जुलाई 2026 में, ShinyHunters ने एक सोशल इंजीनियरिंग अभियान के ज़रिए RingCentral को हैक कर लिया और 1.6 मिलियन ईमेल पतों के साथ नाम, फ़ोन नंबर और पते सार्वजनिक कर दिए। RingCentral ने फिरौती देने से इनकार कर दिया, जिसके बाद हैकर्स ने डेटा को 'पे या लीक' मॉडल के तहत पूरी तरह से लीक कर दिया। इस डेटा का उपयोग लक्षित फ़िशि...
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What were the details, impact, and response of the RingCentral data breach attributed to ShinyHunters, which exposed approximately 1.6 milli. Article summary: Here is a comprehensive breakdown of the RingCentral data breach attributed to ShinyHunters.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual ev
जुलाई 2026 में, ShinyHunters नामक एक कुख्यात एक्सटॉर्शन ग्रुप ने RingCentral, एक क्लाउड-आधारित कम्युनिकेशन प्लेटफ़ॉर्म, पर हमला कर दिया। इस प्लेटफ़ॉर्म का उपयोग दुनिया भर में 600,000 से अधिक व्यवसाय करते हैं । RingCentral द्वारा फिरौती देने से इनकार करने के बाद, हैकर्स ने लगभग 1.6 मिलियन ग्राहकों के ईमेल पते, नाम, भौतिक पते और फ़ोन नंबर सार्वजनिक कर दिए
। RingCentral ने 28 जुलाई 2026 को इस सुरक्षा उल्लंघन की जानकारी दी, और 13 अगस्त 2026 को यह डेटा 'Have I Been Pwned' (HIBP) वेबसाइट पर अपलोड कर दिया गया
। यह लेख हमले की पूरी कहानी, लीक हुए डेटा की प्रकृति, RingCentral की प्रतिक्रिया और प्रभावित उपयोगकर्ताओं के लिए आवश्यक कदमों पर प्रकाश डालता है।
यह उल्लंघन एक 'सोशल इंजीनियरिंग अभियान' का परिणाम था, जिसे कंपनी ने बहुत ही पेचीदा बताया है । 27 जुलाई 2026 को, ShinyHunters ने अपनी लीक साइट पर RingCentral का नाम जोड़ते हुए दावा किया कि उन्होंने कर्मचारियों का डेटा, उपयोगकर्ता रिकॉर्ड और क्रेडेंशियल्स चुरा लिए हैं
। ग्रुप ने कंपनी को जवाब देने के लिए 30 जुलाई तक का समय दिया
।
जब RingCentral उनकी मांगों पर राज़ी नहीं हुआ, तो ShinyHunters ने अपनी धमकी को अंजाम देते हुए 'पे या लीक' मॉडल के तहत सारा डेटा सार्वजनिक कर दिया ।
लीक हुए डेटा में लगभग 1.6 मिलियन अनोखे ईमेल पते शामिल थे । हर ईमेल के साथ RingCentral खाताधारक के नाम, घर का पता और फ़ोन नंबर भी जुड़े हुए थे
। ShinyHunters ने कर्मचारियों के डेटा और क्रेडेंशियल्स से समझौता करने का भी दावा किया, हालांकि इसकी पूरी सीमा के बारे में सार्वजनिक रूप से अभी तक जानकारी साझा नहीं की गई है
।
13 अगस्त 2026 को यह पूरा डेटा 'Have I Been Pwned' डेटाबेस में डाल दिया गया। HIBP ने बताया कि लीक हुए 44% ईमेल पते पहले से ही पिछले डेटा ब्रीच में मौजूद थे ।
