ShinyHunters слили данные 1,6 млн аккаунтов RingCentral
💀 ShinyHunters слили данные 1,6 млн аккаунтов RingCentral
RingCentral отчитался 28 июля: системы скомпрометированы «изощрённой социальной инженерией». Точный вектор не раскрыт. Платформой пользуются 600 000 бизнесов. Ядро, по словам компании, не затронуто. Но ShinyHunters ещё 27 июля заявили о краже 623 ГБ. После отказа платить выкуп группа выложила сжатый архив на 280 ГБ.
Have I Been Pwned проанализировал утечку. Подтверждены записи по 1,6 млн аккаунтов. Имена, электронные адреса, телефоны, физические адреса. Поэтому заверение «если вам не написали — вы не пострадали» звучит неубедительно. По данным bleepingcomputer, HIBP связал украденное именно с этой группой.
Схема ShinyHunters узнаваема. Сотни клиентов Salesforce. Больше 1,5 млрд записей в Salesloft, Drift и Salesforce Aura. Полтора десятка инцидентов Snowflake. Серия взломов через уязвимости нулевого дня в Oracle PeopleSoft. Везде входят через действующие учётные данные или взломанную интеграцию.
В отчёте Blue Report 2026 цифра жёсткая: если у атакующего есть действующая учётная запись, только 37% действий блокируется. Остальные 63% проходят.
Судя по схеме, социальная инженерия здесь закончилась не на «уговорили сотрудника», а на краже действующего доступа. После него механизмы предотвращения атак слепнут. Значит, закрывать инцидент после «включили многофакторную аутентификацию» нельзя: аномалии надо искать в действиях этих 1,6 млн аккаунтов в смежных сервисах, а не ждать письма от RingCentral.
#RingCentral #ShinyHunters #утечка #социальнаяинженерия
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.