O grupo de extorsão ShinyHunters roubou informações pessoais de 1,6 milhão de contas da RingCentral após invadir a empresa em julho, segundo o serviço de notificação de vazamentos Have I Been Pwned.
A RingCentral é uma plataforma de comunicação e colaboração em nuvem usada por mais de 600 mil empresas para chamadas, mensagens e correio de voz. A empresa divulgou o incidente em 28 de julho, revelando que seus sistemas foram comprometidos após o que descreveu como uma "campanha sofisticada de engenharia social".
O grupo ShinyHunters reivindicou o ataque em 27 de julho, afirmando ter roubado 623 GB de dados. Como a empresa se recusou a pagar o resgate para destruir os dados, o grupo vazou um arquivo comprimido com 280 GB de arquivos no site de vazamentos na dark web.
O Have I Been Pwned confirmou a ligação após analisar os dados vazados: são registros de 1,6 milhão de contas, incluindo nomes, endereços de e-mail e outras informações pessoais.
A RingCentral afirma que não viu atividade não autorizada desde que tomou as medidas de correção, que o incidente afetou apenas uma parte limitada dos clientes e que a plataforma principal não foi impactada.