การละเมิดเริ่มขึ้นเมื่อ RingCentral ตกเป็นเป้าหมายของสิ่งที่บริษัทเรียกว่า "แคมเปญสังคมวิศวกรรมที่ซับซ้อน" (sophisticated social engineering campaign) เมื่อวันที่ 27 กรกฎาคม 2026 ShinyHunters ได้ขึ้นชื่อ RingCentral ในเว็บไซต์รั่วไหลของกลุ่ม โดยอ้างว่ามีการบุกรุกข้อมูลพนักงาน ระเบียนผู้ใช้ และข้อมูลรับรอง (credentials)
กลุ่มดังกล่าวให้เวลาบริษัทจนถึงวันที่ 30 กรกฎาคมในการตอบสนอง
เมื่อ RingCentral ไม่ตอบสนองตามข้อเรียกร้องของผู้โจมตี ShinyHunters ก็ดำเนินการตามคำขู่และเผยแพร่ข้อมูลที่ถูกขโมยต่อสาธารณะในแคมเปญขู่กรรโชกแบบ "จ่ายหรือปล่อย" (pay or leak)
ชุดข้อมูลที่ถูกเปิดเผยประกอบด้วยที่อยู่อีเมลที่ไม่ซ้ำกันประมาณ 1.6 ล้านรายการ แต่ละอีเมลมีชื่อ ที่อยู่ทางกายภาพ และหมายเลขโทรศัพท์ของเจ้าของบัญชี RingCentral
ShinyHunters ยังอ้างอีกว่ามีการบุกรุกข้อมูลและข้อมูลรับรองของพนักงาน แม้ว่าขอบเขตทั้งหมดที่เกินกว่าข้อมูลลูกค้าจะยังไม่ได้มีการเปิดเผยในรายละเอียดต่อสาธารณะ
ชุดข้อมูลนี้ถูกโหลดเข้าสู่ Have I Been Pwned เมื่อวันที่ 13 สิงหาคม 2026 HIBP รายงานว่า 44% ของที่อยู่อีเมลอยู่ในฐานข้อมูลของตนแล้วจากการละเมิดครั้งก่อน ๆ
RingCentral ให้บริการโทรศัพท์ ข้อความ และวอยซ์เมลบนคลาวด์แก่ธุรกิจกว่า 600,000 ราย แม้ว่าบริษัทจะระบุว่าการละเมิดดังกล่าวส่งผลกระทบต่อลูกค้าเพียง "บางส่วน" แต่บัญชีที่ถูกเปิดเผย 1.6 ล้านบัญชียังถือเป็นสัดส่วนที่สำคัญของฐานผู้ใช้ และเหตุการณ์ดังกล่าวได้สร้างความกังวลเกี่ยวกับความเสี่ยงในห่วงโซ่อุปทาน (supply-chain risk) และความปลอดภัยของผู้ให้บริการบุคคลที่สามสำหรับลูกค้าธุรกิจของ RingCentral
RingCentral เปิดเผยการละเมิดเมื่อวันที่ 28 กรกฎาคม 2026 หนึ่งวันหลังจาก ShinyHunters ขึ้นชื่อบริษัทในเว็บไซต์รั่วไหล บริษัทระบุว่าเมื่อตรวจพบ "ได้ดำเนินการอย่างรวดเร็วเพื่อหยุดกิจกรรมที่ไม่ได้รับอนุญาต" และเปิดการสอบสวนโดยได้รับความช่วยเหลือจากบริษัทนิติเวชบุคคลที่สามชั้นนำ
RingCentral รายงานว่าไม่พบกิจกรรมที่ไม่ได้รับอนุญาตเพิ่มเติมนับตั้งแต่ดำเนินการแก้ไขเหล่านี้
RingCentral ยืนยันว่ากำลังติดต่อลูกค้าที่ได้รับผลกระทบโดยตรง บริษัทไม่ได้ตอบสนองข้อเรียกร้องค่าไถ่ของ ShinyHunters ซึ่งนำไปสู่การเผยแพร่ข้อมูลต่อสาธารณะ
การรวมกันของที่อยู่อีเมล หมายเลขโทรศัพท์ ชื่อ และที่อยู่ทางกายภาพ ก่อให้เกิดความเสี่ยงสูงต่อการถูกฟิชชิ่งแบบตรงเป้า (targeted phishing) วิสชิ่ง (voice phishing) สังคมวิศวกรรม และการฉ้อโกงข้อมูลประจำตัว (identity fraud) สำหรับผู้ใช้ที่ได้รับผลกระทบ เนื่องจากข้อมูลถูกเผยแพร่ต่อสาธารณะแทนที่จะขายเป็นการส่วนตัว ผู้โจมตีและมิจฉาชีพจึงสามารถเข้าถึงข้อมูลได้อย่างง่ายดาย
การละเมิดข้อมูล RingCentral โดย ShinyHunters ตอกย้ำถึงความเสี่ยงของการโจมตีแบบสังคมวิศวกรรมต่อแพลตฟอร์ม SaaS ที่จัดการข้อมูลส่วนบุคคลของลูกค้าจำนวนมาก เนื่องจากผู้โจมตีดำเนินการเผยแพร่ข้อมูลหลังจากถูกปฏิเสธค่าไถ่ ผู้ใช้ที่ได้รับผลกระทบทุกคนควรพิจารณาว่าตนเองมีความเสี่ยงสูงต่อการถูกฟิชชิ่งแบบตรงเป้า และควรตรวจสอบการสื่อสารที่ไม่พึงประสงค์ที่อ้างถึง RingCentral ด้วยความระมัดระวังยิ่งขึ้น
ธุรกิจที่พึ่งพา RingCentral ควรทบทวนนโยบายความปลอดภัยของผู้ให้บริการบุคคลที่สาม และตรวจสอบให้แน่ใจว่าแผนตอบสนองต่อเหตุการณ์ครอบคลุมถึงความเป็นไปได้ที่ข้อมูลลูกค้าของผู้ให้บริการคลาวด์จะถูกเปิดเผยในฐานข้อมูลสาธารณะ