A luglio 2026, il gruppo di estorsione ShinyHunters ha violato RingCentral tramite una sofisticata campagna di ingegneria sociale, pubblicando circa 1,6 milioni di indirizzi email univoci accompagnati da nomi, numeri... RingCentral ha rifiutato di pagare il riscatto, portando alla pubblicazione pubblica dei dati.
Research answer

Create a landscape editorial hero image for this Studio Global article: What were the details, impact, and response of the RingCentral data breach attributed to ShinyHunters, which exposed approximately 1.6 milli. Article summary: Here is a comprehensive breakdown of the RingCentral data breach attributed to ShinyHunters.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual ev
A luglio 2026, il gruppo di estorsione ShinyHunters ha violato RingCentral, una piattaforma di comunicazione cloud utilizzata da oltre 600.000 aziende in tutto il mondo . Dopo che RingCentral ha rifiutato di pagare un riscatto, gli aggressori hanno pubblicato circa 1,6 milioni di indirizzi email univoci, insieme a nomi, indirizzi fisici e numeri di telefono, in un dump pubblico
. La violazione è stata resa nota da RingCentral il 28 luglio 2026 e il dataset è stato successivamente caricato su Have I Been Pwned (HIBP) il 13 agosto 2026
. Questo articolo ripercorre la cronologia dell'attacco, i dati esposti, la risposta di RingCentral e i passi da seguire per gli utenti coinvolti.
La violazione è iniziata quando RingCentral è stata presa di mira da quella che l'azienda stessa ha descritto come una "sofisticata campagna di ingegneria sociale" . Il 27 luglio 2026, ShinyHunters ha inserito RingCentral nel proprio sito di leak, affermando di aver compromesso dati dei dipendenti, record utente e credenziali
. Il gruppo ha dato all'azienda tempo fino al 30 luglio per rispondere
.
Poiché RingCentral non ha soddisfatto le richieste degli aggressori, ShinyHunters ha mantenuto la minaccia e ha pubblicato pubblicamente i dati rubati in una campagna di estorsione "paga o pubblica" .
Il dataset esposto includeva circa 1,6 milioni di indirizzi email univoci . Per ogni email erano presenti i nomi associati, gli indirizzi fisici e i numeri di telefono dei titolari di account RingCentral
. ShinyHunters ha anche affermato di aver compromesso dati e credenziali dei dipendenti, sebbene la portata completa oltre ai dati personali dei clienti non sia stata descritta nei dettagli nelle comunicazioni pubbliche
.
Il dataset è stato caricato su Have I Been Pwned il 13 agosto 2026. HIBP ha segnalato che il 44% degli indirizzi email era già presente nel suo database a causa di precedenti violazioni .
RingCentral fornisce servizi di chiamata, messaggistica e segreteria telefonica basati su cloud a oltre 600.000 aziende . Sebbene l'azienda abbia dichiarato che la violazione ha interessato solo una "porzione limitata" dei suoi clienti, i 1,6 milioni di account esposti rappresentano comunque un sottoinsieme significativo della sua base utenti. L'incidente ha sollevato preoccupazioni riguardo al rischio legato alla catena di fornitura e alla sicurezza dei fornitori terzi per i clienti business di RingCentral
.
RingCentral ha divulgato la violazione il 28 luglio 2026, un giorno dopo che ShinyHunters aveva inserito l'azienda nel suo sito di leak . L'azienda ha dichiarato che, una volta rilevato l'attacco, "ha prontamente adottato misure per fermare l'attività non autorizzata" e ha avviato un'indagine con l'aiuto di un'importante società di consulenza forense terza
. RingCentral ha riferito di non aver riscontrato alcuna nuova attività non autorizzata dopo l'adozione di queste misure correttive
.
RingCentral ha confermato di aver contattato direttamente i clienti colpiti . L'azienda non ha soddisfatto le richieste di riscatto di ShinyHunters, il che ha portato alla pubblicazione pubblica dei dati
.
La combinazione di indirizzi email, numeri di telefono, nomi e indirizzi fisici crea un alto rischio di phishing mirato, vishing (phishing vocale), ingegneria sociale e frodi d'identità per gli utenti colpiti . Poiché i dati sono stati pubblicati pubblicamente anziché venduti privatamente, aggressori e truffatori possono accedervi facilmente.
La violazione di RingCentral da parte di ShinyHunters sottolinea il rischio degli attacchi di ingegneria sociale contro le piattaforme SaaS che gestiscono grandi volumi di dati personali dei clienti. Poiché gli aggressori hanno dato seguito alla pubblicazione dopo il rifiuto del riscatto, tutti gli utenti colpiti devono considerarsi a rischio elevato di phishing mirato e dovrebbero trattare con la massima cautela qualsiasi comunicazione non richiesta che faccia riferimento a RingCentral.
Le aziende che si affidano a RingCentral dovrebbero anche rivedere le proprie policy di sicurezza per i fornitori terzi e assicurarsi che i piani di risposta agli incidenti tengano conto della possibilità che i dati dei clienti di un fornitore cloud vengano esposti in un dump pubblico.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
A luglio 2026, il gruppo di estorsione ShinyHunters ha violato RingCentral tramite una sofisticata campagna di ingegneria sociale, pubblicando circa 1,6 milioni di indirizzi email univoci accompagnati da nomi, numeri...
A luglio 2026, il gruppo di estorsione ShinyHunters ha violato RingCentral tramite una sofisticata campagna di ingegneria sociale, pubblicando circa 1,6 milioni di indirizzi email univoci accompagnati da nomi, numeri... RingCentral ha rifiutato di pagare il riscatto, portando alla pubblicazione pubblica dei dati.
Il dataset è stato caricato su Have I Been Pwned il 13 agosto 2026; il 44% degli indirizzi email era già presente nel database a causa di precedenti violazioni.