupa aid etməkdən çəkindi və hadisəni "mürəkkəb bir sosial mühəndislik kampaniyası" olaraq xarakterizə etdi. Bu açıqlama, təcavüzkarların kobud güc və ya texniki zəifliklərdən çox, insan amilini manipulyasiya edərək sistemə giriş əldə etdiyinə işarə edir.
Ələ Keçirilən Məlumatlar
Have I Been Pwned xidmətinin sızdırılan məlumat dəstini təhlil etməsi ilə oğurlanmış məlumatların mahiyyəti və həssaslığı da aydınlaşdı. Sızma, 1.6 milyon istifadəçiyə aid olduqca kritik şəxsi məlumatları ehtiva edir. Bu məlumatlar arasında aşağıdakılar var:
- Tam Adlar: İstifadəçilərin şəxsiyyətini birbaşa ifşa edən əsas məlumat.
- E-poçt Ünvanları: Digər platformalardakı hesabları hədəf almaq və fişinq hücumları təşkil etmək üçün istifadə edilən əsas açar.
- Telefon Nömrələri: SMS əsaslı fırıldaqçılıq (smishing), saxta zənglər və SİM dəyişdirmə (SIM swapping) kimi hücumlar üçün kritik bir məlumat.
- Fiziki Ünvanlar: İstifadəçilərin ev və ya iş ünvanları. Bu məlumatın sızması, rəqəmsal təhdidlərin fiziki bir ölçüyə daşınması riskini yaradır və şəxsi təhlükəsizlik üçün ciddi bir narahatlıq mənbəyidir.
Bu dörd əsas məlumatın bir yerdə sızdırılması, kiber cinayətkarlar üçün sanki bir xəzinə kimidir. Təcavüzkarlar bu məlumatlardan istifadə edərək son dərəcə inandırıcı və fərdiləşdirilmiş fişinq e-poçtları və ya mesajları yarada, şəxsiyyət oğurluğu törədə və ya bu məlumatları digər kiber cinayət forumlarında sataraq gəlir əldə edə bilərlər.
Hücum Necə Baş Verdi
RingCentral, hücumun arxasındakı texniki detallar haqqında olduqca məhdud məlumat paylaşdı. Şirkətin rəsmi açıqlamasına görə, təcavüzkarlar "mürəkkəb bir sosial mühəndislik kampaniyası" həyata keçirərək sistemə sızmağı bacarıblar. Sosial mühəndislik, təcavüzkarların texniki zəiflikləri istismar etmək əvəzinə, işçiləri və ya istifadəçiləri manipulyasiya edərək məxfi məlumatlara (parollar, giriş kodları və s.) çatmağını təmin edən bir üsuldur. Bu, adətən saxta e-poçtlar, telefon zəngləri və ya mesajlar vasitəsilə etibar qazanaraq həyata keçirilir.
Hücumun məsuliyyətini öz üzərinə götürən ShinyHunters qrupu isə kiber qəsb dünyasında pis bir şöhrətə sahibdir. Qrup, xüsusilə böyük şirkətləri hədəf alaraq məlumat oğurlamaq və fidyə tələb etmək üzrə ixtisaslaşıb. RingCentral hadisəsində də eyni taktikaya əl atdılar. Şirkətin fidyəni ödəməməsi, qrupun reputasiyasını qorumaq və gələcək qurbanlarına göz dağı vermək məqsədilə məlumatları sızdırmasına səbəb oldu.
ShinyHunters-ın keçmişi, bu hücumun təcrid olunmuş bir hadisə olmadığını göstərir. Qrup, son bir ildə Salesforce müştərilərini hədəf alan və 1.5 milyarddan çox qeydin oğurlandığı iddia edilən Salesloft Drift və Salesforce Aura kampaniyaları ilə əlaqələndirilib. Həmçinin, ondan çox Snowflake müştərisini və müxtəlif üçüncü tərəf inteqrasiya təminatçılarını hədəf alan sızmalarla da əlaqələri var. Bu yaxınlarda isə Oracle PeopleSoft-dakı bir sıfır gün (zero-day) zəifliyindən istifadə edərək 100-dən çox təşkilata qarşı yeni hücum dalğalarının məsuliyyətini öz üzərinə götürmüşdülər. Bu keçmiş, qrupun nə qədər bacarıqlı və israrlı olduğunu ortaya qoyur.
