Утечка данных RingCentral затронула 1,6 миллиона человек
Гигант в области бизнес-коммуникаций RingCentral подвергся кибератаке. Предполагается, что в результате атаки, осуществленной известной группой ShinyHunters, была похищена личная информация 1,6 миллиона пользователей. Компания заявила, что инцидент стал результатом 'сложной кампании социальной инженерии'.
Что произошло
Компания RingCentral, поставщик облачных решений для бизнес-коммуникаций, обслуживающий миллионы пользователей по всему миру, оказалась в центре крупной утечки данных, потрясшей мир кибербезопасности. Компания подтвердила, что в июле произошел инцидент безопасности, приведший к несанкционированному доступу к ее системам. Предполагается, что за атакой стоит ShinyHunters, одна из самых известных вымогательских групп в экосистеме киберпреступности. После того как их требования не были выполнены, группа опубликовала на форумах в даркнете огромный объем данных, которые, по их утверждениям, были украдены у RingCentral.
Об инциденте впервые стало известно в конце июля, когда ShinyHunters разместила информацию о RingCentral на своем сайте утечек. Группа заявила, что похитила у компании более 623 гигабайт данных. Когда RingCentral не поддалась на требования вымогателей, примерно через неделю группа выпустила архив объемом 280 ГБ с предположительно украденными данными. После этого HaveIBeenPwned, надежная платформа, отслеживающая утечки и позволяющая пользователям проверять, была ли скомпрометирована их информация, добавила слитую базу данных в свою систему. Анализ показал, что утечка содержит около 1,6 миллиона уникальных адресов электронной почты, связанных с крайне конфиденциальной личной информацией. Это подчеркивает масштаб и потенциальные последствия инцидента.
Какие данные были украдены
Характер данных, скомпрометированных и впоследствии слитых киберпреступниками, представляет серьезные риски для жертв. Согласно анализу платформы HaveIBeenPwned, утечка содержит следующее:
- Полные имена: Основная информация, которая напрямую раскрывает личность пользователей.
- Адреса электронной почты: Примерно 1,6 миллиона уникальных адресов. Это позволяет киберпреступникам создать основной список целей для фишинговых атак.
- Номера телефонов: Мобильные и рабочие номера пользователей. Эта информация может быть использована для SMS-мошенничества (смишинга) и навязчивых звонков.
- Физические адреса: Домашние или рабочие адреса. Это может привести к более целенаправленному мошенничеству и даже рискам для физической безопасности.
Архив объемом 280 ГБ, опубликованный ShinyHunters, вызывает обеспокоенность относительно того, насколько подробной и всеобъемлющей может быть эта информация. Такая комбинация данных — настоящая золотая жила для киберпреступников. Злоумышленники могут использовать эту информацию для создания персонализированных фишинговых писем, звонить жертвам, представляясь сотрудниками официальных учреждений или компаний, и пытаться украсть дополнительную информацию или деньги.
Как произошла атака
В своем официальном заявлении RingCentral не стала вдаваться в технические подробности атаки, но заявила, что основной причиной стала 'сложная кампания социальной инженерии'. Социальная инженерия — это тип атаки, при котором злоумышленники психологически манипулируют, обманывают или запугивают жертв с целью получения доступа к конфиденциальной информации. Этот метод обычно эксплуатирует человеческую слабость, а не техническую уязвимость.
В данном случае, вероятно, злоумышленники нацелились на сотрудника RingCentral. Например, они могли украсть учетные данные, обманув сотрудника поддельным электронным письмом (фишинг). Или они могли выдать себя за сотрудников IT-отдела, чтобы запросить доступ к конфиденциальной информации. Термин 'сложная' предполагает, что атака была более комплексной, чем простое фишинговое письмо, возможно, включала несколько этапов и тщательный анализ поведения цели.
Кто пострадал
RingCentral заявила, что утечка данных затронула 'ограниченную часть клиентов' и что с этими лицами связываются напрямую. Согласно заявлению компании, если пользователь не получил прямого уведомления от RingCentral, его данные не были затронуты этой утечкой. Однако набор данных, проанализированный HaveIBeenPwned, который, как утверждается, содержит информацию о 1,6 миллионах человек, вызывает вопросы о том, насколько велика на самом деле 'ограниченная часть'. RingCentral пока не подтвердила и не опровергла эту цифру.
Что вы можете сделать
Если вы являетесь или были пользователем RingCentral, важно предпринять некоторые шаги, чтобы проверить, были ли ваши данные слиты, и защитить себя:
- Проверьте официальные уведомления: Проверьте электронные письма от RingCentral (включая папки со спамом). Компания заявляет, что напрямую уведомляет пострадавших пользователей.
- Используйте поиск утечки данных: Вы можете проверить, попал ли ваш адрес электронной почты в эту или любую другую утечку, используя надежные источники. Использование инструмента для Поиск утечки данных поможет вам получить четкую информацию о вашем статусе.
- Будьте осторожны с подозрительными сообщениями: Злоумышленники теперь знают ваше имя, адрес электронной почты и номер телефона. Относитесь крайне скептически к получаемым электронным письмам, SMS-сообщениям и звонкам. Не переходите по неизвестным ссылкам и не загружайте неожиданные вложения.
- Пересмотрите свои пароли: Хотя RingCentral заявляет, что ее основная платформа не пострадала, если вы использовали пароль от RingCentral на других платформах, немедленно смените их.
- Включите двухфакторную аутентификацию (2FA): Активируйте 2FA не только в своей учетной записи RingCentral, но и во всех своих онлайн-аккаунтах. Это в значительной степени предотвращает несанкционированный доступ к вашему аккаунту, даже если ваш пароль украден.
Что говорит компания
RingCentral подтвердила инцидент в уведомлении, опубликованном на своем веб-сайте. В заявлении компании говорится: "После обнаружения мы незамедлительно предприняли шаги для прекращения несанкционированной деятельности и немедленно начали расследование с помощью ведущей сторонней криминалистической фирмы. С момента принятия этих мер по исправлению ситуации мы не наблюдали новой несанкционированной деятельности."
Компания также подчеркнула, что атака не затронула основную платформу RingCentral и что ее сервисы продолжают работать без перебоев. Они повторили, что пострадавшие клиенты уведомляются напрямую. Однако RingCentral пока официально не подтвердила личность злоумышленников (ShinyHunters) или цифру в 1,6 миллиона, о которой сообщил HaveIBeenPwned.
Источник
https://www.securityweek.com/1-6-million-likely-impacted-by-ringcentral-data-breach/
Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.