2026 年 7 月,勒索组织 ShinyHunters 通过“复杂的社会工程攻击”入侵 RingCentral,并在公司拒绝支付赎金后公开了约 160 万条用户数据。 泄露数据包括唯一邮箱地址、姓名、物理地址和电话号码,其中 44% 的邮箱地址此前已在其他泄露事件中出现过。
研究答案

Create a landscape editorial hero image for this Studio Global article: What were the details, impact, and response of the RingCentral data breach attributed to ShinyHunters, which exposed approximately 1.6 milli. Article summary: Here is a comprehensive breakdown of the RingCentral data breach attributed to ShinyHunters.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual ev
2026 年 7 月,以 ShinyHunters 为首的勒索组织成功入侵了云通讯平台 RingCentral,该平台为超过 60 万家企业提供电话、消息和语音邮件服务 。在公司拒绝支付赎金后,攻击者将约 160 万条唯一邮箱地址,连同姓名、物理地址和电话号码,公然发布在互联网上
。RingCentral 于 7 月 28 日披露了此次事件,该数据集随后于 8 月 13 日被收录到数据泄露查询网站 Have I Been Pwned (HIBP) 中
。本文将详细梳理攻击时间线、泄露数据内容、官方应对措施以及受影响用户应采取的行动。
此次入侵始于 RingCentral 所称的一次“复杂的社会工程攻击” 。2026 年 7 月 27 日,ShinyHunters 在其泄露网站上列出了 RingCentral,声称获取了员工数据、用户记录和凭证
。该组织给公司 72 小时(截止到 7 月 30 日)进行回应
。
由于 RingCentral 未能满足攻击者的要求,ShinyHunters 兑现了威胁,在“支付或泄露”(pay or leak)的勒索活动中将窃取的数据公之于众 。
泄露的数据集包含约 160 万条唯一邮箱地址 。每条邮箱地址都与 RingCentral 账户持有人的姓名、物理地址和电话号码相关联
。ShinyHunters 还声称窃取了员工数据和凭证,但公开披露的信息中除客户个人身份信息(PII)外,未详细说明全部范围
。
该数据集于 2026 年 8 月 13 日被收录到 Have I Been Pwned 中。HIBP 报告称,其中 44% 的邮箱地址此前已因其他数据泄露事件存在于其数据库中 。
RingCentral 为超过 60 万家企业提供基于云的呼叫、消息和语音邮件服务 。尽管公司声称此次事件仅影响了“一小部分”客户,但 160 万条暴露的记录仍然是其用户群中的一个重要部分。这一事件引发了 RingCentral 企业客户对供应链风险及第三方供应商安全性的担忧
。
RingCentral 在 ShinyHunters 于泄露网站上列出该公司一天后,即 2026 年 7 月 28 日,披露了此次事件 。公司表示,在检测到入侵后,“立即采取措施阻止了未授权活动”,并立即聘请了一家“领先的第三方取证公司”协助展开调查
。RingCentral 表示,在采取这些补救措施后,未发现任何新的未授权活动
。
RingCentral 确认正在直接联系受影响的客户 。公司未满足 ShinyHunters 的赎金要求,这直接导致数据被公开
。
邮箱地址、电话号码、姓名和物理地址的组合,使受影响用户面临极高的针对性钓鱼攻击、语音钓鱼、社会工程攻击和身份欺诈风险 。由于数据是公开泄露而非私下出售,攻击者和诈骗者可以轻易获取这些信息。
ShinyHunters 对 RingCentral 的入侵,突显了处理大量客户个人身份信息的 SaaS 平台面临社会工程攻击的风险。由于攻击者在勒索失败后确实公开了数据,所有受影响的用户应意识到自己面临更高的针对性钓鱼攻击风险,并对任何提及 RingCentral 的未经请求的通信保持高度警惕。
依赖 RingCentral 的企业也应重新审视其第三方供应商安全策略,并确保应急响应预案考虑到云供应商客户数据可能在公开泄露中暴露的可能性。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
2026 年 7 月,勒索组织 ShinyHunters 通过“复杂的社会工程攻击”入侵 RingCentral,并在公司拒绝支付赎金后公开了约 160 万条用户数据。
2026 年 7 月,勒索组织 ShinyHunters 通过“复杂的社会工程攻击”入侵 RingCentral,并在公司拒绝支付赎金后公开了约 160 万条用户数据。 泄露数据包括唯一邮箱地址、姓名、物理地址和电话号码,其中 44% 的邮箱地址此前已在其他泄露事件中出现过。
RingCentral 于 7 月 28 日披露事件,称已采取措施阻止未授权活动并委托第三方取证公司调查,同时正在直接联系受影响客户。