ShinyHunters kraakte RingCentral in juli 2026 via een geraffineerde social engineering campagne, waarna het bedrijf weigerde losgeld te betalen. De hackers publiceerden 1,6 miljoen unieke e mailadressen, namen, telefoonnummers en fysieke adressen van gebruikers.
Research answer

Create a landscape editorial hero image for this Studio Global article: What were the details, impact, and response of the RingCentral data breach attributed to ShinyHunters, which exposed approximately 1.6 milli. Article summary: Here is a comprehensive breakdown of the RingCentral data breach attributed to ShinyHunters.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual ev
In juli 2026 werd RingCentral, een cloud-gebaseerd communicatieplatform dat door meer dan 600.000 bedrijven wordt gebruikt, getroffen door een datalek dat werd opgeëist door de beruchte hackgroep ShinyHunters . Nadat RingCentral weigerde losgeld te betalen, publiceerde de groep circa 1,6 miljoen unieke e-mailadressen, samen met namen, fysieke adressen en telefoonnummers van gebruikers
. Het lek werd op 28 juli 2026 door RingCentral zelf gemeld en de dataset verscheen op 13 augustus 2026 op Have I Been Pwned (HIBP)
. Dit artikel beschrijft de aanval, de gevolgen en wat jij als getroffen gebruiker moet doen.
De inbreuk begon met wat RingCentral omschrijft als een "geraffineerde social engineering-campagne" . Op 27 juli 2026 plaatste ShinyHunters RingCentral op zijn leksite en beweerde toegang te hebben tot medewerkersgegevens, gebruikersdata en inloggegevens
. De groep gaf het bedrijf tot 30 juli de tijd om te reageren
. Toen RingCentral niet aan de eisen voldeed, voerde ShinyHunters zijn dreiging uit en publiceerde de gestolen gegevens in een "pay or leak"-chantagecampagne
.
De gelekte dataset bevatte ongeveer 1,6 miljoen unieke e-mailadressen, aangevuld met namen, fysieke adressen en telefoonnummers van RingCentral-gebruikers . ShinyHunters beweerde ook toegang te hebben tot medewerkersgegevens en inloggegevens, maar de exacte omvang van het lek is nog niet volledig in kaart gebracht
.
De dataset werd op 13 augustus 2026 aan HIBP toegevoegd. HIBP meldde dat 44% van de e-mailadressen al in de database voorkwam van eerdere datalekken .
RingCentral biedt cloud-gebaseerde bel-, chat- en voicemaildiensten aan meer dan 600.000 bedrijven . Hoewel het bedrijf stelt dat slechts een "beperkt deel" van zijn klanten is getroffen, vormen de 1,6 miljoen blootgestelde accounts nog altijd een aanzienlijk deel van het gebruikersbestand. Het incident roept vragen op over de beveiliging van toeleveranciers en de risico's van derde partijen voor bedrijven die RingCentral gebruiken
.
RingCentral maakte het lek op 28 juli 2026 openbaar, een dag nadat ShinyHunters het bedrijf op zijn leksite had gezet . Het bedrijf stelde dat het "onmiddellijk maatregelen heeft genomen om de onbevoegde activiteit te stoppen" en een onderzoek startte met behulp van een forensisch bureau
. RingCentral meldde dat er sinds de herstelmaatregelen geen nieuwe onbevoegde activiteit meer is waargenomen
. Het bedrijf bevestigde dat het getroffen klanten rechtstreeks op de hoogte stelt
. RingCentral voldeed niet aan de losgeldeisen van ShinyHunters, waardoor de gegevens openbaar werden gemaakt
.
De combinatie van e-mailadressen, telefoonnummers, namen en fysieke adressen vormt een groot risico op gerichte phishing, vishing (telefonische phishing), social engineering en identiteitsfraude . Omdat de gegevens openbaar zijn gepubliceerd in plaats van privé verkocht, kunnen aanvallers en oplichters er gemakkelijk bij.
Het datalek bij RingCentral door ShinyHunters laat zien hoe kwetsbaar SaaS-platforms zijn voor social engineering-aanvallen, vooral als ze grote hoeveelheden persoonsgegevens verwerken. Doordat de aanvallers het losgeld niet kregen en de gegevens openbaar maakten, lopen alle getroffen gebruikers een verhoogd risico op gerichte phishing. Wees extra alert op onverwachte berichten die naar RingCentral verwijzen.
Bedrijven die RingCentral gebruiken, moeten hun beveiligingsbeleid voor externe leveranciers onder de loep nemen en ervoor zorgen dat hun incidentresponsplannen rekening houden met de mogelijkheid dat klantgegevens van een cloudleverancier in een openbare dump belanden.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ShinyHunters kraakte RingCentral in juli 2026 via een geraffineerde social engineering campagne, waarna het bedrijf weigerde losgeld te betalen.
ShinyHunters kraakte RingCentral in juli 2026 via een geraffineerde social engineering campagne, waarna het bedrijf weigerde losgeld te betalen. De hackers publiceerden 1,6 miljoen unieke e mailadressen, namen, telefoonnummers en fysieke adressen van gebruikers.
De dataset werd op 13 augustus 2026 toegevoegd aan Have I Been Pwned; 44% van de e mailadressen was al bekend van eerdere datalekken.