RingCentral ยืนยันการรั่วไหลของข้อมูลโดย Have I Been Pwned

RingCentral ผู้ให้บริการคลาวด์คอมมิวนิเคชันที่ธุรกิจใช้สำหรับบริการโทรศัพท์ วิดีโอ และข้อความ ได้ยืนยันการละเมิดข้อมูลที่ส่งผลกระทบต่อบัญชีผู้ใช้ 1.6 ล้านบัญชี การยืนยันเกิดขึ้นหลังจากบริการแจ้งเตือนการละเมิด Have I Been Pwned ตรวจสอบแล้วว่าข้อมูลที่รั่วไหลเป็นของแท้และเชื่อมโยงกับบัญชี RingCentral จริง ทำให้ผู้ใช้ที่ได้รับผลกระทบมีช่องทางตรวจสอบว่าข้อมูลของตนอยู่ในกลุ่มที่ถูกเปิดเผยหรือไม่

RingCentral ถูกใช้อย่างแพร่หลายโดยบริษัททุกขนาดสำหรับการสื่อสารแบบรวมศูนย์ หมายความว่าบัญชีที่เกี่ยวข้องน่าจะเป็นของพนักงาน ผู้ดูแลระบบไอที และผู้ติดต่อทางธุรกิจมากกว่าผู้บริโภคทั่วไป ความแตกต่างนี้มีความสำคัญ เนื่องจากบัญชีการสื่อสารทางธุรกิจที่ถูกบุกรุกอาจเปิดเผยมากกว่าแค่ข้อมูลส่วนตัว แต่ยังเป็นช่องทางเข้าสู่ระบบข้อความภายใน บันทึกการโทร และสมุดรายชื่อติดต่อขององค์กรได้

เหตุการณ์นี้เกิดขึ้นหลังจากรายงานก่อนหน้านี้เกี่ยวกับข้อกล่าวหาที่แยกจากกันแต่เกี่ยวข้องกัน กลุ่มข่มขู่ที่รู้จักกันในชื่อ Shinyhunters ได้ขึ้นรายชื่อ RingCentral เป็นเหยื่อที่ถูกกล่าวหาในเอกสารข่าวกรองด้านภัยคุกคาม ข้อกล่าวหานี้ถูกกล่าวถึงโดยละเอียดในรายงานก่อนหน้าของเราเกี่ยวกับ การละเมิดข้อมูล RingCentral และข้อกล่าวหาการข่มขู่ของ Shinyhunters ซึ่งระบุว่าข้อมูลที่ถูกขโมยซึ่งเชื่อมโยงกับบริษัทได้ปรากฏบนแพลตฟอร์มที่ใช้ติดตามข้อกล่าวหาการละเมิดขององค์กร การที่ RingCentral ยืนยันการรั่วไหลของบัญชี 1.6 ล้านบัญชีดูเหมือนเป็นการที่บริษัท承认ขอบเขตของการเปิดเผยดังกล่าวต่อสาธารณะ

ข้อมูลใดบ้างที่ถูกเปิดเผย

รายละเอียดเกี่ยวกับหมวดหมู่ที่แน่นอนของข้อมูลที่เกี่ยวข้องในการรั่วไหลยังไม่ได้รับการเปิดเผยอย่างเต็มที่ นอกเหนือจากการยืนยันว่ามีบัญชีผู้ใช้ 1.6 ล้านบัญชีได้รับผลกระทบ สิ่งที่ชัดเจนคือ Have I Been Pwned ซึ่งเป็นทรัพยากรที่เชื่อถือได้อย่างกว้างขวางสำหรับการติดตามการละเมิดข้อมูล ได้ตรวจสอบความถูกต้องของบันทึกที่รั่วไหลก่อนที่ RingCentral จะยอมรับเหตุการณ์นี้ ขั้นตอนการตรวจสอบนี้มีความสำคัญเนื่องจากหมายความว่าการเปิดเผยนี้ไม่ใช่เพียงข้อกล่าวหาที่ไม่มีหลักฐานจากผู้คุกคาม แต่ได้รับการยืนยันกับข้อมูลบัญชีจริง

สำหรับแพลตฟอร์มอย่าง RingCentral ข้อมูลระดับบัญชีอาจรวมถึงข้อมูลเช่นชื่อผู้ใช้ รายละเอียดการติดต่อ และข้อมูลเมตาของบัญชีที่เกี่ยวข้องกับการสื่อสารทางธุรกิจ แม้ไม่มีการแจกแจงทุกฟิลด์ที่ถูกเปิดเผยอย่างครบถ้วน การรั่วไหลที่ได้รับการยืนยันซึ่งเกี่ยวข้องกับข้อมูลการติดต่อที่เชื่อมโยงกับบัญชีธุรกิจก็เพิ่มความเสี่ยงของการโจมตีแบบฟิชชิ่งแบบเจาะจง การพยายามยัดเยียดข้อมูลประจำตัว และวิศวกรรมสังคมที่มุ่งเป้าไปที่ทั้งผู้ใช้แต่ละรายและองค์กรที่พวกเขาทำงานให้

เหตุใดแพลตฟอร์มการสื่อสารทางธุรกิจจึงเป็นเป้าหมายมูลค่าสูง

แพลตฟอร์มอย่าง RingCentral อยู่ที่ศูนย์กลางของการสื่อสารของธุรกิจสมัยใหม่ทั้งภายในและกับลูกค้า ทำให้เป็นเป้าหมายที่น่าสนใจสำหรับผู้คุกคามที่ต้องการเก็บเกี่ยวข้อมูลในวงกว้าง การละเมิดเพียงครั้งเดียวที่กระทบ 1.6 ล้านบัญชีสามารถส่งผลกระทบเป็นวงกว้าง ไม่เพียงต่อบุคคลที่ข้อมูลถูกเปิดเผย แต่ยังรวมถึงบริษัทที่พึ่งพาบัญชีเหล่านั้นสำหรับการดำเนินงานประจำวัน

