RingCentralin tietovuoto vahvistettu Have I Been Pwned -palvelussa
RingCentral, pilvipohjainen viestintäpalveluntarjoaja, jota yritykset käyttävät puhelin-, video- ja viestipalveluihin, on vahvistanut 1,6 miljoonaa tiliä koskeneen tietomurron. Vahvistus tuli sen jälkeen, kun tietomurtoilmoituspalvelu Have I Been Pwned varmisti, että vuotaneet tiedot olivat aitoja ja liittyivät oikeisiin RingCentral-tileihin, mikä antoi vaikuttaneille käyttäjille mahdollisuuden tarkistaa, oliko heidän tietonsa osa altistusta.
RingCentralia käyttävät laajasti erikokoiset yritykset yhtenäiseen viestintään, mikä tarkoittaa, että mukana olevat tilit kuuluvat todennäköisesti työntekijöille, IT-järjestelmänvalvojille ja yrityskontakteille eikä niinkään satunnaisille kuluttajille. Tämä ero on merkittävä, koska vaarantunut yritysviestintätili voi mahdollisesti paljastaa muutakin kuin pelkkiä henkilötietoja. Se voi tarjota jalansijan organisaation sisäiseen viestintään, puhelutietoihin ja yhteystietoluetteloihin.
Tämä tapaus seuraa aiempaa raportointia erillisestä mutta liittyvästä väitteestä: kiristysryhmä, joka tunnetaan nimellä Shinyhunters, oli listannut RingCentralin väitettynä uhrina uhkatiedustelun asiakirjassa. Tämä väite käsiteltiin yksityiskohtaisesti aiemmassa raportissamme RingCentralin tietomurrosta ja Shinyhuntersin kiristysväitteestä, jossa todettiin, että yritykseen liittyviä varastettuja tietoja oli ilmestynyt alustalle, jota käytetään yritysten tietomurtoväitteiden seurantaan. RingCentralin vahvistus 1,6 miljoonan tilin vuodosta näyttää olevan yrityksen julkinen tunnustus altistuksen laajuudesta.
Mitä tietoja altistui
Yksityiskohtia vuodossa mukana olleista tarkista tietoluokista ei ole täysin paljastettu sen vahvistuksen lisäksi, että 1,6 miljoonaa tiliä oli vaikutettu. Sen sijaan on selvää, että Have I Been Pwned, laajalti luotettu resurssi tietomurtojen seurantaan, varmisti vuotaneiden tietueiden aitouden ennen kuin RingCentral tunnusti tapauksen. Tämä varmistusvaihe on merkittävä, koska se tarkoittaa, että altistus ei ollut vain perusteeton väite uhkatoimijalta. Se vahvistettiin oikeita tilitietoja vasten.
Alustalla, kuten RingCentral, tilikohtaiset tiedot voivat sisältää esimerkiksi käyttäjänimiä, yhteystietoja ja yritysviestintään liittyviä tilin metatietoja. Vaikka täydellistä erittelyä jokaisesta altistuneesta kentästä ei ole, mikä tahansa vahvistettu vuoto, joka sisältää yritystileihin liittyviä yhteystietoja, lisää kohdennettujen tietojenkalastelukampanjoiden, tunnusten täyttöyritysten ja sosiaalisen manipuloinnin riskiä sekä yksittäisille käyttäjille että organisaatioille, joissa he työskentelevät.
Miksi yritysviestintäalustat ovat arvokkaita kohteita
Alustat, kuten RingCentral, ovat modernien yritysten sisäisen ja asiakasviestinnän keskiössä. Tämä tekee niistä houkuttelevia kohteita uhkatoimijoille, jotka haluavat kerätä tietoja laajassa mittakaavassa. Yksi 1,6 miljoonaa tiliä koskettava tietomurto voi levitä laajalle, vaikuttaen paitsi henkilöihin, joiden tiedot altistuivat, myös yrityksiin, jotka luottavat näihin tileihin päivittäisessä toiminnassaan.
Tämä on osa laajempaa alalla havaittua kaavaa, jossa kiristysryhmät ja datavälittäjät kohdistavat toimintansa yhä useammin SaaS- ja viestintäpalveluntarjoajiin suoraan yksittäisten kuluttajien sijaan. Hyöty hyökkääjille voi olla suurempi, koska yksi onnistunut tietomurto voi altistaa tietoja, jotka liittyvät tuhansiin asiakasorganisaatioihin kerralla. Se myös korostaa, miksi murtovahvistuspalvelut ja varmistusprosessit ovat niin tärkeitä. Ilman riippumatonta varmistusta yleisön voi olla vaikea tietää, onko vuotoväite uskottava vai liioiteltu.
Mitä tämä tarkoittaa sinulle
Jos sinä tai organisaatiosi käytätte RingCentralia, tähän tietomurtoon kannattaa suhtautua vakavasti, vaikka kaikki tekniset yksityiskohdat eivät vielä ole julkisia. Vahvistettu 1,6 miljoonan tilin altistus tarkoittaa, että on todellinen mahdollisuus, että sinun tietosi tai kollegoidesi ja asiakkaidesi tiedot ovat osa vuotanutta tietoaineistoa.
Ensimmäinen välitön toimenpide on tarkistaa, oliko tilisi vaikutettu käyttämällä Have I Been Pwned -palvelua, koska se on jo varmistanut tämän nimenomaisen tapauksen. Sen jälkeen suhtaudu varoen kaikkiin odottamattomiin sähköposteihin, puheluihin tai viesteihin, jotka viittaavat RingCentraliin, erityisesti sellaisiin, jotka pyytävät vaihtamaan salasanan tai vahvistamaan tilin tiedot linkin kautta. Hyökkääjät toimivat usein nopeasti sen jälkeen, kun vahvistettu tietomurto tulee julkiseksi, käyttäen itse uutista syöttinä tietojenkalasteluyrityksille.
RingCentralia käyttävien yritysten tulisi myös tarkistaa sisäiset käyttölokit ja harkita tunnusten kierrättämistä kaikille alustaan liitetyille tileille, erityisesti niille, joilla on järjestelmänvalvojan oikeudet. Monivaiheisen tunnistautumisen käyttöönotto, jos sitä ei ole jo käytössä, lisää merkittävän suojakerroksen, vaikka kirjautumistiedot olisivatkin osa altistunutta dataa.
Käytännön toimenpiteet
- Tarkista tilisi tila Have I Been Pwned -palvelussa nähdäksesi, oliko RingCentral-tietosi osa vahvistettua vuotoa.
- Vaihda RingCentral-salasanasi välittömästi ja vältä saman salasanan käyttöä muissa palveluissa.
- Ota monivaiheinen tunnistautuminen käyttöön RingCentral-tililläsi, jos se ei ole jo aktiivinen.
- Ole valppaana tietojenkalasteluyritysten suhteen, jotka viittaavat tähän tietomurtoon, erityisesti sähköpostien, jotka kehottavat kiireelliseen salasanan vaihtoon.
- Jos hallinnoit yritystiliä, tarkista järjestelmänvalvojan käyttöoikeudet ja auditointilokit epätavallisen toiminnan varalta ilmoituksen jälkeen.
RingCentralin 1,6 miljoonaa tiliä koskeva tietovuoto on muistutus siitä, että jopa vakiintuneet yritysalustat eivät ole immuuneja laajamittaisille altistuksille. Pysymällä ajan tasalla ja tekemällä muutamia varotoimenpiteitä nyt voi olla pitkä matka rajoittamaan seurauksia sekä yksilöille että organisaatioille, jotka ovat riippuvaisia näistä palveluista joka päivä.




