2026 年 7 月,勒索組織 ShinyHunters 透過複雜的社交工程攻擊入侵雲端通訊平台 RingCentral。 RingCentral 拒絕支付贖金後,攻擊者於 8 月公開約 160 萬筆獨特電子郵件地址,連同姓名、電話號碼與實體地址。
研究答案

Create a landscape editorial hero image for this Studio Global article: What were the details, impact, and response of the RingCentral data breach attributed to ShinyHunters, which exposed approximately 1.6 milli. Article summary: Here is a comprehensive breakdown of the RingCentral data breach attributed to ShinyHunters.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual ev
2026 年 7 月,勒索組織 ShinyHunters 入侵了為超過 60 萬家企業提供服務的雲端通訊平台 RingCentral 。在 RingCentral 拒絕支付贖金後,攻擊者將約 160 萬筆獨特的電子郵件地址,連同相關的姓名、實體地址與電話號碼,在公開的資料集 dump 中發布
。RingCentral 於 2026 年 7 月 28 日揭露此事件,而該資料集隨後在 2026 年 8 月 13 日被載入「Have I Been Pwned」(HIBP)資料外洩通知服務
。本文將涵蓋攻擊時間線、外洩資料內容、RingCentral 的應對措施,以及受影響用戶應採取的後續行動。
此事件的起點是 RingCentral 遭到該公司所稱的「複雜社交工程攻擊」鎖定 。2026 年 7 月 27 日,ShinyHunters 在其洩密網站上列出了 RingCentral,聲稱已取得員工資料、用戶記錄與憑證
。該組織給 RingCentral 直到 7 月 30 日的期限進行回應
。
當 RingCentral 未滿足攻擊者的要求時,ShinyHunters 便依其威脅,在「不付款就公開」的勒索活動中將竊取的資料公開 。
外洩的資料集包含約 160 萬筆獨特的電子郵件地址 。每封郵件都附帶 RingCentral 帳戶持有人的姓名、實體地址與電話號碼
。ShinyHunters 還聲稱已取得員工資料與憑證,不過除了客戶個人識別資訊(PII)之外,更完整的影響範圍尚未在公開揭露中詳細說明
。
該資料集於 2026 年 8 月 13 日被載入「Have I Been Pwned」。HIBP 報告指出,其中 44% 的電子郵件地址先前就已存在於其資料庫中 。
RingCentral 為超過 60 萬家企業提供基於雲端的通話、訊息與語音信箱服務 。雖然該公司表示此事件僅影響到「一小部分」客戶,但 160 萬個暴露的帳戶仍代表其用戶群中一個相當大的子集,並且此事件也引發了 RingCentral 企業客戶對於供應鏈風險與第三方供應商安全的擔憂
。
RingCentral 於 2026 年 7 月 28 日,也就是 ShinyHunters 將其列入洩密網站的隔天,揭露了此事件 。該公司表示,在偵測到入侵後,「立即採取措施阻止未經授權的活動」,並在領先的第三方鑑識公司協助下展開調查
。RingCentral 指出,自採取這些補救措施以來,尚未發現任何新的未經授權活動
。
RingCentral 確認正在直接聯繫受影響的客戶 。該公司未滿足 ShinyHunters 的贖金要求,這直接導致資料被公開
。
電子郵件地址、電話號碼、姓名與實體地址的組合,為受影響用戶創造了遭受針對性釣魚、語音釣魚、社交工程攻擊與身分詐騙的高風險 。由於資料是公開發布而非私下販售,攻擊者和詐騙者可以輕易取得這些資訊。
ShinyHunters 對 RingCentral 的攻擊凸顯了處理大量客戶 PII 的 SaaS 平台所面臨的社交工程攻擊風險。由於攻擊者在勒索未果後確實公開了資料,所有受影響用戶都應意識到自己面臨更高的針對性釣魚風險,並對任何提及 RingCentral 的非主動聯繫訊息保持高度警覺。
依賴 RingCentral 的企業也應重新審視其第三方供應商安全政策,並確保應變計畫考慮到雲端供應商的客戶資料可能被公開 dump 的情況。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
2026 年 7 月,勒索組織 ShinyHunters 透過複雜的社交工程攻擊入侵雲端通訊平台 RingCentral。
2026 年 7 月,勒索組織 ShinyHunters 透過複雜的社交工程攻擊入侵雲端通訊平台 RingCentral。 RingCentral 拒絕支付贖金後,攻擊者於 8 月公開約 160 萬筆獨特電子郵件地址,連同姓名、電話號碼與實體地址。
外洩資料已載入「Have I Been Pwned」資料庫,其中 44% 的郵件地址此前已存在於其他外洩事件中。