En julio de 2026, el grupo de extorsión ShinyHunters irrumpió en RingCentral mediante una campaña de ingeniería social y publicó 1.6 millones de direcciones de correo electrónico junto con nombres, teléfonos y direcci... RingCentral se negó a pagar el rescate exigido, lo que llevó a los atacantes a liberar los datos...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What were the details, impact, and response of the RingCentral data breach attributed to ShinyHunters, which exposed approximately 1.6 milli. Article summary: Here is a comprehensive breakdown of the RingCentral data breach attributed to ShinyHunters.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual ev
En julio de 2026, el grupo de extorsión ShinyHunters vulneró RingCentral, una plataforma de comunicaciones en la nube utilizada por más de 600.000 empresas . Tras negarse RingCentral a pagar el rescate, los atacantes publicaron aproximadamente 1.6 millones de direcciones de correo electrónico únicas acompañadas de nombres, direcciones físicas y números de teléfono en una filtración pública
. La compañía reveló el incidente el 28 de julio de 2026, y el conjunto de datos fue incorporado a Have I Been Pwned (HIBP) el 13 de agosto de 2026
. Este artículo detalla la cronología del ataque, los datos expuestos, la respuesta de RingCentral y las medidas que deben tomar los usuarios afectados.
La brecha se inició cuando RingCentral fue objeto de lo que la compañía describió como una "campaña de ingeniería social sofisticada" . El 27 de julio de 2026, ShinyHunters incluyó a RingCentral en su sitio de filtraciones, afirmando haber comprometido datos de empleados, registros de usuarios y credenciales
. El grupo dio a la empresa hasta el 30 de julio para responder
.
Al no cumplir RingCentral con las exigencias de los atacantes, ShinyHunters cumplió su amenaza y publicó los datos robados en una campaña de extorsión de "paga o filtra" .
El conjunto de datos filtrados incluía aproximadamente 1.6 millones de direcciones de correo electrónico únicas . Junto a cada correo figuraban los nombres, direcciones físicas y números de teléfono de los titulares de cuentas de RingCentral
. ShinyHunters también afirmó haber comprometido datos y credenciales de empleados, aunque el alcance total más allá de la información personal de clientes no se ha detallado en las divulgaciones públicas
.
La base de datos fue cargada en Have I Been Pwned el 13 de agosto de 2026. HIBP informó que el 44% de las direcciones de correo ya figuraban en su base de datos por filtraciones anteriores .
RingCentral ofrece servicios de llamadas, mensajería y buzón de voz en la nube a más de 600.000 empresas . Aunque la compañía señaló que la brecha afectó solo a una "porción limitada" de sus clientes, los 1.6 millones de cuentas expuestas representan un subconjunto significativo de su base de usuarios, y el incidente generó inquietudes sobre el riesgo en la cadena de suministro y la seguridad de proveedores externos para los clientes empresariales de RingCentral
.
RingCentral reveló la brecha el 28 de julio de 2026, un día después de que ShinyHunters incluyera a la empresa en su sitio de filtraciones . La compañía declaró que, al detectarlo, "tomó medidas de inmediato para detener la actividad no autorizada" e inició una investigación con la ayuda de una firma forense externa de primer nivel
. RingCentral reportó que no ha observado nueva actividad no autorizada desde que implementó estas medidas correctivas
.
RingCentral confirmó que está contactando directamente a los clientes afectados . La empresa no accedió a las exigencias de rescate de ShinyHunters, lo que resultó en la publicación pública de los datos
.
La combinación de direcciones de correo electrónico, números de teléfono, nombres y direcciones físicas crea un alto riesgo de phishing dirigido, vishing (phishing por voz), ingeniería social y fraude de identidad para los usuarios afectados . Dado que los datos se publicaron de forma pública y no se vendieron de manera privada, los atacantes y estafadores pueden acceder fácilmente a la información.
La brecha de ShinyHunters en RingCentral subraya el riesgo de los ataques de ingeniería social contra plataformas SaaS que manejan grandes volúmenes de información personal de clientes. Debido a que los atacantes cumplieron su amenaza de publicación tras la negativa al rescate, todos los usuarios afectados deben considerarse en riesgo elevado de phishing dirigido y deben tratar con especial cautela cualquier comunicación no solicitada que haga referencia a RingCentral.
Las empresas que dependen de RingCentral también deben revisar sus políticas de seguridad con proveedores externos y asegurarse de que los planes de respuesta a incidentes contemplen la posibilidad de que los datos de clientes de un proveedor en la nube queden expuestos en una filtración pública.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
En julio de 2026, el grupo de extorsión ShinyHunters irrumpió en RingCentral mediante una campaña de ingeniería social y publicó 1.6 millones de direcciones de correo electrónico junto con nombres, teléfonos y direcci...
En julio de 2026, el grupo de extorsión ShinyHunters irrumpió en RingCentral mediante una campaña de ingeniería social y publicó 1.6 millones de direcciones de correo electrónico junto con nombres, teléfonos y direcci... RingCentral se negó a pagar el rescate exigido, lo que llevó a los atacantes a liberar los datos de forma pública en una modalidad de 'paga o filtra'.
La filtración fue reportada por Have I Been Pwned el 13 de agosto de 2026, y un 44% de los correos ya constaban en esa base de datos por filtraciones anteriores.