Утечка данных RingCentral подтверждена сервисом Have I Been Pwned
RingCentral, облачный провайдер коммуникационных услуг, используемый предприятиями для телефонии, видео и обмена сообщениями, подтвердил утечку данных, затронувшую 1,6 миллиона аккаунтов. Подтверждение последовало после того, как сервис уведомления об утечках Have I Been Pwned проверил, что утекшие данные являются подлинными и связаны с реальными аккаунтами RingCentral, что дало пострадавшим пользователям возможность проверить, попала ли их информация в число раскрытых.
RingCentral широко используется компаниями всех размеров для унифицированных коммуникаций, что означает, что затронутые аккаунты, вероятно, принадлежат сотрудникам, ИТ-администраторам и деловым контактам, а не обычным потребителям. Это различие важно, поскольку скомпрометированный корпоративный коммуникационный аккаунт может раскрыть не только личные данные. Он может предоставить доступ к внутренним сообщениям организации, записям звонков и корпоративным справочникам контактов.
Этот инцидент следует за более ранними сообщениями о связанном, но отдельном заявлении: группа вымогателей, известная как Shinyhunters, включила RingCentral в список предполагаемых жертв в досье по угрозам. Это заявление было подробно освещено в нашем более раннем отчете об утечке данных RingCentral и заявлении о вымогательстве Shinyhunters, в котором отмечалось, что похищенные данные, связанные с компанией, всплыли на платформе, используемой для отслеживания заявлений о корпоративных утечках. Подтверждение RingCentral утечки 1,6 миллиона аккаунтов, по-видимому, является публичным признанием компанией масштабов этого раскрытия.
Какие данные были раскрыты
Подробности о точных категориях данных, затронутых утечкой, не были полностью раскрыты, помимо подтверждения того, что пострадали 1,6 миллиона аккаунтов. Ясно то, что Have I Been Pwned, широко используемый ресурс для отслеживания утечек данных, проверил подлинность утекших записей до того, как RingCentral признал инцидент. Этот шаг проверки значим, поскольку означает, что раскрытие не было просто необоснованным заявлением злоумышленника. Оно было подтверждено на основе реальных данных аккаунтов.
Для такой платформы, как RingCentral, данные уровня аккаунта могут включать такую информацию, как имена пользователей, контактные данные и метаданные аккаунта, связанные с корпоративными коммуникациями. Даже без полного разбора каждого раскрытого поля любая подтвержденная утечка, включающая контактную информацию, связанную с корпоративными аккаунтами, повышает риск целевых фишинговых кампаний, попыток подстановки учетных данных и социальной инженерии, направленных как на отдельных пользователей, так и на организации, в которых они работают.
Почему корпоративные коммуникационные платформы являются целью высокой ценности
Такие платформы, как RingCentral, находятся в центре того, как современные предприятия общаются внутри компании и с клиентами. Это делает их привлекательными целями для злоумышленников, стремящихся собирать данные в больших объемах. Одна утечка, затрагивающая 1,6 миллиона аккаунтов, может иметь волновой эффект, влияя не только на отдельных лиц, чьи данные были раскрыты, но и на компании, которые полагаются на эти аккаунты для повседневной деятельности.
Это часть более широкой тенденции, наблюдаемой в отрасли, когда группы вымогателей и брокеры данных все чаще нацеливаются на SaaS- и коммуникационных провайдеров, а не напрямую на отдельных потребителей. Выгода для злоумышленников может быть больше, поскольку одна успешная утечка может раскрыть данные, связанные с тысячами клиентских организаций одновременно. Это также подчеркивает, почему сервисы подтверждения утечек и процессы проверки так важны. Без независимой проверки общественности может быть трудно понять, является ли заявление об утечке достоверным или преувеличенным.
Что это значит для вас
Если вы или ваша организация используете RingCentral, эту утечку стоит воспринимать серьезно, даже до публикации всех технических деталей. Подтвержденное раскрытие 1,6 миллиона аккаунтов означает, что есть реальный шанс, что ваша информация или информация, принадлежащая коллегам и клиентам, является частью утекшего набора данных.
Самый немедленный шаг — проверить, был ли затронут ваш аккаунт, с помощью Have I Been Pwned, поскольку он уже проверил этот конкретный инцидент. После этого с осторожностью относитесь к любым неожиданным электронным письмам, звонкам или сообщениям, ссылающимся на RingCentral, особенно к тем, которые просят вас сбросить пароль или подтвердить данные аккаунта по ссылке. Злоумышленники часто действуют быстро после того, как подтвержденная утечка становится публичной, используя саму новость как приманку для фишинговых атак.
Предприятиям, использующим RingCentral, также следует проверить внутренние журналы доступа и рассмотреть возможность ротации учетных данных для любых аккаунтов, связанных с платформой, особенно с административными привилегиями. Включение многофакторной аутентификации, если она еще не настроена, добавляет значимый уровень защиты, даже если учетные данные для входа были частью раскрытых данных.
Практические выводы
- Проверьте статус своего аккаунта с помощью Have I Been Pwned, чтобы узнать, попали ли ваши данные RingCentral в подтвержденную утечку.
- Немедленно смените пароль RingCentral и не используйте этот же пароль для других сервисов.
- Включите многофакторную аутентификацию для своего аккаунта RingCentral, если она еще не активна.
- Будьте внимательны к фишинговым попыткам, ссылающимся на эту утечку, особенно к электронным письмам с требованием срочного сброса пароля.
- Если вы управляете корпоративным аккаунтом, проверьте административный доступ и журналы аудита на предмет необычной активности после раскрытия информации.
Утечка данных RingCentral, затронувшая 1,6 миллиона аккаунтов, напоминает о том, что даже устоявшиеся бизнес-платформы не застрахованы от масштабных раскрытий. Оставаясь в курсе и предприняв несколько мер предосторожности сейчас, можно значительно ограничить последствия как для отдельных лиц, так и для организаций, которые ежедневно полагаются на эти сервисы.




