I juli 2026 ble skykommunikasjonsplattformen RingCentral utsatt for et avansert sosial manipuleringsangrep fra utpressingsgruppen ShinyHunters. Etter at RingCentral nektet å betale løsepenger, publiserte ShinyHunters 1,6 millioner unike e postadresser med tilhørende navn, adresser og telefonnumre.
Research answer

Create a landscape editorial hero image for this Studio Global article: What were the details, impact, and response of the RingCentral data breach attributed to ShinyHunters, which exposed approximately 1.6 milli. Article summary: Here is a comprehensive breakdown of the RingCentral data breach attributed to ShinyHunters.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual ev
I juli 2026 ble skybaserte kommunikasjonsplattformen RingCentral, som benyttes av over 600 000 virksomheter, utsatt for et datainnbrudd utført av utpressingsgruppen ShinyHunters . Etter at RingCentral nektet å betale løsepenger, publiserte gruppen omtrent 1,6 millioner unike e-postadresser sammen med navn, fysiske adresser og telefonnumre i et offentlig datadump
. RingCentral offentliggjorde bruddet 28. juli 2026, og datasettet ble senere lastet inn i Have I Been Pwned (HIBP) 13. august 2026
. Denne artikkelen går gjennom tidslinjen for angrepet, hvilke data som ble eksponert, RingCentrals respons, og hva berørte brukere bør gjøre nå.
Bruddet startet da RingCentral ble utsatt for det selskapet selv beskriver som en «sofistikert sosial manipuleringskampanje» . 27. juli 2026 førte ShinyHunters opp RingCentral på sin nettside for lekkasjer, og hevdet å ha kompromittert ansattdata, brukerposter og påloggingsinformasjon
. Gruppen ga selskapet frist til 30. juli til å svare
.
Da RingCentral ikke etterkom kravene, fulgte ShinyHunters opp trusselen og publiserte de stjålne dataene offentlig i en «betale eller lekke»-utpressingskampanje .
Det eksponerte datasettet inneholdt omtrent 1,6 millioner unike e-postadresser . Sammen med hver e-post fulgte tilhørende navn, fysiske adresser og telefonnumre til RingCentral-kontoer
. ShinyHunters hevdet også å ha kompromittert ansattdata og påloggingsinformasjon, men det fulle omfanget utover kundenes personopplysninger er ikke detaljert i offentlige kunngjøringer
.
Datasettet ble lastet inn i Have I Been Pwned 13. august 2026. HIBP rapporterte at 44 % av e-postadressene allerede fantes i databasen fra tidligere datainnbrudd .
RingCentral tilbyr skybaserte tjenester for samtaler, meldinger og talepost til over 600 000 virksomheter . Selv om selskapet uttalte at bruddet kun påvirket en «begrenset del» av kundene, utgjør de 1,6 millioner eksponerte kontoene likevel en betydelig andel av brukerbasen. Hendelsen har reist bekymringer om forsyningskjedens risiko og tredjepartsleverandørers sikkerhet for RingCentrals forretningskunder
.
RingCentral offentliggjorde bruddet 28. juli 2026, én dag etter at ShinyHunters førte selskapet opp på sin nettside for lekkasjer . Selskapet opplyste at de ved oppdagelse «umiddelbart tok skritt for å stoppe den uautoriserte aktiviteten» og startet en etterforskning med hjelp fra et ledende tredjeparts rettsmedisinsk firma
. RingCentral rapporterte at de ikke hadde sett noen ny uautorisert aktivitet siden disse tiltakene ble iverksatt
.
RingCentral bekreftet at de kontakter berørte kunder direkte . Selskapet etterkom ikke ShinyHunters' løsepengekrav, noe som førte til at dataene ble publisert offentlig
.
Kombinasjonen av e-postadresser, telefonnumre, navn og fysiske adresser skaper høy risiko for målrettede phishing-angrep, vishing (stemmephishing), sosial manipulering og identitetssvindel for berørte brukere . Fordi dataene ble publisert offentlig i stedet for solgt privat, kan angripere og svindlere enkelt få tilgang til informasjonen.
ShinyHunters-bruddet hos RingCentral understreker risikoen for sosial manipuleringsangrep mot SaaS-plattformer som håndterer store mengder kunders personopplysninger. Siden angriperne fulgte opp med offentliggjøring etter et avslått løsepengekrav, bør alle berørte brukere regne seg som i økt risiko for målrettede phishing-angrep og behandle uoppfordret kommunikasjon som henviser til RingCentral med skjerpet oppmerksomhet.
Virksomheter som er avhengige av RingCentral, bør også gjennomgå sine sikkerhetsrutiner for tredjepartsleverandører og påse at beredskapsplaner inkluderer muligheten for at en skyleverandørs kundedata blir eksponert i et offentlig datadump.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
I juli 2026 ble skykommunikasjonsplattformen RingCentral utsatt for et avansert sosial manipuleringsangrep fra utpressingsgruppen ShinyHunters.
I juli 2026 ble skykommunikasjonsplattformen RingCentral utsatt for et avansert sosial manipuleringsangrep fra utpressingsgruppen ShinyHunters. Etter at RingCentral nektet å betale løsepenger, publiserte ShinyHunters 1,6 millioner unike e postadresser med tilhørende navn, adresser og telefonnumre.
Datasettet ble lastet opp i Have I Been Pwned 13. august 2026.