У платформы RingCentral утекли данные 1,6 млн учетных записей - «Новости»
- 14:30, 22-авг-2026
- Новости / Заработок / Вёрстка / Самоучитель CSS / Учебник CSS / Сайтостроение / Текст
- Всеволод
- 0
Специалисты агрегатора утечек Have I Been Pwned (HIBP) проанализировали данные, похищенные во время недавнего взлома платформы RingCentral. Опубликованный хакерами дамп содержал информацию о 1,6 млн аккаунтов, включая имена, email-адреса, телефонные номера и почтовые адреса пользователей.
RingCentral представляет собой облачную платформу для корпоративных коммуникаций, которой пользуются более 600 000 компаний. Сервис предоставляет инструменты для звонков, обмена сообщениями, голосовой почты и совместной работы.
Впервые о взломе RingCentral стало известно еще 28 июля 2026 года. Тогда в компании сообщили, что злоумышленники получили доступ к системам в результате «сложной кампании с применением социальной инженерии». Однако представители платформы подчеркивали, что инцидент затронул только небольшую часть клиентов.
Специалисты RingCentral заявляли, что заблокировали несанкционированный доступ и начали расследование инцидента с привлечением сторонних ИБ-экспертов. Подчеркивалось, что основная функциональность RingCentral не пострадала во время атаки, и сервисы компании продолжили работу в штатном режиме.
Хотя представители платформы не уточняли, какая хак-группа могла стоять за июльской атакой, вскоре ответственность за этот взлом взяла на себя группировка ShinyHunters, которая заявила, что похитила у компании более 623 Гбайт данных. Хакеры потребовали выкуп и пригрозили, что в противном случае опубликуют украденную информацию.
Представитель группировки рассказал изданию The Register, что для первоначального доступа атакующие использовали вишинг (голосовой фишинг), то есть позвонили сотруднику RingCentral и убедили его раскрыть свой пароль.
В начале августа участники ShinyHunters заявили, что переговоры с RingCentral провалились, после чего на сайте группировки был опубликован архив объемом около 280 Гбайт. Именно эти данные теперь изучили специалисты HIBP и подтвердили, что дамп связан со взломом RingCentral и содержит информацию примерно о 1,6 млн аккаунтов.
Напомним, что за последние годы участники ShinyHunters совершили множество крупных атак. К примеру, группировка заявляла о своей причастности к компрометации сотен клиентов Salesforce, атаках на десятки клиентов Snowflake, а также утверждала, что похитила более 1,5 млрд записей в рамках атак на Salesloft Drift и Salesforce Aura.
Кроме того, летом 2026 года представители ShinyHunters взяли на себя ответственность за эксплуатацию 0-day-уязвимости в Oracle PeopleSoft, через которую были скомпрометированы более 100 организаций.
















Комментарии (0)