Curenje podataka RingCentrala potvrđeno od strane Have I Been Pwned
RingCentral, pružatelj cloud komunikacijskih usluga koji tvrtke koriste za telefonske, video i poruke usluge, potvrdio je povredu podataka koja utječe na 1,6 milijuna računa. Potvrda je uslijedila nakon što je usluga za obavještavanje o povredama Have I Been Pwned verificirala da su procurjeli podaci autentični i povezani sa stvarnim RingCentral računima, pružajući pogođenim korisnicima način da provjere jesu li njihove informacije bile dio izloženosti.
RingCentral široko koriste tvrtke svih veličina za jedinstvene komunikacije, što znači da računi uključeni u incident vjerojatno pripadaju zaposlenicima, IT administratorima i poslovnim kontaktima, a ne povremenim korisnicima. Ta razlika je važna jer kompromitirani poslovni komunikacijski račun potencijalno može izložiti više od samo osobnih podataka. Može pružiti uporište u interne poruke organizacije, evidencije poziva i imenike kontakata.
Ovaj incident slijedi nakon ranijeg izvještavanja o zasebnoj, ali povezanoj tvrdnji: iznudivačka skupina poznata kao Shinyhunters navela je RingCentral kao navodnu žrtvu u dossieru o prijetnjama. Ta je tvrdnja detaljno obrađena u našem ranijem izvještaju o povredi podataka RingCentrala i tvrdnji o iznudi Shinyhuntersa, u kojem je navedeno da su ukradeni podaci povezani s tvrtkom dospjeli na platformu koja se koristi za praćenje tvrdnji o povredama korporacija. RingCentralova potvrda curenja od 1,6 milijuna računa čini se kao javno priznanje tvrtke o opsegu te izloženosti.
Koji su podaci bili izloženi
Detalji o točnim kategorijama podataka uključenih u curenje nisu u potpunosti otkriveni, osim potvrde da je pogođeno 1,6 milijuna računa. Ono što je jasno jest da je Have I Been Pwned, široko cijenjen resurs za praćenje povreda podataka, verificirao autentičnost procurjelih zapisa prije nego što je RingCentral priznao incident. Taj korak verifikacije značajan je jer znači da izloženost nije bila samo neutemeljena tvrdnja napadača. Potvrđena je na temelju stvarnih podataka o računima.
Za platformu poput RingCentrala, podaci na razini računa mogu uključivati informacije poput korisničkih imena, kontaktnih podataka i metapodataka računa povezanih s poslovnim komunikacijama. Čak i bez potpunog popisa svakog izloženog polja, svako potvrđeno curenje koje uključuje kontaktne informacije povezane s poslovnim računima povećava rizik od ciljanih phishing kampanja, pokušaja punjenja vjerodajnica i društvenog inženjeringa usmjerenih na pojedinačne korisnike i organizacije za koje rade.
Zašto su poslovne komunikacijske platforme visokovrijedne mete
Platforme poput RingCentrala nalaze se u središtu načina na koji moderne tvrtke komuniciraju interno i s klijentima. To ih čini privlačnim metama za napadače koji žele prikupljati podatke u velikom obimu. Jedna povreda koja pogađa 1,6 milijuna računa može se širiti prema van, utječući ne samo na pojedince čiji su podaci bili izloženi, već i na tvrtke koje se oslanjaju na te račune za svakodnevno poslovanje.
To je dio šireg obrasca viđenog u industriji, gdje iznudivačke skupine i brokeri podataka sve više ciljaju SaaS i komunikacijske pružatelje umjesto izravno pojedinačnih potrošača. Isplata za napadače može biti veća jer jedan uspješan proboj može izložiti podatke povezane s tisućama klijentskih organizacija odjednom. To također naglašava zašto su usluge potvrde povreda i verifikacijski procesi toliko važni. Bez neovisne verifikacije, javnosti može biti teško znati je li tvrdnja o curenju vjerodostojna ili pretjerana.
Što to znači za vas
Ako vi ili vaša organizacija koristite RingCentral, ovu povredu vrijedi shvatiti ozbiljno čak i prije nego što svi tehnički detalji budu javni. Potvrđena izloženost od 1,6 milijuna računa znači da postoji stvarna šansa da su vaše informacije ili informacije kolega i klijenata dio procurjelog skupa podataka.
Najhitniji korak je provjeriti je li vaš račun bio pogođen putem Have I Been Pwned, budući da je ta usluga već verificirala ovaj konkretni incident. Od tamo, oprezno tretirajte sve neočekivane e-poruke, pozive ili poruke koje se pozivaju na RingCentral, posebno sve što traži da poništite lozinku ili potvrdite podatke o računu putem poveznice. Napadači često djeluju brzo nakon što potvrđena povreda postane javna, koristeći same vijesti kao mamac za phishing napade.
Tvrtke koje koriste RingCentral također bi trebale pregledati interne zapisnike pristupa i razmotriti rotaciju vjerodajnica za sve račune povezane s platformom, posebno one s administratorskim privilegijama. Omogućavanje višefaktorske autentifikacije, ako već nije uspostavljena, dodaje značajan sloj zaštite čak i ako su vjerodajnice za prijavu bile dio izloženih podataka.
Praktični zaključci
- Provjerite status svog računa putem Have I Been Pwned kako biste vidjeli jesu li vaši RingCentral podaci bili dio potvrđenog curenja.
- Odmah promijenite svoju RingCentral lozinku i izbjegavajte ponovno korištenje te lozinke na drugim uslugama.
- Omogućite višefaktorsku autentifikaciju na svom RingCentral računu ako već nije aktivna.
- Budite oprezni na phishing pokušaje koji se pozivaju na ovu povredu, posebno e-poruke koje hitno traže poništavanje lozinke.
- Ako upravljate poslovnim računom, pregledajte administratorski pristup i zapisnike revizije za bilo kakvu neuobičajenu aktivnost nakon objave.
Curenje podataka RingCentrala koje pogađa 1,6 milijuna računa podsjetnik je da čak ni etablirane poslovne platforme nisu imune na velike izloženosti. Ostanite informirani i poduzmite nekoliko preventivnih koraka sada može uvelike pomoći u ograničavanju posljedica i za pojedince i za organizacije koje se svakodnevno oslanjaju na te usluge.