นี่เป็นส่วนหนึ่งของรูปแบบที่กว้างขึ้นที่เห็นได้ทั่วอุตสาหกรรม โดยกลุ่มข่มขู่และนายหน้าข้อมูลมุ่งเป้าไปที่ผู้ให้บริการ SaaS และการสื่อสารมากขึ้นแทนที่จะเป็นผู้บริโภคแต่ละรายโดยตรง ผลตอบแทนสำหรับผู้โจมตีอาจมากกว่า เนื่องจากการละเมิดที่สำเร็จเพียงครั้งเดียวสามารถเปิดเผยข้อมูลที่เชื่อมโยงกับองค์กรลูกค้าหลายพันแห่งในคราวเดียว นอกจากนี้ยังเน้นย้ำว่าทำไมบริการยืนยันการละเมิดและกระบวนการตรวจสอบจึงมีความสำคัญมาก หากไม่มีการตรวจสอบอย่างอิสระ อาจเป็นเรื่องยากที่สาธารณชนจะรู้ว่าข้อกล่าวหาการรั่วไหลนั้นน่าเชื่อถือหรือเกินจริง

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากคุณหรือองค์กรของคุณใช้ RingCentral การละเมิดครั้งนี้ควรให้ความสำคัญอย่างจริงจังแม้ก่อนที่รายละเอียดทางเทคนิคทั้งหมดจะเปิดเผยต่อสาธารณะ การเปิดเผยบัญชี 1.6 ล้านบัญชีที่ได้รับการยืนยันหมายความว่ามีโอกาสจริงที่ข้อมูลของคุณ หรือข้อมูลของเพื่อนร่วมงานและลูกค้า จะอยู่ในชุดข้อมูลที่รั่วไหล

ขั้นตอนเร่งด่วนที่สุดคือการตรวจสอบว่าบัญชีของคุณได้รับผลกระทบหรือไม่โดยใช้ Have I Been Pwned เนื่องจากได้ตรวจสอบเหตุการณ์นี้แล้ว จากนั้น ควรระมัดระวังอีเมล การโทร หรือข้อความที่ไม่คาดคิดที่อ้างถึง RingCentral โดยเฉพาะสิ่งใดก็ตามที่ขอให้คุณรีเซ็ตรหัสผ่านหรือยืนยันรายละเอียดบัญชีผ่านลิงก์ ผู้โจมตีมักดำเนินการอย่างรวดเร็วหลังจากการละเมิดที่ได้รับการยืนยันถูกเปิดเผยต่อสาธารณะ โดยใช้ข่าวดังกล่าวเป็นเหยื่อล่อสำหรับการโจมตีแบบฟิชชิ่ง

ธุรกิจที่ใช้ RingCentral ควรตรวจสอบบันทึกการเข้าถึงภายในและพิจารณาหมุนเวียนข้อมูลประจำตัวสำหรับบัญชีใดๆ ที่เชื่อมโยงกับแพลตฟอร์ม โดยเฉพาะบัญชีที่มีสิทธิ์ผู้ดูแลระบบ การเปิดใช้การยืนยันตัวตนแบบหลายปัจจัย หากยังไม่ได้เปิดใช้ จะเพิ่มชั้นการป้องกันที่มีความหมายแม้ว่าข้อมูลประจำตัวการเข้าสู่ระบบจะเป็นส่วนหนึ่งของข้อมูลที่ถูกเปิดเผย

ข้อควรปฏิบัติที่นำไปใช้ได้จริง

  • ตรวจสอบสถานะบัญชีของคุณโดยใช้ Have I Been Pwned เพื่อดูว่าข้อมูล RingCentral ของคุณอยู่ในกลุ่มการรั่วไหลที่ได้รับการยืนยันหรือไม่
  • เปลี่ยนรหัสผ่าน RingCentral ของคุณทันที และหลีกเลี่ยงการใช้รหัสผ่านซ้ำกับบริการอื่น
  • เปิดใช้การยืนยันตัวตนแบบหลายปัจจัยบนบัญชี RingCentral ของคุณหากยังไม่ได้เปิดใช้
  • ระวังความพยายามฟิชชิ่งที่อ้างถึงการละเมิดนี้ โดยเฉพาะอีเมลที่เร่งเร้าให้รีเซ็ตรหัสผ่านอย่างเร่งด่วน
  • หากคุณจัดการบัญชีธุรกิจ ให้ตรวจสอบการเข้าถึงของผู้ดูแลระบบและบันทึกการตรวจสอบเพื่อหากิจกรรมที่ผิดปกติหลังจากการเปิดเผยครั้งนี้

การรั่วไหลของข้อมูล RingCentral ที่ส่งผลกระทบต่อบัญชี 1.6 ล้านบัญชีเป็นเครื่องเตือนใจว่าแม้แต่แพลตฟอร์มธุรกิจที่จัดตั้งขึ้นแล้วก็ไม่สามารถภูมิคุ้มกันจากการเปิดเผยในวงกว้าง การรับข้อมูลอย่างต่อเนื่องและการดำเนินขั้นตอนป้องกันล่วงหน้าสองสามขั้นตอนตอนนี้สามารถช่วยลดผลกระทบต่อทั้งบุคคลและองค์กรที่พึ่งพาบริการเหล่านี้ทุกวันได้อย่างมาก