نشت اطلاعات ۱.۶ میلیون حساب RingCentral
خلاصهٔ کاملتر
گروه اخاذی ShinyHunters اطلاعات شخصی ۱.۶ میلیون حساب RingCentral رو دزدیده. این عدد رو سرویس رصد نشت داده Have I Been Pwned بعد از تحلیل دادهٔ منتشرشده اعلام کرده. RingCentral یه پلتفرم ابری ارتباط و همکاریه که بیش از ۶۰۰ هزار کسبوکار برای تماس، پیام و ویسمیل ازش استفاده میکنن، یعنی دامنهٔ مشتریهاش خیلی بزرگه.
خود شرکت ۲۸ جولای این حادثه رو اعلام کرد و گفت سیستمهاش بعد از چیزی که خودش «کمپین مهندسی اجتماعی پیچیده» توصیفش کرده در معرض نفوذ قرار گرفته. تو اطلاعیهش اومده که از زمان اقدامات اصلاحی، فعالیت غیرمجاز تازهای دیده نشده، ماجرا فقط بخش محدودی از مشتریها رو درگیر کرده و پلتفرم اصلی و سرویسها بدون اختلال کار میکنن. شرکت گفته اگه باهاتون تماس گرفته نشده، درگیر نیستین.
RingCentral نفوذ رو رسماً به گروه خاصی نسبت نداده، ولی ShinyHunters روز ۲۷ جولای مسئولیتش رو پذیرفت و ادعا کرد ۶۲۳ گیگابایت داده برداشته. وقتی شرکت حاضر نشد برای نابود کردن دادهها باج بده، گروه یه آرشیو فشردهٔ ۲۸۰ گیگابایتی رو روی سایت نشت خودش تو دارکوب گذاشت. به گفتهٔ Have I Been Pwned، رکوردها شامل نام، آدرس ایمیل، شمارهٔ تلفن و نشانی فیزیکی هستن.
این پرونده تکافتاده نیست. تو یه سال گذشته ShinyHunters ادعای نفوذ به صدها مشتری Salesforce رو داشته و میگه تو کمپینهای Salesloft Drift و Salesforce Aura بیش از ۱.۵ میلیارد رکورد برداشته. اسمش به نفوذ به بیش از ده مشتری Snowflake هم گره خورده، و تازهترین ادعاش نفوذ به بیش از ۱۰۰ سازمان از راه یه آسیبپذیری zero-day — نقصی که وصلهای براش نبوده — تو Oracle PeopleSoft بوده. الگوی تکرارشوندهشون سراغ رفتن به SaaS و یکپارچهسازهای شخص ثالثه.
نکات کلیدی:
- ۱.۶ میلیون حساب افشا شده؛ دادهٔ لو رفته شامل نام، آدرس ایمیل، شمارهٔ تلفن و نشانی فیزیکیه.
- RingCentral حادثه رو ۲۸ جولای ۲۰۲۶ اعلام کرد؛ ShinyHunters یه روز قبلش، ۲۷ جولای، مسئولیتش رو پذیرفت.
- ادعای مهاجم ۶۲۳ گیگابایت داده بود؛ چیزی که منتشر شد یه آرشیو فشردهٔ ۲۸۰ گیگابایتی بود.
- بردار ورود هنوز اعلام نشده و شرکت فقط از «مهندسی اجتماعی پیچیده» اسم برده.
- شرکت میگه پلتفرم اصلی آسیب ندیده و هر کسی که باهاش تماس گرفته نشده، درگیر نیست.