RingCentral 600,000 से अधिक व्यवसायों को क्लाउड-आधारित कॉलिंग, मैसेजिंग और वॉइसमेल सेवाएं प्रदान करता है । कंपनी ने दावा किया कि यह उल्लंघन उसके ग्राहकों के केवल एक 'सीमित हिस्से' को प्रभावित करता है, लेकिन 1.6 मिलियन एक्सपोज़्ड खाते एक महत्वपूर्ण संख्या है। इस घटना ने RingCentral के व्यावसायिक ग्राहकों के बीच सप्लाई-चेन और तीसरे पक्ष के विक्रेताओं की सुरक्षा को लेकर चिंताएं बढ़ा दी हैं
।
RingCentral ने 28 जुलाई 2026 को, ShinyHunters द्वारा लीक साइट पर सूचीबद्ध किए जाने के अगले ही दिन, इस उल्लंघन की जानकारी दी । कंपनी ने कहा कि उसने घटना का पता चलने पर 'अनधिकृत गतिविधि को रोकने के लिए तुरंत कदम उठाए' और एक प्रमुख फोरेंसिक फर्म की मदद से जांच शुरू की
। RingCentral ने कहा कि इन सुधारात्मक कदमों के बाद उसने कोई नई अनधिकृत गतिविधि नहीं देखी
।
कंपनी ने पुष्टि की कि वह सीधे तौर पर प्रभावित ग्राहकों से संपर्क कर रही है । RingCentral ने ShinyHunters की फिरौती की मांगों को नहीं माना, जिसके परिणामस्वरूप डेटा सार्वजनिक रूप से लीक हो गया
।
ईमेल पते, फ़ोन नंबर, नाम और भौतिक पतों का यह संयोजन प्रभावित उपयोगकर्ताओं के लिए लक्षित फ़िशिंग, विशिंग (वॉइस फ़िशिंग), सोशल इंजीनियरिंग और पहचान धोखाधड़ी का एक गंभीर खतरा पैदा करता है । चूंकि यह डेटा निजी तौर पर बेचने के बजाय सार्वजनिक किया गया है, इसलिए किसी भी हैकर या स्कैमर के लिए यह जानकारी आसानी से उपलब्ध है।
ShinyHunters द्वारा किया गया यह हमला दर्शाता है कि सोशल इंजीनियरिंग के ज़रिए SaaS प्लेटफ़ॉर्म को निशाना बनाने का जोखिम कितना बड़ा है। चूंकि फिरौती न देने पर हैकर्स ने डेटा को सार्वजनिक कर दिया, इसलिए सभी प्रभावित उपयोगकर्ताओं को चाहिए कि वे अपने आप को लक्षित फ़िशिंग के लिए अधिक जोखिम में समझें और RingCentral के संदर्भ में आने वाले किसी भी अनचाहे संचार को अत्यधिक सावधानी से देखें।
जो व्यवसाय RingCentral पर निर्भर हैं, उन्हें अपनी तीसरे पक्ष के विक्रेता सुरक्षा नीतियों की समीक्षा करनी चाहिए और यह सुनिश्चित करना चाहिए कि उनकी घटना प्रतिक्रिया योजना में क्लाउड विक्रेता के ग्राहक डेटा के सार्वजनिक लीक होने की स्थिति का भी ध्यान रखा गया हो।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
जुलाई 2026 में, ShinyHunters ने एक सोशल इंजीनियरिंग अभियान के ज़रिए RingCentral को हैक कर लिया और 1.6 मिलियन ईमेल पतों के साथ नाम, फ़ोन नंबर और पते सार्वजनिक कर दिए।
जुलाई 2026 में, ShinyHunters ने एक सोशल इंजीनियरिंग अभियान के ज़रिए RingCentral को हैक कर लिया और 1.6 मिलियन ईमेल पतों के साथ नाम, फ़ोन नंबर और पते सार्वजनिक कर दिए। RingCentral ने फिरौती देने से इनकार कर दिया, जिसके बाद हैकर्स ने डेटा को 'पे या लीक' मॉडल के तहत पूरी तरह से लीक कर दिया।
इस डेटा का उपयोग लक्षित फ़िशिंग, विशिंग (वॉइस फ़िशिंग) और पहचान धोखाधड़ी के लिए किए जाने का गंभीर खतरा है।