RingCentral은 회사 측이 '정교한 사회공학 캠페인'이라고 설명한 공격의 표적이 되었습니다 . 2026년 7월 27일, 셔니헌터스는 자체 유출 사이트에 RingCentral을 등재하며 직원 데이터, 사용자 기록 및 자격 증명을 탈취했다고 주장했습니다. 이들은 RingCentral에 7월 30일까지 응답할 것을 요구했습니다
.
유출된 데이터에는 약 160만 개의 고유 이메일 주소가 포함되었습니다 . 각 이메일에는 해당 RingCentral 계정 소유자의 이름, 주소, 전화번호도 함께 포함되어 있었습니다
. 셔니헌터스는 또한 직원 데이터와 자격 증명을 탈취했다고 주장했지만, 고객 PII(개인식별정보) 외 전체 범위는 공개된 자료에 상세히 밝혀지지 않았습니다
.
RingCentral은 60만 개 이상의 기업에 클라우드 기반 통화, 메시징, 음성사서함 서비스를 제공합니다 . 회사는 이번 침해가 '제한된 고객'에만 영향을 미쳤다고 밝혔지만, 160만 개의 노출된 계정은 여전히 전체 사용자 기반의 상당한 규모를 차지하며, 이 사건은 RingCentral의 기업 고객들에게 공급망 위험과 서드파티 벤더 보안에 대한 우려를 제기했습니다
.
RingCentral은 2026년 7월 27일 셔니헌터스가 유출 사이트에 회사를 등재한 다음 날인 7월 28일에 침해 사실을 공개했습니다 . 회사는 침해 탐지 후 '즉시 무단 활동을 중단하기 위한 조치를 취했으며' 주요 외부 포렌식 업체의 지원을 받아 조사에 착수했다고 밝혔습니다
. RingCentral은 이러한 개선 조치 이후 새로운 무단 활동은 발견되지 않았다고 보고했습니다
.
RingCentral은 영향을 받은 고객에게 직접 연락하고 있다고 확인했습니다 . 회사는 셔니헌터스의 랜섬 요구를 받아들이지 않았으며, 그 결과 데이터가 공개적으로 유출되었습니다
.
이메일 주소, 전화번호, 이름, 주소의 조합은 영향을 받은 사용자에게 표적 피싱, 비싱(음성 피싱), 사회공학 공격, 신원 도용의 높은 위험을 초래합니다 . 데이터가 비공개로 판매되지 않고 공개적으로 게시되었기 때문에, 공격자와 사기범이 정보에 쉽게 접근할 수 있습니다.
셔니헌터스의 RingCentral 침해 사고는 대량의 고객 PII를 처리하는 SaaS 플랫폼을 대상으로 한 사회공학 공격의 위험을 극명하게 보여줍니다. 공격자들이 랜섬 거절 이후 실제로 데이터를 공개했기 때문에, 영향을 받은 모든 사용자는 표적 피싱 위험이 높아졌음을 인지하고 RingCentral을 사칭하는 의심스러운 연락에 각별히 주의해야 합니다.
RingCentral에 의존하는 기업들은 서드파티 벤더 보안 정책을 재검토하고, 클라우드 벤더의 고객 데이터가 공개적으로 유출될 가능성에 대비한 사고 대응 계획을 수립해야 합니다.