بدأ الاختراق عندما استهدفت RingCentral حملة وصفتها الشركة بأنها "حملة هندسة اجتماعية متطورة" . في 27 يوليو 2026، أضافت ShinyHunters RingCentral إلى موقع التسريبات الخاص بها، مدعية أنها اخترقت بيانات الموظفين وسجلات المستخدمين وبيانات الاعتماد
. أعطت المجموعة الشركة مهلة حتى 30 يوليو للرد على مطالبها
.
عندما لم تستجب RingCentral لمطالب المخترقين، نفذت ShinyHunters تهديدها ونشرت البيانات المسروقة علنًا في حملة ابتزاز من نوع "ادفع أو سرّب" .
تضمنت مجموعة البيانات المسربة حوالي 1.6 مليون عنوان بريد إلكتروني فريد . وإلى جانب كل بريد إلكتروني، تم تسريب الأسماء المرتبطة به والعناوين الفعلية وأرقام الهواتف لأصحاب الحسابات في RingCentral
. كما ادعت ShinyHunters أنها اخترقت بيانات الموظفين وبيانات الاعتماد، لكن النطاق الكامل للبيانات المسربة بما يتجاوز المعلومات الشخصية للعملاء لم يتم تفصيله في الإفصاحات العامة
.
تم تحميل مجموعة البيانات في قاعدة بيانات "Have I Been Pwned" في 13 أغسطس 2026. ذكرت HIBP أن 44% من عناوين البريد الإلكتروني كانت موجودة بالفعل في قواعد بياناتها من اختراقات سابقة .
تقدم RingCentral خدمات اتصال سحابية تشمل المكالمات والرسائل والبريد الصوتي لأكثر من 600 ألف شركة . بينما صرحت الشركة بأن الاختراق أثر فقط على "جزء محدود" من عملائها، إلا أن 1.6 مليون حساب مكشوف لا يزال يمثل شريحة كبيرة من قاعدة مستخدميها. أثار الحادث مخاوف تتعلق بمخاطر سلسلة التوريد وأمن البائعين الخارجيين لدى الشركات التي تستخدم RingCentral
.
كشفت RingCentral عن الاختراق في 28 يوليو 2026، أي بعد يوم واحد من إضافة ShinyHunters الشركة إلى موقع التسريبات . صرحت الشركة أنها "اتخذت إجراءات فورية لوقف النشاط غير المصرح به" فور اكتشافها الاختراق، وأطلقت تحقيقًا بالاستعانة بشركة أدلة جنائية رائدة من جهة خارجية
. وأكدت RingCentral أنها لم تر أي نشاط غير مصرح به جديد منذ اتخاذ هذه الإجراءات العلاجية
.
أكدت RingCentral أنها تتواصل مع العملاء المتأثرين بشكل مباشر . لم تستجب الشركة لمطالب ShinyHunters بدفع فدية، مما أدى إلى نشر البيانات بشكل علني
.
يشكل الجمع بين عناوين البريد الإلكتروني وأرقام الهواتف والأسماء والعناوين الفعلية خطرًا كبيرًا لاستهداف المستخدمين بهجمات التصيد الاحتيالي (Phishing) والتصيد الصوتي (Vishing) والهندسة الاجتماعية والاحتيال المتعلق بالهوية . نظرًا لأن البيانات تم نشرها علنًا بدلاً من بيعها بشكل خاص، يمكن للمخترقين والمحتالين الوصول إليها بسهولة.
يؤكد اختراق ShinyHunters لـ RingCentral على المخاطر المتزايدة لهجمات الهندسة الاجتماعية ضد منصات البرمجيات كخدمة (SaaS) التي تتعامل مع كميات كبيرة من المعلومات الشخصية للعملاء. نظرًا لأن المخترقين نفذوا تهديدهم بنشر البيانات بعد رضوض الفدية، يجب على جميع المستخدمين المتأثرين اعتبار أنفسهم في خطر متزايد لاستهدافهم بهجمات التصيد الاحتيالي، ويجب عليهم التعامل مع أي اتصالات غير مرغوب فيها تشير إلى RingCentral بقدر عالٍ من الحذر.
يجب على الشركات التي تعتمد على RingCentral أيضًا مراجعة سياسات أمن البائعين الخارجيين لديها والتأكد من أن خطط الاستجابة للحوادث تأخذ في الاعتبار احتمالية تعرض بيانات عملاء البائع السحابي في تسريب عام.