Утечка данных RingCentral затронула 1,6 миллиона аккаунтов – Veri Sızıntısı

Утечка данных RingCentral затронула 1,6 миллиона аккаунтов

Известная киберпреступная группировка ShinyHunters похитила личную информацию 1,6 миллиона пользователей в результате атаки на гиганта облачных коммуникаций RingCentral. Компания подтвердила атаку, а данные были слиты в даркнет после отказа платить выкуп.

Логотип RingCentral рядом с замком и символом предупреждения о нарушении кибербезопасности

Что произошло

Гигант в области облачных коммуникационных и совместных платформ RingCentral оказался в центре внимания из-за крупной утечки данных, потрясшей мир кибербезопасности. Подтверждение от надежного сервиса уведомлений об утечках данных Have I Been Pwned ясно показало масштаб утечки: была скомпрометирована личная информация, принадлежащая 1,6 миллионам учетных записей пользователей. Инцидент первоначально произошел в июле 2026 года, и ответственность за него взяла на себя одна из самых известных фигур на сцене киберпреступности — вымогательская группировка ShinyHunters.

Хронология событий демонстрирует, насколько быстро и организованно развиваются современные кибератаки. 27 июля группировка ShinyHunters заявила, что взломала RingCentral и похитила 623 ГБ данных. Группа выдвинула компании требование о выкупе, используя классическую тактику "плати или сольем" (pay or leak). После отказа RingCentral выполнить это требование, группировка осуществила свою угрозу, опубликовав сжатую часть украденных данных объемом 280 ГБ на своем сайте в даркнете. Этот шаг означал окончание переговоров и то, что данные стали общедоступными.

На следующий день, 28 июля, RingCentral в своем заявлении подтвердила, что ее системы были взломаны. Однако компания воздержалась от возложения ответственности за атаку на конкретную группу, охарактеризовав инцидент как "сложную кампанию социальной инженерии". Это объяснение указывает на то, что злоумышленники получили доступ путем манипулирования человеческим фактором, а не с помощью грубой силы или технических уязвимостей.

Какие данные были украдены

После анализа утекшего набора данных сервисом Have I Been Pwned стали ясны природа и чувствительность украденной информации. Утечка содержит чрезвычайно важные персональные данные, принадлежащие 1,6 миллионам пользователей. Эти данные включают:

  • Полные имена: Основная информация, которая напрямую раскрывает личность пользователей.
  • Адреса электронной почты: Основной ключ, используемый для атак на учетные записи на других платформах и для проведения фишинговых атак.
  • Номера телефонов: Критически важные данные для таких атак, как SMS-фишинг (смишинг), мошеннические звонки и подмена SIM-карт (SIM swapping).
  • Физические адреса: Домашние или рабочие адреса пользователей. Утечка этой информации несет риск перерастания цифровых угроз в физические и является серьезной проблемой для личной безопасности.

Совместная утечка этих четырех ключевых типов данных — настоящий клад для киберпреступников. Злоумышленники могут использовать эти данные для создания очень убедительных и персонализированных фишинговых писем или сообщений, совершения кражи личных данных или продажи данных на других киберпреступных форумах для получения прибыли.

Как произошла атака

RingCentral предоставила очень ограниченную информацию о технических деталях атаки. Согласно официальному заявлению компании, злоумышленникам удалось проникнуть в систему, проведя "сложную кампанию социальной инженерии". Социальная инженерия — это метод, при котором злоумышленники манипулируют сотрудниками или пользователями для получения доступа к конфиденциальной информации (например, паролям, кодам доступа и т. д.) вместо эксплуатации технических уязвимостей. Это часто осуществляется путем завоевания доверия через поддельные электронные письма, телефонные звонки или сообщения.

Группировка ShinyHunters, взявшая на себя ответственность за атаку, имеет печальную известность в мире кибервымогательства. Группа специализируется на атаках на крупные корпорации с целью кражи данных и требования выкупа. В инциденте с RingCentral они применили ту же тактику. Отказ компании платить выкуп привел к тому, что группа слила данные, чтобы сохранить свою репутацию и запугать будущих жертв.

