Tehdit istihbarat platformu Darkfield'daki halka açık bir dosya, RingCentral, Inc.'i şantaj grubu Shinyhunters'ın iddia edilen bir kurbanı olarak listeliyor ve giriş, şirketle bağlantılı verilerin sızdırıldığını belirtiyor. RingCentral, Amerika Birleşik Devletleri'ndeki en büyük bulut tabanlı kurumsal iletişim sağlayıcılarından biridir; farklı sektörlerdeki kuruluşlara telefon, mesajlaşma ve video hizmetleri sunar. Bu da, henüz her ayrıntı doğrulanmamış olsa bile, şirkete yönelik herhangi bir inandırıcı iddiayı yakından izlemeye değer kılar.
Shinyhunters'ın RingCentral'dan Çaldığını İddia Ettiği Veriler
Darkfield dosyasına göre liste, orijinal sızıntı gönderisini, bir ekran görüntüsünü ve olayı aynı grupla ilişkili diğer kurbanlara bağlayan bağlamsal bilgileri içeriyor. Giriş, RingCentral'ı Teknoloji sektörü altında sınıflandırıyor ve vakayı "veriler sızdırıldı" olarak işaretliyor; bu, tehdit istihbarat takipçilerinin, grubun yalnızca tehdit etmek yerine materyali yayımladığını veya sunduğunu belirtmek için kullandığı bir dildir. Bu dosyalarda yaygın olduğu üzere, kamuya açık kayıt ilgili her dosya veya kayıt türünü ayrıntılı olarak listelemez ve RingCentral, bu yazının yazıldığı sırada bu iddiaya özel ayrıntılı bir açıklama yapmış değildir. Bir iddia ile doğrulanmış, ayrıntılı bir ihlal arasındaki bu boşluk, bu tür olayların erken aşamalarında normaldir ve iddiayı ciddiye alırken kapsamı hakkında nihai yargıyı saklı tutmakta fayda var.
Kimler Etkilendi ve Hangi Veriler Risk Altında
Kurumsal iletişim platformları, bir organizasyonun günlük operasyonlarının merkezinde yer alır ve bu da onları tam olarak cazip hedefler haline getirir. RingCentral gibi bir şirketi etkileyen bir ihlal, teorik olarak bu platformların işlediği türden verileri açığa çıkarabilir: hesap kimlik bilgileri, çağrı kayıtları, mesajlaşma içerikleri, iletişim dizinleri ve BT ekiplerinin organizasyonun telefon ve video sistemlerini yönetmek için kullandığı yapılandırma ayrıntıları. RingCentral öncelikle bireysel tüketicilerden ziyade işletmeler tarafından kullanıldığından, bu tür bir olayda en doğrudan etkilenen kişiler tipik olarak müşteri kuruluşların çalışanları ve bu çalışanların iletişim kurduğu müşteriler ve ortaklardır. Kimlik bilgisi ifşası genellikle en acil tehlikeli sonuçtur, çünkü yeniden kullanılan parolalar veya açığa çıkmış oturum belirteçleri, saldırganların orijinal sızıntıdan çok sonra bile bağlı diğer sistemlere sızmasına olanak tanıyabilir.
Shinyhunters'ın Modeli: Fidye Yazılımı, Şantaj ve Geçmiş Kurbanlar
Bu iddia tek başına mevcut değil. Shinyhunters, farklı sektörlerden kurbanları kamuoyuna duyurma ve onları sızdırılmış verilerle baskı altına alma konusunda bir sicil oluşturmuştur; bu, grubun üstlendiği diğer yakın tarihli vakalarda da görülen bir modeldir. Ülkenin en büyük HVAC ve gıda hizmeti ekipmanı dağıtıcılarından biri olan Baker Distributing'e yönelik iddia edilen ihlali, bildirildiğine göre yaklaşık 260.000 kaydı açığa çıkardı. Ayrı ve daha agresif bir kampanyada grup, sessiz veri hırsızlığının tamamen ötesine geçerek, kurbanlar üzerindeki baskıyı artırmak için Canvas platformuna bağlı okul oturum açma portallarını fidye mesajlarıyla tahrif etti. Bu vakalar birlikte değerlendirildiğinde, tek ve izole bir hedef peşinde koşmaktan ziyade, bir dizi organizasyona karşı devam eden bir kampanya yürüten bir gruba işaret ediyor ve RingCentral'ın Darkfield dosyasındaki görünümü de bu daha geniş modele uyuyor.
Bu Sizin İçin Ne Anlama Geliyor
Kuruluşunuz RingCentral kullanıyorsa, şu anda en yararlı yanıt panik değil, hazırlıktır. Onaylanmış veya iddia edilmiş bir RingCentral veri ihlali, hesap güvenliği kontrollerinin herhangi bir tek satıcının altyapısından daha önemli olduğunu hatırlatır. Yöneticiler, olağandışı bir şey olup olmadığını görmek için oturum açma etkinliğini gözden geçirmeli, tüm hesaplar için çok faktörlü kimlik doğrulamanın etkinleştirildiğini onaylamalı ve yüksek yönetimsel erişime sahip tüm kullanıcıların kimlik bilgilerini yenilemelidir. RingCentral ve diğer hizmetler için aynı parolayı yeniden kullanan çalışanlar, bu parolayı yalnızca etkilenen platformda değil, göründüğü her yerde değiştirmelidir.
Ayrıca, bir VPN'in burada ne yapıp ne yapamayacağı konusunda net olmakta fayda var. Bir VPN bağlantınızı şifreler ve aktarım halindeki verileri korumaya veya gezinmenizi ağ düzeyindeki gözetlemeden gizlemeye yardımcı olabilir, ancak veriler size ulaşmadan önce bir şirketin sistemlerinde zaten meydana gelmiş hasarı tersine çevirmek için hiçbir şey yapmaz. Kimlik bilgileri, çağrı kayıtları veya mesaj içerikleri zaten sızdırıldıysa, cihazınızda daha sonra çalışan bir VPN bu bilgileri geri döndürmez veya yayınlandığı herhangi bir yerden kaldırmaz. VPN'ler, daha geniş bir güvenlik rutininin bir katmanı olarak faydalı olmaya devam eder, ancak güçlü, benzersiz parolaların, çok faktörlü kimlik doğrulamanın ve bir ihlal bilindikten sonra hızlı eylemde bulunmanın yerine geçmezler.
Bir Sonraki İddianın Önüne Geçmek
RingCentral veri ihlali iddiası, daha geniş bir gerçeğin altını çiziyor: kurumsal iletişim platformları artık, Shinyhunters gibi şantaj gruplarının, daha önce hedef aldıkları dağıtıcılar, okullar ve diğer organizasyonlarla birlikte, tam anlamıyla hedef tahtasında. RingCentral bu olayın tam kapsamını doğrulasın ya da doğrulamasın, kullanıcılar ve BT yöneticileri resmi onayı beklemek yerine şimdi harekete geçmekle en fazla kazancı elde eder. Aktif olmayan her yerde çok faktörlü kimlik doğrulamayı etkinleştirin, hesap erişimini düzenli olarak denetleyin, iş araçları arasında parola yeniden kullanımından kaçının ve güncellemeler için resmi RingCentral iletişimlerini takip edin. Her inandırıcı ihlal iddiasını, izole bir haber parçası olarak değil, hızlı bir güvenlik kontrolü için bir uyarı olarak ele almak, Shinyhunters gibi bir grubun bir sonraki sefer yeni bir kurbanı açıklaması durumunda hasarı sınırlamanın en güvenilir yoludur.




