Únik dat RingCentral potvrzen službou Have I Been Pwned

Společnost RingCentral, poskytovatel cloudové komunikace, který firmy využívají pro telefonní, video a messagingové služby, potvrdila narušení dat, které postihlo 1,6 milionu účtů. Potvrzení přišlo poté, co služba pro oznamování narušení Have I Been Pwned ověřila, že uniklá data jsou pravá a souvisí se skutečnými účty RingCentral, čímž dala postiženým uživatelům možnost zjistit, zda jejich informace byly součástí úniku.

RingCentral je široce používán společnostmi všech velikostí pro sjednocenou komunikaci, což znamená, že dotčené účty pravděpodobně patří zaměstnancům, IT administrátorům a obchodním kontaktům, nikoli běžným spotřebitelům. Tento rozdíl je důležitý, protože kompromitovaný firemní komunikační účet může potenciálně odhalit více než jen osobní údaje. Může poskytnout vstupní bod do interního zasílání zpráv, záznamů hovorů a adresářů kontaktů organizace.

Tento incident navazuje na dřívější zprávy o samostatném, ale souvisejícím tvrzení: vyděračská skupina známá jako Shinyhunters uvedla RingCentral jako údajnou oběť ve zpravodajském souboru o hrozbách. Toto tvrzení bylo podrobně popsáno v naší dřívější zprávě o úniku dat RingCentral a vyděračském tvrzení skupiny Shinyhunters, která uvedla, že odcizená data spojená se společností se objevila na platformě používané ke sledování firemních tvrzení o narušení. Potvrzení úniku 1,6 milionu účtů ze strany RingCentral se zdá být veřejným přiznáním rozsahu této expozice.

Jaká data byla odhalena

Podrobnosti o přesných kategoriích dat zahrnutých v úniku nebyly plně zveřejněny, kromě potvrzení, že bylo postiženo 1,6 milionu účtů. Je jasné, že Have I Been Pwned, široce důvěryhodný zdroj pro sledování úniků dat, ověřil pravost uniklých záznamů dříve, než RingCentral incident uznala. Tento krok ověření je významný, protože to znamená, že expozice nebyla jen nepodloženým tvrzením hrozby. Byla potvrzena proti skutečným datům účtů.

Pro platformu, jako je RingCentral, mohou data na úrovni účtu zahrnovat informace, jako jsou uživatelská jména, kontaktní údaje a metadata účtu spojená s firemní komunikací. I bez úplného rozboru každého odhaleného pole jakýkoli potvrzený únik zahrnující kontaktní informace spojené s firemními účty zvyšuje riziko cílených phishingových kampaní, pokusů o plnění přihlašovacích údajů a sociálního inženýrství zaměřeného jak na jednotlivé uživatele, tak na organizace, pro které pracují.

Proč jsou platformy pro firemní komunikaci vysoce hodnotnými cíli

Platformy, jako je RingCentral, stojí v centru toho, jak moderní firmy komunikují interně a s klienty. To z nich činí atraktivní cíle pro hrozby, které chtějí hromadně získávat data. Jediné narušení zasahující 1,6 milionu účtů se může šířit ven a ovlivnit nejen jednotlivce, jejichž data byla odhalena, ale také společnosti, které na tyto účty spoléhají pro každodenní provoz.

Toto je součást širšího vzoru pozorovaného napříč odvětvím, kdy vyděračské skupiny a brokeři dat stále častěji cílí na poskytovatele SaaS a komunikací spíše než přímo na jednotlivé spotřebitele. Odměna pro útočníky může být větší, protože jediný úspěšný únik může odhalit data spojená s tisíci klientskými organizacemi najednou. To také podtrhuje, proč služby pro potvrzení narušení a ověřovací procesy tolik záleží. Bez nezávislého ověření může být pro veřejnost obtížné vědět, zda je tvrzení o úniku důvěryhodné nebo přehnané.

Co to znamená pro vás

Pokud vy nebo vaše organizace používáte RingCentral, toto narušení stojí za to brát vážně, i když ještě nejsou všechna technická podrobnost veřejná. Potvrzená expozice 1,6 milionu účtů znamená, že existuje reálná šance, že vaše informace, nebo informace patřící kolegům a klientům, jsou součástí uniklého souboru dat.

Nejokamžitějším krokem je zkontrolovat, zda byl váš účet postižen, pomocí Have I Been Pwned, protože tato služba již tento konkrétní incident ověřila. Odtud zacházejte opatrně s jakýmikoli neočekávanými e-maily, hovory nebo zprávami odkazujícími na RingCentral, zejména s těmi, které vás žádají o obnovení hesla nebo potvrzení údajů o účtu prostřednictvím odkazu. Útočníci často jednají rychle poté, co je potvrzené narušení zveřejněno, a používají samotné zprávy jako návnadu pro phishingové pokusy.

Firmy používající RingCentral by také měly přezkoumat interní přístupové protokoly a zvážit rotaci přihlašovacích údajů pro všechny účty spojené s platformou, zejména ty s administrátorskými oprávněními. Povolení vícefaktorové autentizace, pokud již není zavedeno, přidává smysluplnou vrstvu ochrany, i když byly přihlašovací údaje součástí odhalených dat.

Praktická doporučení

  • Zkontrolujte stav svého účtu pomocí Have I Been Pwned, abyste zjistili, zda byla vaše data RingCentral součástí potvrzeného úniku.
  • Okamžitě změňte své heslo RingCentral a vyhněte se používání stejného hesla na jiných službách.
  • Povolte vícefaktorovou autentizaci na svém účtu RingCentral, pokud již není aktivní.
  • Buďte ostražití vůči phishingovým pokusům odkazujícím na toto narušení, zejména e-mailům naléhajícím na naléhavé obnovení hesla.
  • Pokud spravujete firemní účet, přezkoumejte administrátorský přístup a protokoly auditu kvůli jakékoli neobvyklé aktivitě po zveřejnění.

Únik dat RingCentral, který zasáhl 1,6 milionu účtů, je připomínkou, že ani zavedené firemní platformy nejsou imunní vůči rozsáhlé expozici. Zůstat informovaný a udělat pár preventivních kroků nyní může výrazně pomoci omezit dopady pro jednotlivce i organizace, které na tyto služby spoléhají každý den.