Взлом начался после того, как RingCentral стала целью того, что компания назвала «сложной кампанией социальной инженерии» . 27 июля 2026 года ShinyHunters разместили RingCentral на своём сайте утечек, заявив о компрометации данных сотрудников, пользовательских записей и учётных данных
. Группа дала компании срок до 30 июля, чтобы ответить
.
Поскольку RingCentral не выполнила требования злоумышленников, ShinyHunters привели угрозу в исполнение и опубликовали украденные данные в рамках кампании «плати или утечка» .
База данных включала около 1,6 миллиона уникальных адресов электронной почты . Вместе с каждым адресом были указаны имена, физические адреса и номера телефонов владельцев аккаунтов RingCentral
. ShinyHunters также заявили о компрометации данных сотрудников и учётных записей, хотя полный масштаб утечки за пределами персональных данных клиентов в публичных заявлениях не раскрыт
.
База была загружена в Have I Been Pwned 13 августа 2026 года. HIBP сообщил, что 44% адресов электронной почты уже были в его базе данных из предыдущих утечек .
RingCentral предоставляет облачные сервисы звонков, сообщений и голосовой почты более чем 600 000 компаний . Хотя компания заявила, что утечка затронула лишь «ограниченную часть клиентов», 1,6 миллиона скомпрометированных аккаунтов — это значительная часть пользовательской базы. Инцидент вызвал обеспокоенность по поводу рисков, связанных с цепочками поставок и безопасностью сторонних вендоров для корпоративных клиентов RingCentral
.
RingCentral раскрыла утечку 28 июля 2026 года, на следующий день после того, как ShinyHunters разместили компанию на своём сайте . Компания заявила, что после обнаружения взлома «немедленно приняла меры для прекращения несанкционированной активности» и начала расследование с привлечением ведущей независимой криминалистической фирмы
. RingCentral сообщила, что после этих мер новых случаев несанкционированной активности не наблюдалось
.
Компания подтвердила, что уведомляет напрямую пострадавших клиентов . RingCentral не выполнила требования ShinyHunters о выплате выкупа, что привело к публикации данных
.
Комбинация адресов электронной почты, номеров телефонов, имён и физических адресов создаёт высокий риск целевого фишинга, вишинга (голосового фишинга), социальной инженерии и мошенничества с личными данными для пострадавших . Поскольку данные были опубликованы в открытом доступе, а не проданы в частном порядке, злоумышленники и мошенники могут легко получить к ним доступ.
Утечка RingCentral от ShinyHunters подчёркивает риск атак социальной инженерии на SaaS-платформы, обрабатывающие большие объёмы персональных данных клиентов. Поскольку злоумышленники выполнили угрозу и опубликовали данные после отказа от выкупа, всем пострадавшим пользователям следует считать себя под повышенным риском целевых фишинговых атак и с повышенным вниманием относиться к любым непрошеным сообщениям, ссылающимся на RingCentral.
Компаниям, использующим RingCentral, также следует пересмотреть политики безопасности в отношении сторонних вендоров и убедиться, что планы реагирования на инциденты учитывают возможность публичной утечки данных клиентов облачного провайдера.