2026年7月,黑客組織ShinyHunters用社交工程手法入侵RingCentral,勒索贖金失敗後,公開咗大約160萬個電郵地址、姓名、電話號碼同地址。 RingCentral喺7月28日確認事件,話影響咗「部分客戶」,但冇畀錢贖回資料,結果資料被公開。
研究答案

Create a landscape editorial hero image for this Studio Global article: What were the details, impact, and response of the RingCentral data breach attributed to ShinyHunters, which exposed approximately 1.6 milli. Article summary: Here is a comprehensive breakdown of the RingCentral data breach attributed to ShinyHunters.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual ev
2026年7月,雲端通訊平台RingCentral畀黑客組織ShinyHunters用社交工程手法攻陷,勒索贖金唔成功之後,黑客將大約160萬個獨特電郵地址,連同名、地址同電話號碼,全部公開晒上網 。RingCentral喺7月28日公佈事件,而呢批資料喺8月13日被載入Have I Been Pwned (HIBP) 資料庫
。本文會詳細講解攻擊經過、外洩資料內容、RingCentral嘅回應,同埋用户應該點樣自保。
RingCentral話今次係「一個精密嘅社交工程攻勢」。ShinyHunters喺7月27日將RingCentral放上佢哋嘅洩漏網站,聲稱已經取得員工資料、用戶記錄同登入憑證
。駭客集團畀咗RingCentral限期到7月30日回覆
。
由於RingCentral冇畀錢,ShinyHunters就按照「唔畀錢就公開」嘅勒索模式,將偷返嚟嘅資料公開晒出街 。
外洩嘅資料包括大約160萬個獨特電郵地址 。每個電郵地址都配埋姓名、地址同電話號碼
。ShinyHunters仲話取得咗員工資料同登入憑證,不過暫時未有詳細公開呢啲資料
。
呢批資料喺8月13日被加入Have I Been Pwned。HIBP話,其中有44%嘅電郵地址喺之前嘅資料外洩事件已經出現過 。
RingCentral係一個雲端通訊平台,為超過60萬間企業提供通話、即時訊息同留言信箱服務 。雖然公司話影響只限「部分客戶」,但160萬個帳戶仍然係一個好大嘅數目,事件令到RingCentral嘅商業客戶開始關注供應鏈風險同第三方供應商嘅安全問題
。
RingCentral喺ShinyHunters放上洩漏網站嘅第二日,即係7月28日,就公佈咗事件 。公司話發現問題之後立即採取行動阻止未經授權嘅活動,並搵咗一間頂尖嘅第三方鑑證公司幫手調查
。RingCentral話採取補救措施之後,冇再發現任何新嘅未經授權活動
。
RingCentral確認會直接聯絡受影響嘅客戶 。公司冇畀贖金ShinyHunters,結果資料被公開
。
電郵地址、電話號碼、姓名同地址呢啲資料夾埋一齊,好容易俾人用嚟做針對性釣魚、語音釣魚、社交工程同身份詐騙 。由於資料係公開咗任人睇,任何攻擊者或騙徒都可以輕易攞到呢啲資訊。
ShinyHunters入侵RingCentral嘅事件,再次顯示社交工程攻擊對SaaS平台嘅威脅。因為黑客喺勒索失敗之後真係公開咗資料,所有受影響用户都應該提高警覺,小心收到自稱係RingCentral嘅可疑訊息。
依賴RingCentral嘅企業都應該檢討第三方供應商嘅安全政策,確保應變計劃有考慮到雲端供應商嘅客戶資料可能被公開洩漏嘅情況。
受影響用户應該做嘅事:
呢啲資料外洩之後,身份盜竊同詐騙嘅風險會增加,要提高警覺,保護自己嘅個人資訊。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
2026年7月,黑客組織ShinyHunters用社交工程手法入侵RingCentral,勒索贖金失敗後,公開咗大約160萬個電郵地址、姓名、電話號碼同地址。
2026年7月,黑客組織ShinyHunters用社交工程手法入侵RingCentral,勒索贖金失敗後,公開咗大約160萬個電郵地址、姓名、電話號碼同地址。 RingCentral喺7月28日確認事件,話影響咗「部分客戶」,但冇畀錢贖回資料,結果資料被公開。
外洩資料已經被載入Have I Been Pwned,其中44%嘅電郵地址之前已經喺其他資料外洩事件出現過。