ביולי 2026, קבוצת הסחיטה ShinyHunters פרצה ל RingCentral באמצעות מסע "הנדסה חברתית מתוחכם" וגנבה 1.6 מיליון כתובות דוא"ל, שמות, מספרי טלפון וכתובות פיזיות. RingCentral סירבה לשלם את הכופר, וההאקרים פרסמו את הנתונים בפומבי במסגרת קמפיין "שלם או הדלף".
Research answer

Create a landscape editorial hero image for this Studio Global article: What were the details, impact, and response of the RingCentral data breach attributed to ShinyHunters, which exposed approximately 1.6 milli. Article summary: Here is a comprehensive breakdown of the RingCentral data breach attributed to ShinyHunters.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual ev
ביולי 2026, קבוצת הסחיטה ShinyHunters פרצה ל-RingCentral, פלטפורמת תקשורת מבוססת ענן המשמשת למעלה מ-600,000 עסקים . לאחר ש-RingCentral סירבה לשלם כופר, ההאקרים פרסמו בפומבי כ-1.6 מיליון כתובות דוא"ל ייחודיות, יחד עם שמות, כתובות פיזיות ומספרי טלפון
. RingCentral חשפה את הפרצה ב-28 ביולי 2026, ומאגר הנתונים נטען לאתר Have I Been Pwned (HIBP) ב-13 באוגוסט 2026
. המאמר שלהלן מפרט את ציר הזמן של המתקפה, הנתונים שנחשפו, תגובת RingCentral והצעדים שעל המשתמשים המושפעים לנקוט.
הפריצה החלה כאשר RingCentral הייתה מטרה למה שהחברה תיארה כ"קמפיין הנדסה חברתית מתוחכם" . ב-27 ביולי 2026, ShinyHunters הוסיפה את RingCentral לאתר ההדלפות שלה, וטענה שגנבה נתוני עובדים, רשומות משתמשים ופרטי התחברות
. הקבוצה נתנה לחברה עד ה-30 ביולי להגיב
.
כאשר RingCentral לא נענתה לדרישות ההאקרים, ShinyHunters מימשה את האיום שלה ופרסמה את הנתונים הגנובים בפומבי במסגרת קמפיין סחיטה בסגנון "שלם או הדלף" .
מאגר הנתונים החשוף כלל כ-1.6 מיליון כתובות דוא"ל ייחודיות . לצד כל כתובת דוא"ל נכללו השם, הכתובת הפיזית ומספר הטלפון של בעל החשבון ב-RingCentral
. ShinyHunters טענה גם לגניבת נתוני עובדים ופרטי התחברות, אם כי היקפם המלא לא פורט בפרסומים הציבוריים
.
מאגר הנתונים נטען לאתר Have I Been Pwned ב-13 באוגוסט 2026. HIBP דיווח כי 44% מכתובות הדוא"ל כבר נמצאו במאגר הנתונים שלו מפריצות קודמות .
RingCentral מספקת שירותי שיחות, הודעות ודואר קולי מבוססי ענן למעל 600,000 עסקים . בעוד שהחברה הצהירה שהפרצה פגעה רק ב"חלק מוגבל" מלקוחותיה, 1.6 מיליון החשבונות החשופים מהווים תת-קבוצה משמעותית של בסיס המשתמשים שלה, והאירוע העלה חששות בנוגע לסיכון בשרשרת האספקה ולאבטחת צד שלישי עבור הלקוחות העסקיים של RingCentral
.
RingCentral חשפה את הפרצה ב-28 ביולי 2026, יום אחד לאחר ש-ShinyHunters הוסיפה את החברה לאתר ההדלפות שלה . החברה מסרה כי עם גילוי האירוע, היא "נקטה צעדים מיידיים כדי לעצור את הפעילות הבלתי מורשית" ופתחה בחקירה בסיוע חברת זיהוי פלילי מובילה
. RingCentral דיווחה כי לא ראתה פעילות בלתי מורשית חדשה מאז שנקטה בצעדים אלה
.
RingCentral אישרה כי היא יוצרת קשר ישיר עם הלקוחות המושפעים . החברה לא נענתה לדרישות הכופר של ShinyHunters, מה שהוביל לפרסום הנתונים בפומבי
.
השילוב של כתובות דוא"ל, מספרי טלפון, שמות וכתובות פיזיות יוצר סיכון גבוה במיוחד למתקפות פישינג ממוקדות, וישינג (דיוג קולי), הנדסה חברתית, והונאת זהות . מכיוון שהנתונים פורסמו בפומבי ולא נמכרו באופן פרטי, תוקפים ונוכלים יכולים לגשת אליהם בקלות.
פרצת ShinyHunters ב-RingCentral מדגישה את הסיכון שבמתקפות הנדסה חברתית נגד פלטפורמות SaaS המטפלות בכמויות גדולות של מידע אישי מזהה (PII) של לקוחות. בשל העובדה שההאקרים מימשו את האיום ופרסמו את הנתונים לאחר סירוב תשלום הכופר, כל המשתמשים המושפעים צריכים לראות עצמם בסיכון מוגבר למתקפות פישינג ממוקדות ולנהוג בזהירות מוגברת כלפי כל תקשורת לא מזוהה שמזכירה את RingCentral.
גם עסקים המסתמכים על RingCentral צריכים לבחון מחדש את מדיניות אבטחת ספקי הצד השלישי שלהם ולוודא שתוכניות התגובה לאירועים לוקחות בחשבון אפשרות של חשיפת נתוני לקוחות של ספק ענן במאגר פומבי.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ביולי 2026, קבוצת הסחיטה ShinyHunters פרצה ל RingCentral באמצעות מסע "הנדסה חברתית מתוחכם" וגנבה 1.6 מיליון כתובות דוא"ל, שמות, מספרי טלפון וכתובות פיזיות.
ביולי 2026, קבוצת הסחיטה ShinyHunters פרצה ל RingCentral באמצעות מסע "הנדסה חברתית מתוחכם" וגנבה 1.6 מיליון כתובות דוא"ל, שמות, מספרי טלפון וכתובות פיזיות. RingCentral סירבה לשלם את הכופר, וההאקרים פרסמו את הנתונים בפומבי במסגרת קמפיין "שלם או הדלף".
הנתונים נטענו לאתר Have I Been Pwned ב 13 באוגוסט 2026, שם דווח כי 44% מהכתובות כבר היו ידועות ממתקפות קודמות.