Слиты данные 1,6 млн учётных записей RingCentral после вымогательской атаки ShinyHunters

утечка Ringcentral Shinyhunters данные хакеры безопасность theregister.com

Утечка данных RingCentral: 1,6 млн email-адресов и личных данных клиентов оказались в открытом доступе. Хакеры ShinyHunters требуют выкуп, угрожая публикацией 623 ГБ информации. Узнайте, как защитить свои данные.

Около 1,6 миллиона уникальных адресов электронной почты, связанных с RingCentral, были опубликованы в сети вместе с именами, физическими адресами и номерами телефонов, согласно данным Have I Been Pwned. RingCentral раскрыла факт утечки 28 июля, заявив, что «стала целью изощренной кампании социальной инженерии», затронувшей «ограниченную часть клиентов RingCentral».

Коммуникационная платформа сообщила, что незамедлительно отреагировала на вторжение после его обнаружения, «предприняла шаги для прекращения несанкционированной деятельности» и немедленно начала расследование инцидента с помощью «ведущей сторонней криминалистической фирмы».

«С момента принятия этих мер по устранению последствий мы не наблюдали никакой новой несанкционированной активности», — добавила компания.

RingCentral не сразу ответила на запрос The Register о комментарии для этой статьи. Мы обновим ее по мере необходимости. 

Хотя компания не назвала имя злоумышленника, печально известная банда по краже данных и вымогательству ShinyHunters ранее заявила, что взломала платформу для совместной работы, согласно сообщению на ее сайте утечек, просмотренному The Register. Скриншоты этого сообщения также распространялись в социальных сетях. Преступники заявили, что похитили более 623 ГБ данных, и установили крайний срок 30 июля для выплаты выкупа RingCentral — в противном случае банда обещала выложить украденную информацию в открытый доступ.

RingCentral, по-видимому, не выполнила требование о выкупе, и ShinyHunters выполнила свою угрозу, опубликовав данные клиентов в интернете.

«Компания не смогла достичь с нами соглашения, несмотря на наше невероятное терпение, все шансы и предложения, которые мы делали. Им все равно», — написали преступники 3 августа.

Представитель ShinyHunters сообщил нам, что группа проникла в RingCentral с помощью голосового фишинга сотрудника, обманом заставив его передать преступникам свой пароль.

Эта же группа, которую эксперт по безопасности Доминик Альвьери называет своей «главной угрозой, вероятно, для большинства аналитиков», взломала сотни организаций с начала года, включая компании в сфере образовательных технологий, предоставляющие услуги для школ и университетов, а также организации здравоохранения

Недавно ShinyHunters опубликовала данные, похищенные у подразделения Abbott по диагностике рака; утечка содержала 10,9 миллиона уникальных адресов электронной почты, а также личную и медицинскую информацию.

Преступники утверждают, что завладели более чем 30 миллионами строк информации о клиентах, включая более одного миллиона номеров социального страхования и 7,5 миллиона дат рождения. Однако еще более тревожным является то, что, по их словам, в добычу входят более 22 миллионов строк заметок клиентов, содержащих конфиденциальные беседы врачей и пациентов и медицинскую информацию, а также более 20 миллионов записей медицинских заказов с идентификаторами пациентов, типами рецептов, датами заказов и информацией о повторном получении.®

Примечание редакции: Эта история была дополнена после публикации комментарием от ShinyHunters.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: