У липні 2026 року група ShinyHunters зламала RingCentral через складну кампанію соціальної інженерії та опублікувала 1,6 млн унікальних email адрес разом з іменами, номерами телефонів та фізичними адресами. RingCentral відмовилася платити викуп, через що зловмисники виклали всі дані у відкритий доступ за схемою «пла...
Research answer

Create a landscape editorial hero image for this Studio Global article: What were the details, impact, and response of the RingCentral data breach attributed to ShinyHunters, which exposed approximately 1.6 milli. Article summary: Here is a comprehensive breakdown of the RingCentral data breach attributed to ShinyHunters.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual ev
У липні 2026 року група вимагачів ShinyHunters зламала RingCentral — хмарну комунікаційну платформу, якою користуються понад 600 000 компаній . Після того як RingCentral відмовилася платити викуп, хакери оприлюднили приблизно 1,6 мільйона унікальних електронних адрес разом з іменами, фізичними адресами та номерами телефонів
. Компанія повідомила про витік 28 липня 2026 року, а базу даних пізніше завантажили в сервіс Have I Been Pwned (HIBP) 13 серпня 2026 року
. Ця стаття охоплює хронологію атаки, типи викрадених даних, реакцію RingCentral та рекомендації для постраждалих користувачів.
Інцидент розпочався з того, що RingCentral стала мішенню, як описала компанія, «складної кампанії соціальної інженерії» . 27 липня 2026 року ShinyHunters додали RingCentral на свій сайт витоку, стверджуючи, що отримали доступ до даних співробітників, записів користувачів та облікових даних
. Група дала компанії термін до 30 липня на відповідь
.
Оскільки RingCentral не виконала вимог хакерів, ShinyHunters виконали свою погрозу й опублікували викрадені дані у відкритий доступ у рамках кампанії вимагання «плати або злий» .
Викрадений набір даних містив приблизно 1,6 мільйона унікальних електронних адрес . Разом із кожною адресою були імена, фізичні адреси та номери телефонів власників акаунтів RingCentral
. ShinyHunters також стверджували, що отримали дані співробітників та облікові дані, хоча повний обсяг, окрім PII клієнтів, у публічних розголошеннях не деталізований
.
Базу даних завантажили в Have I Been Pwned 13 серпня 2026 року. HIBP повідомив, що 44% електронних адрес уже були в його базі через попередні витоки .
RingCentral надає хмарні послуги дзвінків, обміну повідомленнями та голосової пошти понад 600 000 компаній . Хоча компанія заявила, що витік торкнувся лише «обмеженої частини» клієнтів, 1,6 мільйона скомпрометованих акаунтів все одно становлять значну частину її бази. Інцидент викликав занепокоєння щодо ризиків для ланцюжка постачання та безпеки сторонніх постачальників для бізнес-клієнтів RingCentral
.
RingCentral повідомила про витік 28 липня 2026 року, наступного дня після того, як ShinyHunters додали компанію на свій сайт витоку . Компанія заявила, що після виявлення «негайно вжила заходів для припинення несанкціонованої діяльності» та розпочала розслідування за допомогою провідної сторонньої криміналістичної фірми
. RingCentral повідомила, що після вжиття цих заходів нової несанкціонованої активності не спостерігалося
.
RingCentral підтвердила, що зв'язується з постраждалими клієнтами безпосередньо . Компанія не задовольнила вимоги ShinyHunters про викуп, що призвело до публікації даних
.
Поєднання електронних адрес, номерів телефонів, імен та фізичних адрес створює високий ризик цільового фішингу, вішингу (голосового фішингу), соціальної інженерії та шахрайства з ідентичністю . Оскільки дані були опубліковані публічно, а не продані приватно, зловмисники та шахраї можуть легко отримати до них доступ.
Витік даних RingCentral через ShinyHunters підкреслює ризик атак соціальної інженерії на SaaS-платформи, які обробляють великі обсяги персональних даних клієнтів. Оскільки зловмисники виконали погрозу публікації після відмови у викупі, усі постраждалі користувачі повинні вважати себе підвищеною ціллю для цільового фішингу та з обережністю ставитися до небажаних повідомлень, що посилаються на RingCentral.
Компанії, які покладаються на RingCentral, також повинні переглянути свою політику безпеки сторонніх постачальників і переконатися, що плани реагування на інциденти враховують можливість витоку даних клієнтів хмарного постачальника у публічний доступ.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
У липні 2026 року група ShinyHunters зламала RingCentral через складну кампанію соціальної інженерії та опублікувала 1,6 млн унікальних email адрес разом з іменами, номерами телефонів та фізичними адресами.
У липні 2026 року група ShinyHunters зламала RingCentral через складну кампанію соціальної інженерії та опублікувала 1,6 млн унікальних email адрес разом з іменами, номерами телефонів та фізичними адресами. RingCentral відмовилася платити викуп, через що зловмисники виклали всі дані у відкритий доступ за схемою «плати або злий».
Дані вже завантажено в Have I Been Pwned; 44% адрес фігурували в попередніх витоках.