La filtración de datos de RingCentral expone información de 1,6 millones de cuentas

RingCentral, una plataforma de colaboración y comunicación basada en la nube utilizada por más de 600.000 empresas para servicios como llamadas, mensajería y correo de voz, ha sido víctima de una filtración de datos. El grupo de extorsión ShinyHunters robó información personal de 1,6 millones de cuentas después de hackear la compañía en julio, según el servicio de notificación de violaciones de datos Have I Been Pwned.

La empresa reveló el incidente el 28 de julio, indicando que sus sistemas fueron comprometidos tras lo que describió como una 'sofisticada campaña de ingeniería social'. Aseguraron que no han visto actividad no autorizada adicional desde que tomaron medidas de remediación y que el incidente afectó a una porción limitada de clientes de RingCentral, comunicándose directamente con los afectados. Además, destacaron que si un cliente no es contactado, no está afectado, y que el núcleo de la plataforma RingCentral no se vio comprometido, por lo que los servicios continúan operando sin interrupciones.

Aunque RingCentral no ha atribuido la violación a un actor o grupo específico, ShinyHunters reclamó la responsabilidad el 27 de julio, afirmando haber robado 623 GB de datos. Tras la negativa de la empresa a pagar un rescate para destruir los datos, el grupo filtró un archivo comprimido de 280 GB en su sitio de fugas en la dark web. Have I Been Pwned confirmó el enlace después de analizar los datos filtrados y anunció el jueves que contenían registros de 1,6 millones de cuentas, incluyendo nombres, direcciones de correo electrónico, números de teléfono y direcciones físicas.

En julio de 2026, la plataforma de comunicaciones empresariales basada en la nube RingCentral fue el objetivo de una campaña de extorsión 'paga o filtra' de ShinyHunters, según informó Have I Been Pwned.

Aunque RingCentral aún no ha compartido cómo los actores de amenazas obtuvieron acceso a sus sistemas, ShinyHunters ha reclamado violaciones en cientos de clientes de Salesforce durante el último año, afirmando haber robado más de 1.500 millones de registros en campañas como Salesloft Drift y Salesforce Aura. El grupo también ha sido vinculado a violaciones de seguridad en más de una docena de clientes de Snowflake y en varios proveedores de integración de terceros. Recientemente, ShinyHunters reclamó la responsabilidad por una serie de violaciones en más de 100 organizaciones tras ataques de robo de datos que explotaron una vulnerabilidad de día cero en Oracle PeopleSoft.

La filtración de datos de RingCentral se suma a una serie de incidentes similares, como la confirmación de Kodak de una violación de datos reclamada por ShinyHunters, la investigación del Consejo de Europa sobre afirmaciones de violación de datos, la filtración en Infinite Campus que afectó a 137.000 cuentas de personal escolar, y el aviso de Valve a los clientes de hardware de Steam sobre una filtración de datos. Estos eventos subrayan la creciente amenaza de los grupos de extorsión cibernética y la importancia de medidas de seguridad robustas.

image
image
RingCentral entry on ShinyHunters' data leak site
RingCentral entry on ShinyHunters' data leak site
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *