Витік даних RingCentral підтверджено сервісом Have I Been Pwned

RingCentral, постачальник хмарних комунікацій, який використовується бізнесом для телефонних, відео та месенджер-послуг, підтвердив витік даних, що зачіпає 1,6 мільйона акаунтів. Підтвердження надійшло після того, як сервіс сповіщення про витоки Have I Been Pwned перевірив, що витеклі дані є справжніми та пов'язані з реальними акаунтами RingCentral, надавши постраждалим користувачам спосіб перевірити, чи потрапила їхня інформація до витоку.

RingCentral широко використовується компаніями різного розміру для уніфікованих комунікацій, а це означає, що залучені акаунти, ймовірно, належать співробітникам, IT-адміністраторам і діловим контактам, а не звичайним споживачам. Ця відмінність важлива, оскільки скомпрометований бізнес-акаунт комунікацій може потенційно розкрити більше, ніж просто особисті дані. Він може стати точкою входу у внутрішні месенджери організації, журнали дзвінків і довідники контактів.

Цей інцидент слідує за попередніми повідомленнями про окрему, але пов'язану заяву: група вимагачів, відома як Shinyhunters, внесла RingCentral до списку ймовірних жертв у досьє з даними про загрози. Ця заява була детально висвітлена в нашому попередньому звіті про витік даних RingCentral і заяву Shinyhunters про вимагання, у якому зазначалося, що викрадені дані, пов'язані з компанією, з'явилися на платформі, яка використовується для відстеження корпоративних заяв про витоки. Підтвердження RingCentral витоку 1,6 мільйона акаунтів, схоже, є публічним визнанням компанією масштабів цього розкриття.

Які дані були розкриті

Деталі щодо точних категорій даних, залучених у витік, не були повністю розкриті, окрім підтвердження, що постраждали 1,6 мільйона акаунтів. Зрозуміло, що Have I Been Pwned, широко авторитетний ресурс для відстеження витоків даних, перевірив автентичність витеклих записів до того, як RingCentral визнав інцидент. Цей крок перевірки є значущим, оскільки це означає, що розкриття не було просто необґрунтованою заявою від зловмисника. Воно було підтверджено на основі реальних даних акаунтів.

Для такої платформи, як RingCentral, дані на рівні акаунта можуть включати таку інформацію, як імена користувачів, контактні дані та метадані акаунта, пов'язані з діловими комунікаціями. Навіть без повного переліку кожного розкритого поля, будь-який підтверджений витік, що включає контактну інформацію, пов'язану з бізнес-акаунтами, підвищує ризик цілеспрямованих фішингових кампаній, спроб підбору облікових даних і соціальної інженерії, спрямованих як на окремих користувачів, так і на організації, де вони працюють.

Чому бізнес-комунікаційні платформи є цілями високої цінності

Такі платформи, як RingCentral, перебувають у центрі того, як сучасний бізнес спілкується внутрішньо та з клієнтами. Це робить їх привабливими цілями для зловмисників, які прагнуть зібрати дані у великих масштабах. Один витік, що зачіпає 1,6 мільйона акаунтів, може поширитися назовні, впливаючи не лише на осіб, чиї дані були розкриті, а й на компанії, які покладаються на ці акаунти для щоденних операцій.

Це частина ширшої тенденції, яку спостерігають у галузі, де групи вимагачів і брокери даних усе частіше націлюються на SaaS та комунікаційних постачальників, а не безпосередньо на окремих споживачів. Винагорода для зловмисників може бути більшою, оскільки один успішний витік може розкрити дані, пов'язані з тисячами клієнтських організацій одночасно. Це також підкреслює, наскільки важливі послуги підтвердження витоків і процеси верифікації. Без незалежної перевірки громадськості може бути складно зрозуміти, чи є заява про витік достовірною чи перебільшеною.

Що це означає для вас

Якщо ви або ваша організація використовуєте RingCentral, цей витік варто сприймати серйозно, навіть до того, як усі технічні деталі стануть публічними. Підтверджене розкриття 1,6 мільйона акаунтів означає, що є реальна ймовірність того, що ваша інформація або інформація, що належить колегам і клієнтам, є частиною витеклого набору даних.

Найбільш невідкладний крок — перевірити, чи постраждав ваш акаунт, за допомогою Have I Been Pwned, оскільки цей сервіс уже верифікував цей конкретний інцидент. Після цього ставтеся з обережністю до будь-яких несподіваних електронних листів, дзвінків або повідомлень, які згадують RingCentral, особливо до тих, що просять скинути пароль або підтвердити дані акаунта через посилання. Зловмисники часто діють швидко після того, як підтверджений витік стає публічним, використовуючи саму новину як приманку для фішингових атак.

Компанії, які використовують RingCentral, також мають переглянути внутрішні журнали доступу та розглянути можливість ротації облікових даних для будь-яких акаунтів, пов'язаних із платформою, особливо тих, що мають адміністративні привілеї. Увімкнення багатофакторної автентифікації, якщо вона ще не налаштована, додає значущий рівень захисту, навіть якщо облікові дані для входу були частиною розкритих даних.

Практичні висновки

  • Перевірте статус свого акаунта за допомогою Have I Been Pwned, щоб дізнатися, чи були ваші дані RingCentral частиною підтвердженого витоку.
  • Негайно змініть пароль RingCentral і уникайте повторного використання цього пароля в інших сервісах.
  • Увімкніть багатофакторну автентифікацію для свого акаунта RingCentral, якщо вона ще не активована.
  • Будьте пильні щодо фішингових спроб, які посилаються на цей витік, особливо електронних листів, що закликають до термінового скидання пароля.
  • Якщо ви керуєте бізнес-акаунтом, перегляньте адміністративний доступ і журнали аудиту на предмет будь-якої незвичної активності після розкриття.

Витік даних RingCentral, що зачіпає 1,6 мільйона акаунтів, є нагадуванням про те, що навіть усталені бізнес-платформи не застраховані від масштабних розкриттів. Залишаючись поінформованими та вживаючи кілька запобіжних заходів зараз, можна значною мірою обмежити наслідки як для окремих осіб, так і для організацій, які щодня покладаються на ці послуги.