Групата за изнудване ShinyHunters е откраднала лична информация от 1,6 милиона акаунта в RingCentral след хакване на компанията през юли, според услугата за известяване при изтичане на данни Have I Been Pwned.

RingCentral е базирана в облака платформа за сътрудничество и комуникация, използвана от над 600 000 бизнеса за услуги като разговори, съобщения и гласова поща.

Компанията разкри инцидента на 28 юли, споделяйки, че системите й са били компрометирани след това, което тя описа като „сложна кампания за социално инженерство“.

„Не сме забелязали нова неоторизирана дейност след предприемането на тези мерки за отстраняване. Към днешна дата този инцидент е засегнал данни на ограничена част от клиентите на RingCentral и ние комуникираме директно със засегнатите клиенти“, отбеляза тя.

„Ако RingCentral не се свърже с вас, значи не сте засегнати. Този инцидент не е повлиял на основната платформа на RingCentral и нашите услуги продължават да работят без прекъсване.“

Въпреки че RingCentral не е приписала пробива на конкретен злонамерен субект или хакерска група и тепърва ще споделя допълнителни подробности за инцидента, групата за изнудване ShinyHunters пое отговорност на 27 юли, твърдейки, че е откраднала 623 GB данни.

След като компанията отказа да плати откуп за унищожаването на откраднатите данни, киберпрестъпната група изтече компресиран архив, съдържащ файлове с размер 280 GB, на своя сайт за изтичане на данни в тъмната мрежа.

Въпреки че говорител на RingCentral не отговори веднага при контакт от BleepingComputer за потвърждение на твърденията на ShinyHunters, Have I Been Pwned потвърди връзката след анализ на изтеклите данни и заяви в четвъртък, че те съдържат записи за 1,6 милиона акаунта, включително имена, имейл адреси, телефонни номера и физически адреси.

„През юли 2026 г. базираната в облака бизнес комуникационна платформа RingCentral беше цел на кампания за изнудване от тип „плати или изтечи“ на ShinyHunters“, се казва в съобщението.

Въпреки че RingCentral тепърва ще сподели как точно атакуващите са получили достъп до нейните системи, ShinyHunters твърди, че са извършили пробиви при стотици клиенти на Salesforce през изминалата година, заявявайки, че са откраднали над 1,5 милиарда записа в кампании срещу Salesloft Drift и Salesforce Aura.

Групата за изнудване беше свързана и с нарушения в сигурността на повече от дузина клиенти на Snowflake, както и на различни други доставчици на интеграция от трети страни.

Съвсем наскоро ShinyHunters пое отговорност за нова серия от пробиви в над 100 организации след атаки за кражба на данни, които експлоатираха уязвимост от тип нулев ден в Oracle PeopleSoft.

След като атакуващите разполагат с валидни идентификационни данни, само 37% от действията им биват блокирани

Като цяло резултатите за превенция могат да скрият какво се случва след първоначалния достъп. След като атакуващите използват валидни идентификационни данни, превенцията спада рязко.

Докладът Blue Report 2026 измерва защитните техники стъпка по стъпка в 338 милиона симулации, проведени в реални производствени среди на клиенти.

  • Kodak потвърждава пробив в данните, заявен от групата за изнудване ShinyHunters
  • Съветът на Европа разследва твърдения за пробив на данни от страна на ShinyHunters
  • Пробив в сигурността на Infinite Campus засяга 137 000 акаунта на училищен персонал
  • Valve уведомява клиентите на хардуер на Steam за пробив в сигурността на данните
  • Levi Strauss & Co. съобщава, че хакери са откраднали корпоративни данни при кибератака