Пробивът на данни в RingCentral потвърден от Have I Been Pwned

RingCentral, доставчикът на облачни комуникации, използван от бизнеса за телефонни, видео и съобщителни услуги, потвърди пробив на данни, засягащ 1,6 милиона акаунта. Потвърждението дойде, след като услугата за известяване при пробиви Have I Been Pwned провери, че изтеклите данни са автентични и свързани с реални акаунти в RingCentral, давайки на засегнатите потребители начин да проверят дали тяхната информация е част от изтичането.

RingCentral се използва широко от компании от всякакъв размер за унифицирани комуникации, което означава, че засегнатите акаунти вероятно принадлежат на служители, ИТ администратори и бизнес контакти, а не на случайни потребители. Това разграничение е важно, защото компрометиран бизнес комуникационен акаунт може потенциално да разкрие повече от просто лични данни. Той може да предложи достъп до вътрешните съобщения на организацията, записите на разговори и указателите с контакти.

Този инцидент следва по-ранни репортажи за отделно, но свързано твърдение: групата за изнудване, известна като Shinyhunters, беше посочила RingCentral като предполагаема жертва в досие с разузнавателна информация за заплахи. Това твърдение беше разгледано подробно в нашия по-ранен доклад за пробива на данни в RingCentral и твърдението за изнудване от Shinyhunters, в който беше отбелязано, че откраднати данни, свързани с компанията, са се появили на платформа, използвана за проследяване на корпоративни твърдения за пробиви. Потвърждението на RingCentral за изтичане на 1,6 милиона акаунта изглежда е публичното признание на компанията за мащаба на това излагане.

Какви данни бяха изложени

Подробности за точните категории данни, включени в изтичането, не са напълно разкрити, освен потвърждението, че са засегнати 1,6 милиона акаунта. Ясно е, че Have I Been Pwned, широко доверен ресурс за проследяване на пробиви на данни, е проверил автентичността на изтеклите записи преди RingCentral да признае инцидента. Тази стъпка на проверка е значима, защото означава, че излагането не е било просто необосновано твърдение от заплашващ субект. То е било потвърдено спрямо реални данни за акаунти.

За платформа като RingCentral данните на ниво акаунт могат да включват информация като потребителски имена, данни за контакт и метаданни за акаунта, свързани с бизнес комуникации. Дори без пълна разбивка на всяко изложено поле, всяко потвърдено изтичане, включващо данни за контакт, свързани с бизнес акаунти, повишава риска от целенасочени фишинг кампании, опити за пълнене на идентификационни данни и социално инженерство, насочени както към отделни потребители, така и към организациите, за които работят.

Защо бизнес комуникационните платформи са високо ценени цели

Платформи като RingCentral стоят в центъра на това как съвременните бизнеси комуникират вътрешно и с клиенти. Това ги прави привлекателни цели за заплашващи субекти, които искат да събират данни в мащаб. Един пробив, засягащ 1,6 милиона акаунта, може да има вълнообразен ефект навън, засягайки не само индивидите, чиито данни са били изложени, но и компаниите, които разчитат на тези акаунти за ежедневни операции.

Това е част от по-широк модел, наблюдаван в индустрията, където групи за изнудване и брокери на данни все повече се насочват към SaaS и комуникационни доставчици, вместо директно към отделни потребители. Печалбата за атакуващите може да бъде по-голяма, тъй като един успешен пробив може да изложи данни, свързани с хиляди клиентски организации наведнъж. Това също подчертава защо услугите за потвърждение на пробиви и процесите на проверка са толкова важни. Без независима проверка може да бъде трудно за обществеността да знае дали твърдение за изтичане е достоверно или преувеличено.

Какво означава това за вас

Ако вие или вашата организация използвате RingCentral, този пробив си струва да бъде взет на сериозно, дори преди всички технически подробности да са публични. Потвърденото излагане на 1,6 милиона акаунта означава, че има реална вероятност вашата информация, или информация, принадлежаща на колеги и клиенти, да е част от изтеклия набор от данни.

Най-непосредствената стъпка е да проверите дали вашият акаунт е бил засегнат чрез Have I Been Pwned, тъй като той вече е проверил този конкретен инцидент. Оттам нататък, третирайте с повишено внимание всякакви неочаквани имейли, обаждания или съобщения, които се позовават на RingCentral, особено всичко, което ви кара да нулирате парола или да потвърдите данни за акаунт чрез връзка. Атакуващите често действат бързо, след като потвърден пробив стане публичен, използвайки самите новини като стръв за фишинг опити.

Бизнесите, използващи RingCentral, също трябва да прегледат вътрешните регистрационни файлове за достъп и да обмислят ротация на идентификационни данни за всички акаунти, свързани с платформата, особено тези с административни привилегии. Активирането на многофакторно удостоверяване, ако вече не е налице, добавя значим слой на защита, дори ако идентификационните данни за вход са били част от изложените данни.

Практически изводи

  • Проверете статуса на вашия акаунт чрез Have I Been Pwned, за да видите дали вашите данни от RingCentral са част от потвърденото изтичане.
  • Сменете незабавно паролата си за RingCentral и избягвайте да използвате същата парола за други услуги.
  • Активирайте многофакторно удостоверяване на вашия акаунт в RingCentral, ако не е вече активно.
  • Бъдете бдителни за фишинг опити, които се позовават на този пробив, особено имейли, които призовават за спешно нулиране на парола.
  • Ако управлявате бизнес акаунт, прегледайте административния достъп и одитните регистри за необичайна дейност след разкритието.

Изтичането на данни от RingCentral, засягащо 1,6 милиона акаунта, е напомняне, че дори утвърдени бизнес платформи не са имунизирани срещу широкомащабно излагане. Останете информирани и предприемете няколко предпазни стъпки сега, което може да помогне значително за ограничаване на последиците както за индивидите, така и за организациите, които разчитат на тези услуги всеки ден.