Kimlər Təsir Altındadır
Sızma, birbaşa RingCentral platformasında hesabı olan 1.6 milyon fərdi istifadəçiyə təsir edir. Ancaq təsirin dolayı ölçüsü daha böyük ola bilər. RingCentral, dünya miqyasında 600.000-dən çox müəssisəyə zəng, mesajlaşma və səsli poçt kimi kritik kommunikasiya xidmətləri təqdim edən bir platformadır. Buna görə də sızdırılan məlumatlar təkcə fərdləri deyil, eyni zamanda bu fərdlərin çalışdığı şirkətləri də risk altına atır. İşçi məlumatları, korporativ casusluq və ya şirkət şəbəkələrinə yönəlmiş daha mürəkkəb hücumlar üçün bir başlanğıc nöqtəsi olaraq istifadə edilə bilər.
RingCentral, təsirlənmiş müştərilərlə birbaşa əlaqə saxladığını bildirdi. Şirkətin açıqlamasına görə, əgər bir istifadəçi birbaşa bildiriş almayıbsa, hesabının bu hadisədən təsirlənmədiyi güman edilə bilər. Lakin bu cür hallarda hər zaman tədbirli olmaq ən doğrusudur.
Nə Edə Bilərsiniz
Əgər bir RingCentral istifadəçisisinizsə və ya keçmişdə istifadə etmisinizsə, məlumatlarınızın sızdırılma ehtimalına qarşı proaktiv addımlar atmağınız vacibdir:
- Hesablarınızı Yoxlayın: Məlumatlarınızın bu və ya başqa bir sızmada yer alıb-almadığını görmək üçün Have I Been Pwned kimi etibarlı platformaları və ya bir Melumat Sizintisi Sorgusu xidmətini istifadə edə bilərsiniz.
- Fişinq Hücumlarına Qarşı Diqqətli Olun: E-poçt ünvanınız və telefon nömrəniz sızdırıldığı üçün sizə xüsusi hazırlanmış saxta mesajlar və ya e-poçtlar ala bilərsiniz. Naməlum mənbələrdən gələn linklərə klikləməyin və şəxsi məlumatlarınızı paylaşmayın.
- Parol Təhlükəsizliyinizi Gözdən Keçirin: Bu sızmada parolların oğurlandığına dair bir məlumat olmasa da, RingCentral və digər vacib hesablarınızın parollarını dəyişdirmək yaxşı bir təhlükəsizlik tədbiridir. Hər platforma üçün fərqli və güclü parollar istifadə edin.
- İki Faktorlu Kimlik Doğrulamasını (2FA) Aktivləşdirin: Mümkün olan bütün hesablarınızda 2FA-nı aktivləşdirin. Bu, parolunuz oğurlansa belə hesabınıza icazəsiz girişi əngəlləyən əlavə bir təhlükəsizlik qatıdır.
- Rəsmi Açıqlamaları İzləyin: RingCentral tərəfindən ediləcək əlavə açıqlamaları və təlimatları izləyin. Şirkət, təsirlənmiş istifadəçilərə xüsusi təlimatlar təqdim edə bilər.
Şirkət Nə Deyir
RingCentral, iyulun 28-də verdiyi rəsmi açıqlamada hadisəni təsdiqlədi və atılan addımlar haqqında məlumat verdi. Şirkət, "Bu düzəldici səyləri həyata keçirdiyimizdən bəri yeni bir icazəsiz fəaliyyət görmədik. Bu günə qədər, bu hadisə RingCentral müştərilərinin məhdud bir hissəsinə aid məlumatları təsir etmişdir və təsirlənmiş müştərilərlə birbaşa əlaqə saxlayırıq" dedi.
Həmçinin, "Əgər RingCentral sizinlə əlaqə saxlamayıbsa, təsirlənməmisiniz deməkdir. Bu hadisə, əsas RingCentral platformasına təsir etməyib və xidmətlərimiz fasiləsiz olaraq işləməyə davam edir" ifadələrinə yer verildi. Şirkətin "məhdud bir hissə" ifadəsi, 1.6 milyonluq bir məlumat sızması qarşısında ictimaiyyətdə müzakirələrə səbəb ola bilər. Lakin bu ifadə, şirkətin ümumi müştəri bazasına nisbətdə bir qiymətləndirmə ola bilər. Əsas platformanın təsirlənmədiyi vurğusu isə, xidmətin infrastruktur təhlükəsizliyinin və əməliyyat davamlılığının təmin edildiyi mesajını verməyi hədəfləyir.
Mənbə
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.