A Have I Been Pwned megerősítette a RingCentral adatszivárgását
A RingCentral, a vállalatok által telefonos, videós és üzenetküldő szolgáltatásokra használt felhőalapú kommunikációs szolgáltató megerősítette, hogy 1,6 millió fiókot érintő adatvédelmi incidens történt. A megerősítés azt követően érkezett, hogy a Have I Been Pwned adatszivárgás-bejelentő szolgáltatás ellenőrizte, hogy a kiszivárgott adatok valódiak és valódi RingCentral fiókokhoz köthetők, így az érintett felhasználók számára lehetőséget biztosít annak ellenőrzésére, hogy az információik szerepeltek-e az adatszivárgásban.
A RingCentral-ot széles körben használják különböző méretű vállalatok egységes kommunikációra, ami azt jelenti, hogy az érintett fiókok valószínűleg alkalmazottakhoz, IT-rendszergazdákhoz és üzleti partnerekhez tartoznak, nem pedig hétköznapi fogyasztókhoz. Ez a megkülönböztetés azért fontos, mert egy feltört üzleti kommunikációs fiók potenciálisan többet fedhet fel, mint pusztán személyes adatokat. Belépési pontot jelenthet a szervezet belső üzenetküldésébe, hívásnaplóiba és névjegyzékébe.
Ez az incidens egy korábbi, különálló, de kapcsolódó bejelentést követ: a Shinyhunters néven ismert zsarolócsoport egy fenyegetettség-elemző dossziéban RingCentral-t nevezte meg állítólagos áldozatként. Ezt az állítást részletesen bemutattuk korábbi jelentésünkben a RingCentral adatszivárgásról és a Shinyhunters zsarolási követeléséről, amely megjegyezte, hogy a vállalathoz köthető ellopott adatok megjelentek egy, a vállalati adatszivárgási követelések nyomon követésére használt platformon. A RingCentral megerősítése az 1,6 millió fiókot érintő szivárgásról úgy tűnik, hogy a vállalat nyilvánosan elismeri az adatszivárgás mértékét.
Milyen adatok kerültek nyilvánosságra
A szivárgásban érintett adatkategóriák pontos részleteit nem hozták teljesen nyilvánosságra, csupán azt erősítették meg, hogy 1,6 millió fiók érintett. Az világos, hogy a Have I Been Pwned, az adatszivárgások nyomon követésére széles körben használt és megbízható forrás, ellenőrizte a kiszivárgott rekordok hitelességét, mielőtt a RingCentral elismerte volna az incidenst. Ez az ellenőrzési lépés azért jelentős, mert azt jelenti, hogy az adatszivárgás nem pusztán egy fenyegető szereplő megalapozatlan állítása volt. Valós fiókadatokkal szemben lett megerősítve.
Egy olyan platform esetében, mint a RingCentral, a fiókszintű adatok tartalmazhatnak felhasználóneveket, elérhetőségi adatokat és az üzleti kommunikációhoz kapcsolódó fiókmetaadatokat. Még a kitett mezők teljes lebontása nélkül is, bármely megerősített szivárgás, amely üzleti fiókokhoz kapcsolódó elérhetőségi adatokat érint, növeli a célzott adathalász kampányok, a hitelesítőadat-töméses támadások és a személyre szabott támadások (social engineering) kockázatát, mind az egyes felhasználók, mind az őket foglalkoztató szervezetek ellen.
Miért jelentenek kiemelt célpontot az üzleti kommunikációs platformok
Az olyan platformok, mint a RingCentral, a modern vállalatok belső és ügyfelekkel folytatott kommunikációjának középpontjában állnak. Ez vonzó céllá teszi őket a fenyegető szereplők számára, akik nagy mennyiségű adatot szeretnének begyűjteni. Egyetlen, 1,6 millió fiókot érintő adatszivárgás is tovagyűrűző hatással bírhat, nemcsak azokat az egyéneket érintve, akiknek az adatai nyilvánosságra kerültek, hanem azokat a vállalatokat is, amelyek napi működésük során ezekre a fiókokra támaszkodnak.
Ez egy tágabb, az iparágban megfigyelhető mintázat része, ahol a zsarolócsoportok és adatközvetítők egyre inkább a SaaS- és kommunikációs szolgáltatókat célozzák meg a közvetlen fogyasztók helyett. A támadók számára nagyobb lehet a nyereség, mivel egyetlen sikeres adatszivárgás egyszerre több ezer ügyfélszervezethez kapcsolódó adatot tehet közzé. Ez azt is alátámasztja, miért olyan fontosak az adatszivárgás-megerősítő szolgáltatások és az ellenőrzési folyamatok. Független ellenőrzés nélkül a nyilvánosság számára nehéz lehet megállapítani, hogy egy szivárgási állítás hiteles-e vagy eltúlzott.
Mit jelent ez Önnek
Ha Ön vagy szervezete RingCentral-t használ, ezt az adatszivárgást komolyan kell venni, még akkor is, ha a technikai részletek még nem nyilvánosak. Az 1,6 millió fiókot érintő megerősített adatszivárgás azt jelenti, hogy valódi esély van arra, hogy az Ön adatai, vagy kollégái és ügyfelei adatai a kiszivárgott adatkészlet részét képezik.
A legelső lépés az, hogy ellenőrizze, érintett-e a fiókja a Have I Been Pwned segítségével, mivel az már ellenőrizte ezt a konkrét incidenst. Ezt követően óvatosan kezeljen minden váratlan e-mailt, hívást vagy üzenetet, amely RingCentral-ra hivatkozik, különösen azokat, amelyek jelszó-visszaállításra vagy fiókadatok megerősítésére kérik egy linken keresztül. A támadók gyakran gyorsan lépnek, miután egy megerősített adatszivárgás nyilvánossá válik, és magát a hírt használják csaliként adathalász támadásokhoz.
A RingCentral-t használó vállalkozásoknak felül kell vizsgálniuk a belső hozzáférési naplókat, és fontolóra kell venniük a platformhoz kapcsolódó fiókok hitelesítő adatainak rotálását, különösen az adminisztratív jogosultságokkal rendelkezők esetében. A többfaktoros hitelesítés engedélyezése, ha még nincs beállítva, jelentős védelmi réteget ad, még akkor is, ha a bejelentkezési adatok a kiszivárgott adatok részét képezték.
Gyakorlati teendők
- Ellenőrizze fiókja állapotát a Have I Been Pwned segítségével, hogy lássa, a RingCentral adatai részei-e a megerősített szivárgásnak.
- Azonnal cserélje le RingCentral jelszavát, és ne használja ugyanazt a jelszót más szolgáltatásoknál.
- Engedélyezze a többfaktoros hitelesítést a RingCentral fiókján, ha még nem aktív.
- Legyen éber az adathalász kísérletekkel kapcsolatban, amelyek erre az adatszivárgásra hivatkoznak, különösen azokkal az e-mailekkel, amelyek sürgős jelszó-visszaállításra kérik.
- Ha üzleti fiókot kezel, vizsgálja felül az adminisztrátori hozzáféréseket és az auditnaplókat a közzétételt követő szokatlan tevékenységek miatt.
A 1,6 millió fiókot érintő RingCentral adatszivárgás emlékeztet arra, hogy még a bejáratott üzleti platformok sem mentesek a nagyszabású adatkitettségtől. A tájékozottság és néhány elővigyázatossági lépés most nagyban hozzájárulhat a következmények minimalizálásához mind az egyének, mind a napi szinten ezekre a szolgáltatásokra támaszkodó szervezetek számára.




