Tietomurto alkoi, kun RingCentralia vastaan kohdistettiin yhtiön mukaan "monimutkainen sosiaalisen manipuloinnin kampanja" . 27. heinäkuuta 2026 ShinyHunters lisäsi RingCentralin vuotosivustolleen väittäen vaarantaneensa työntekijätietoja, käyttäjätietoja ja tunnistetietoja
. Ryhmä antoi yhtiölle aikaa vastata 30. heinäkuuta asti
.
Kun RingCentral ei vastannut hyökkääjien vaatimuksiin, ShinyHunters toteutti uhkauksensa ja julkaisi varastetut tiedot julkisesti osana maksa tai vuoda -kiristyskampanjaansa .
Paljastunut tietoaineisto sisälsi noin 1,6 miljoonaa yksilöllistä sähköpostiosoitetta . Kunkin sähköpostin mukana olivat RingCentral-tilin haltijan nimi, fyysinen osoite ja puhelinnumero
. ShinyHunters väitti myös vaarantaneensa työntekijätietoja ja tunnistetietoja, vaikka julkisissa tiedoissa ei ole kerrottu tarkemmin asiakastietoja laajemmasta tietojen laajuudesta
.
Tietoaineisto lisättiin Have I Been Pwned -palveluun 13. elokuuta 2026. HIBP raportoi, että 44 % sähköpostiosoitteista oli jo palvelun tietokannassa aiemmista tietomurroista .
RingCentral tarjoaa pilvipohjaisia puhelu-, viesti- ja puhepostipalveluita yli 600 000 yritykselle . Vaikka yhtiö totesi, että tietomurto koski vain "rajoitettua osaa" sen asiakkaista, 1,6 miljoonaa paljastunutta tiliä edustaa silti merkittävää osaa sen käyttäjäkunnasta. Tapaus herätti huolta toimitusketjun riskeistä ja kolmannen osapuolen toimittajien tietoturvasta RingCentralin yritysasiakkaille
.
RingCentral paljasti tietomurron 28. heinäkuuta 2026, päivä sen jälkeen, kun ShinyHunters oli lisännyt yhtiön vuotosivustolleen . Yhtiö kertoi, että havaittuaan tunkeutumisen se "ryhtyi välittömästi toimiin estääkseen luvattoman toiminnan" ja käynnisti tutkinnan yhdessä johtavan kolmannen osapuolen oikeuslääketieteellisen yrityksen kanssa
. RingCentral raportoi, ettei se ole havainnut uutta luvatonta toimintaa korjaustoimenpiteiden jälkeen
.
RingCentral vahvisti ottavansa yhteyttä suoraan vaikutuksen alaisiin asiakkaisiin . Yhtiö ei suostunut ShinyHuntersin lunnaisiin, minkä seurauksena tiedot julkaistiin julkisesti
.
Sähköpostiosoitteiden, puhelinnumeroiden, nimien ja fyysisten osoitteiden yhdistelmä luo suuren riskin kohdistetuille tietojenkalastelulle, äänitietojenkalastelulle (vishing), sosiaaliselle manipuloinnille ja identiteettipetoksille vaikutuksen alaisille käyttäjille . Koska tiedot julkaistiin julkisesti eikä myyty yksityisesti, hyökkääjät ja huijarit pääsevät helposti käsiksi tietoihin.
ShinyHuntersin RingCentral-murto korostaa sosiaalisen manipuloinnin hyökkäysten riskiä SaaS-alustoja vastaan, jotka käsittelevät suuria määriä asiakkaiden henkilötietoja. Koska hyökkääjät toteuttivat julkaisu-uhransa kieltäytymisen jälkeen, kaikkien vaikutuksen alaisten käyttäjien tulisi pitää itseään kohonneessa riskissä kohdistetuille tietojenkalastelulle ja suhtautua erityisen varovaisesti odottamattomiin viesteihin, joissa viitataan RingCentraliin.
RingCentraliin luottavien yritysten tulisi myös tarkistaa kolmannen osapuolen toimittajien tietoturvakäytäntönsä ja varmistaa, että niiden häiriötilanteiden hallintasuunnitelmat ottavat huomioon mahdollisuuden, että pilvitoimittajan asiakastiedot voivat päätyä julkiseen vuotoon.