RingCentral допустила утечку данных 1,6 млн клиентов после атаки ShinyHunters

28 июля 2026 года облачный коммуникационный сервис RingCentral раскрыл, что стал жертвой «продвинутой атаки методом социальной инженерии», которая затронула «ограниченную часть клиентов» компании. По заявлению RingCentral, компания оперативно отреагировала на вторжение, остановила несанкционированную активность и начала расследование с привлечением «ведущей независимой форензик-компании»; с момента принятых мер новых случаев несанкционированного доступа зафиксировано не было.
Хотя сама RingCentral не назвала атакующего, группа вымогателей ShinyHunters ранее заявила на своём сайте утечек данных, что именно она взломала платформу (скриншоты поста также разошлись в соцсетях). По словам представителя ShinyHunters, группа проникла в системы RingCentral через voice-phishing, обманом заставила сотрудника компании по телефону выдать свой пароль. Вымогатели утверждали, что похитили более 623 ГБ данных, и выставили RingCentral ультиматум с дедлайном 30 июля, заплатить или данные будут выложены в открытый доступ.
RingCentral, судя по всему, выкуп не заплатила, и ShinyHunters выполнила угрозу. 3 августа группа опубликовала заявление: «Компания не смогла договориться с нами, несмотря на наше невероятное терпение и все шансы и предложения, которые мы сделали. Им всё равно», и выложила похищенные данные клиентов в сеть.
По данным сервиса проверки утечек Have I Been Pwned, в дамп попали около 1,6 млн уникальных email-адресов, связанных с RingCentral, а также имена, физические адреса и номера телефонов клиентов. Точное число затронутых людей за пределами этой цифры источник не приводит.
ShinyHunters, по оценке исследователя безопасности Доминика Альвьери, «топовая угроза, и, вероятно, для большинства аналитиков тоже». С начала 2026 года группа взломала сотни организаций, включая поставщиков образовательных технологий для школ и вузов, а также организации из сферы здравоохранения. Незадолго до этого та же группа слила данные, похищенные из онкологического диагностического подразделения Abbott: утечка включала 10,9 млн уникальных email-адресов вместе с личной и медицинской информацией. По заявлениям вымогателей, из Abbott было похищено более 30 млн строк данных клиентов, включая свыше 1 млн номеров социального страхования и 7,5 млн дат рождения, а также более 22 млн строк заметок с конфиденциальными разговорами врачей с пациентами и более 20 млн записей о медицинских назначениях (ID пациентов, типы рецептов, даты заказов и данные о повторных выдачах). Эти цифры относятся к отдельной атаке на Abbott, а не к утечке данных RingCentral.
Ключевые факты
- RingCentral раскрыла атаку методом социальной инженерии 28 июля 2026; позже выяснилось, что взлом произошёл через voice-phishing сотрудника.
- Группа ShinyHunters утверждает, что похитила свыше 623 ГБ данных, и требовала выкуп с дедлайном 30 июля.
- После отказа платить ShinyHunters 3 августа выложила данные клиентов в сеть: Have I Been Pwned зафиксировал около 1,6 млн уникальных email-адресов плюс имена, адреса и телефоны.
- RingCentral официально не подтвердила, что атакующим была именно ShinyHunters, атрибуция строится на публикации самой группы, а не на заявлении компании.
- ShinyHunters, названная исследователем Домиником Альвьери «топовой» угрозой, с начала 2026 года взломала сотни организаций и недавно слила данные из онкологического подразделения Abbott (10,9 млн email, свыше 30 млн строк данных), отдельный инцидент, не относящийся к RingCentral.
Почему это важно
RingCentral, крупная облачная платформа для бизнес-коммуникаций (звонки, видеосвязь, сообщения), и утечка данных 1,6 млн клиентов показывает, что даже вендоров с корпоративной репутацией пробивают через самый простой канал, обман сотрудника по телефону (voice-phishing), а не через уязвимость в коде. Компания не заплатила вымогателям, и группа ShinyHunters выполнила угрозу, выложила украденные данные в открытый доступ, превратив разовый инцидент в постоянный риск для всех, чьи контакты оказались в дампе.
Кому это важно
В первую очередь, клиентам и партнёрам RingCentral, чьи имена, адреса, телефоны и email могли попасть в открытый дамп: эти данные пригодны для точечного фишинга и социальной инженерии против самих жертв. Также, службам безопасности компаний, использующих облачные коммуникационные SaaS-платформы: инцидент показывает, что вход в защищённую инфраструктуру такого провайдера возможен через один голосовой звонок сотруднику.
Как это применить
Проверить, попал ли ваш email в утечку, можно через Have I Been Pwned, сервис, который агрегирует подобные дампы данных. Компаниям, использующим RingCentral или похожие SaaS-сервисы связи, стоит пересмотреть процедуры проверки личности при звонках в поддержку и ИТ-отдел: именно голосовой фишинг (обман сотрудника по телефону с целью получить пароль) стал точкой входа в этом случае. RingCentral сообщила, что устранила инцидент, и с момента принятых мер новой несанкционированной активности не фиксировала.
Можно ли доверять
Материал The Register, специализированного издания о кибербезопасности, опирается на данные Have I Been Pwned о числе утёкших email-адресов, официальное заявление RingCentral и пост ShinyHunters на их сайте утечек (скриншоты которого также разошлись в соцсетях). При этом сама RingCentral публично не назвала ShinyHunters атакующей стороной, эта связь установлена только по заявлению самой группы, а не подтверждена компанией. Точная сумма выкупа, которую требовали вымогатели, в источнике не названа.
Риски и подводные камни
Утечка контактных данных 1,6 млн человек создаёт риск последующих целевых фишинговых атак на самих клиентов RingCentral. Атрибуция атаки ShinyHunters не подтверждена самой компанией, формально нападавший остаётся официально неназванным. ShinyHunters, по словам исследователя Доминика Альвьери, «топовая» по опасности хак-группа, за 2026 год взломавшая сотни организаций, включая образовательные и медицинские; недавно та же группа слила данные из онкологического подразделения Abbott (10,9 млн email, свыше 30 млн строк данных клиентов, более 1 млн номеров социального страхования, 7,5 млн дат рождения). Эти цифры относятся к Abbott, а не к RingCentral, но иллюстрируют масштаб и повторяемость паттерна атак группы.
«Компания не смогла договориться с нами, несмотря на наше невероятное терпение и все шансы и предложения, которые мы сделали. Им всё равно.»
— ShinyHunters, заявление от 3 августа 2026