Утечка данных RingCentral затронула 1,6 млн учётных записей

· Безопасность
Вымогательская группировка ShinyHunters похитила персональные данные пользователей облачной платформы RingCentral после взлома в июле. Утечку подтвердил сервис Have I Been Pwned.

cover.svg

Облачная платформа для корпоративных коммуникаций RingCentral, которой пользуются более 600 тысяч компаний для звонков, обмена сообщениями и голосовой почты, стала жертвой атаки вымогателей. По данным сервиса уведомлений об утечках Have I Been Pwned, злоумышленники получили персональные данные 1,6 миллиона учётных записей.

Сама компания раскрыла инцидент 28 июля, описав его как следствие «изощрённой кампании социальной инженерии». RingCentral подчёркивает, что затронута лишь ограниченная часть клиентов, что основная платформа не пострадала и сервисы продолжают работать без перебоев. Пострадавших уведомляют напрямую: «Если RingCentral с вами не связывалась, значит, вас это не коснулось».

Что известно о взломе

Официально компания не назвала виновных и не раскрыла деталей проникновения. Однако ответственность за атаку 27 июля взяла на себя группировка ShinyHunters, заявившая о краже 623 ГБ данных. После того как RingCentral отказалась платить выкуп за уничтожение похищенного, вымогатели выложили на своём сайте в даркнете сжатый архив объёмом 280 ГБ.

Have I Been Pwned проанализировал слитые данные и подтвердил их подлинность: в записях содержатся имена, адреса электронной почты, номера телефонов и физические адреса 1,6 миллиона человек.

Серийные вымогатели

ShinyHunters за последний год превратились в одного из самых заметных игроков на этом поле. Группировка заявляла о взломах сотен клиентов Salesforce, утверждая, что похитила более 1,5 миллиарда записей в ходе кампаний против Salesloft Drift и Salesforce Aura. Её также связывают с атаками на более чем десяток клиентов Snowflake и на различных сторонних поставщиков интеграций.

Совсем недавно ShinyHunters приписали себе новую серию взломов более чем сотни организаций — на этот раз через эксплуатацию уязвимости нулевого дня в Oracle PeopleSoft. Как именно злоумышленники проникли в системы RingCentral, компания пока не сообщила.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.