Vụ rò rỉ bắt đầu khi RingCentral trở thành mục tiêu của một "chiến dịch kỹ thuật xã hội tinh vi" theo mô tả của công ty . Vào ngày 27 tháng 7 năm 2026, ShinyHunters đã đăng tải thông tin về RingCentral trên trang web rò rỉ của mình, tuyên bố đã xâm phạm dữ liệu nhân viên, hồ sơ người dùng và thông tin đăng nhập
. Nhóm này cho công ty thời hạn đến ngày 30 tháng 7 để phản hồi
.
Khi RingCentral không đáp ứng yêu cầu của tin tặc, ShinyHunters đã thực hiện lời đe dọa và công bố dữ liệu đánh cắp ra công chúng trong một chiến dịch tống tiền kiểu "trả tiền hoặc bị rò rỉ" .
Bộ dữ liệu bị lộ bao gồm khoảng 1,6 triệu địa chỉ email duy nhất . Đi kèm với mỗi email là tên, địa chỉ và số điện thoại của chủ tài khoản RingCentral
. ShinyHunters cũng tuyên bố đã xâm phạm dữ liệu và thông tin đăng nhập của nhân viên, mặc dù phạm vi đầy đủ ngoài thông tin cá nhân của khách hàng chưa được công bố chi tiết
.
Bộ dữ liệu đã được đưa vào Have I Been Pwned vào ngày 13 tháng 8 năm 2026. HIBP báo cáo rằng 44% địa chỉ email đã có sẵn trong cơ sở dữ liệu của họ từ các vụ rò rỉ trước đó .
RingCentral cung cấp các dịch vụ gọi điện, nhắn tin và thư thoại dựa trên đám mây cho hơn 600.000 doanh nghiệp . Mặc dù công ty tuyên bố vụ việc chỉ ảnh hưởng đến một "phần nhỏ" khách hàng, nhưng 1,6 triệu tài khoản bị lộ vẫn là một con số đáng kể trong tổng số người dùng. Sự cố này đã làm dấy lên lo ngại về rủi ro chuỗi cung ứng và bảo mật của bên thứ ba đối với các khách hàng doanh nghiệp của RingCentral
.
RingCentral đã tiết lộ vụ việc vào ngày 28 tháng 7 năm 2026, một ngày sau khi ShinyHunters đăng tải thông tin về công ty trên trang web rò rỉ . Công ty cho biết ngay khi phát hiện, họ đã "nhanh chóng thực hiện các bước để ngăn chặn hoạt động trái phép" và tiến hành điều tra với sự hỗ trợ của một công ty pháp y hàng đầu bên thứ ba
. RingCentral báo cáo rằng họ không thấy bất kỳ hoạt động trái phép mới nào kể từ khi thực hiện các biện pháp khắc phục này
.
RingCentral xác nhận đang liên hệ trực tiếp với những khách hàng bị ảnh hưởng . Công ty đã không đáp ứng yêu cầu tiền chuộc của ShinyHunters, dẫn đến việc dữ liệu bị công bố công khai
.
Sự kết hợp giữa địa chỉ email, số điện thoại, tên và địa chỉ nhà tạo ra nguy cơ cao về các cuộc tấn công lừa đảo có chủ đích, lừa đảo qua điện thoại (vishing), kỹ thuật xã hội và gian lận danh tính đối với người dùng bị ảnh hưởng . Vì dữ liệu được công bố công khai thay vì bán riêng tư, tin tặc và kẻ lừa đảo có thể dễ dàng truy cập thông tin này.
Vụ việc ShinyHunters tấn công RingCentral nhấn mạnh rủi ro của các cuộc tấn công kỹ thuật xã hội vào các nền tảng SaaS xử lý khối lượng lớn thông tin cá nhân của khách hàng. Vì tin tặc đã thực hiện việc công bố dữ liệu sau khi không nhận được tiền chuộc, tất cả người dùng bị ảnh hưởng nên coi mình có nguy cơ cao bị tấn công lừa đảo có chủ đích và cần cảnh giác cao độ với mọi liên lạc không mong muốn có liên quan đến RingCentral.
Các doanh nghiệp sử dụng RingCentral cũng nên xem xét lại chính sách bảo mật đối với bên thứ ba và đảm bảo rằng kế hoạch ứng phó sự cố có tính đến khả năng dữ liệu khách hàng của nhà cung cấp dịch vụ đám mây bị lộ trong một vụ rò rỉ công khai.