Cloudcommunicatiebedrijf RingCentral heeft een datalek bevestigd dat zo’n 1,6 miljoen accounts treft. Namen, e-mailadressen, telefoonnummers en fysieke adressen liggen op straat, zo blijkt uit analyse van de gelekte data door Have I Been Pwned op 14 augustus.
Achter de aanval zit de afpersingsgroep ShinyHunters, die op 27 juli claimde 623GB aan data te hebben buitgemaakt via een “geraffineerde social engineering-campagne”. RingCentral bevestigde het incident een dag later, op 28 juli. Toen het bedrijf weigerde losgeld te betalen, lekte de groep een archief van 280GB aan bestanden.
RingCentral laat weten sinds de genomen maatregelen geen nieuwe ongeautoriseerde activiteit te hebben waargenomen, en benadrukt dat het datalek het kernplatform niet heeft geraakt — de dienstverlening zelf bleef ononderbroken beschikbaar.
Social engineering blijft daarmee de manier waarop groepen als ShinyHunters keer op keer binnenkomen bij grote SaaS-bedrijven: niet via een technisch lek, maar via een medewerker die wordt overgehaald om toegang te geven. Voor organisaties die RingCentral gebruiken voor bellen, chatten of videobellen is dit vooral relevant als phishingrisico: gestolen naw-gegevens en telefoonnummers zijn precies het materiaal waarmee vervolgaanvallen — gerichte phishing of vishing — worden opgezet.
Bron: BleepingComputer
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.