Послужной список ShinyHunters показывает, что это был не единичный инцидент. За последний год группировка была связана с кампаниями Salesloft Drift и Salesforce Aura, нацеленными на клиентов Salesforce, в результате которых, по утверждениям, было украдено более 1,5 миллиарда записей. Они также связаны с утечками у более чем дюжины клиентов Snowflake и различных других поставщиков сторонних интеграций. Совсем недавно они взяли на себя ответственность за новую волну атак на более чем 100 организаций с использованием уязвимости нулевого дня в Oracle PeopleSoft. Эта история демонстрирует мастерство и настойчивость группы.

Кто пострадал

Утечка напрямую затронула 1,6 миллиона индивидуальных пользователей, имеющих учетные записи на платформе RingCentral. Однако косвенные последствия могут быть гораздо более масштабными. RingCentral предоставляет критически важные коммуникационные услуги, такие как звонки, обмен сообщениями и голосовая почта, более чем 600 000 предприятий по всему миру. Таким образом, утекшие данные ставят под угрозу не только отдельных лиц, но и компании, в которых они работают. Информация о сотрудниках может быть использована как отправная точка для корпоративного шпионажа или более сложных атак на сети компаний.

RingCentral заявила, что напрямую связывается с пострадавшими клиентами. Согласно заявлению компании, если пользователь не получил прямого уведомления, предполагается, что его учетная запись не затронута этим инцидентом. Однако в таких ситуациях всегда лучше проявлять осторожность.

Что вы можете сделать

Если вы являетесь или были пользователем RingCentral, важно предпринять проактивные шаги на случай, если ваши данные были скомпрометированы:

  • Проверьте свои учетные записи: Вы можете использовать надежные платформы, такие как Have I Been Pwned, или сервис Поиск утечки данных, чтобы проверить, попали ли ваши данные в эту или любую другую утечку.
  • Будьте осторожны с фишинговыми атаками: Поскольку ваш адрес электронной почты и номер телефона были раскрыты, вы можете получать персонализированные поддельные сообщения или электронные письма. Не переходите по ссылкам из неизвестных источников и не делитесь личной информацией.
  • Пересмотрите безопасность своих паролей: Хотя нет информации о том, что пароли были украдены в этой утечке, смена паролей для вашего аккаунта RingCentral и других важных учетных записей является хорошей мерой безопасности. Используйте сильные, уникальные пароли для каждой платформы.
  • Включите двухфакторную аутентификацию (2FA): Активируйте 2FA на всех возможных учетных записях. Это обеспечивает дополнительный уровень безопасности, который предотвращает несанкционированный доступ, даже если ваш пароль украден.
  • Следите за официальными объявлениями: Следите за дальнейшими объявлениями и указаниями от RingCentral. Компания может предоставить конкретные инструкции для пострадавших пользователей.

Что говорит компания

В своем официальном заявлении от 28 июля RingCentral подтвердила инцидент и предоставила информацию о предпринятых шагах. Компания заявила: "Мы не наблюдали никакой новой несанкционированной активности с момента принятия этих мер по исправлению ситуации. На сегодняшний день этот инцидент затронул данные ограниченной части клиентов RingCentral, и мы напрямую связываемся с пострадавшими клиентами".

Также было добавлено: "Если RingCentral не связалась с вами, вы не пострадали. Этот инцидент не затронул основную платформу RingCentral, и наши услуги продолжают работать без перебоев". Фраза компании "ограниченная часть" может вызвать общественные дебаты на фоне утечки данных 1,6 миллиона аккаунтов. Однако это заявление может быть относительной оценкой, основанной на общей клиентской базе компании. Акцент на том, что основная платформа не была затронута, направлен на то, чтобы донести сообщение о сохранении инфраструктурной безопасности и операционной непрерывности сервиса.

Источник

https://www.bleepingcomputer.com/news/security/ringcentral-data-breach-exposed-info-of-1-6-million-accounts/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.