تسريب بيانات 1.6 مليون حساب في RingCentral بعد هجوم ShinyHunters

اعتمد الهجوم على تقنيات التصيد الصوتي لاختراق أنظمة موظفي الشركة.

تسريب بيانات 1.6 مليون حساب في RingCentral بعد هجوم ShinyHunters
تسريب بيانات 1.6 مليون حساب لعملاء RingCentral على الإنترنت المظلم

أكدت منصة HaveIBeenPwned المتخصصة في رصد خروقات البيانات أن بيانات نحو 1.6 مليون حساب فريد تعود لعملاء منصة الاتصالات السحابية RingCentral أصبحت متاحة ضمن أرشيف مسرب على شبكة الإنترنت المظلم. وجاء هذا التسريب إثر هجوم إلكتروني وقع في شهر يوليو 2026 وتم الإخطار عنه رسمياً في 28 يوليو، وتنسب مسؤوليته إلى مجموعة الابتزاز ShinyHunters.

وأوضحت المنصة، بعد تحليلها للبيانات المسربة، أن السجلات المكشوفة تتضمن الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف والعناوين الفعلية للعملاء. وكانت RingCentral قد كشفت عن الحادثة أواخر يوليو، ووصفت ناقل الهجوم بأنه “حملة هندسة اجتماعية متطورة”، مؤكدة إيقاف النشاط غير المصرح به فور اكتشافه وبدء تحقيق شامل بمساعدة شركة تحقيقات جنائية رقمية خارجية. وقالت الشركة في إشعار رسمي إنها لم ترصد أي نشاط غير مصرح به جديد منذ اتخاذ إجراءات المعالجة، موضحة أن الحادث أثر على بيانات شريحة محدودة من العملاء الذين يتم التواصل معهم مباشرة.

وأضافت الشركة أن الحادثة لم تؤثر على منصتها الأساسية لـ RingCentral، وأن الخدمات مستمرة دون انقطاع، مشيرة إلى أن العملاء الذين لم يتواصل معهم فريق الشركة غير متأثرين. ويتعارض وصف “شريحة محدودة” مع تحليل HaveIBeenPwned الذي أظهر تأثر نحو 1.6 مليون عنوان فريد.

وقد أدرجت مجموعة ShinyHunters شركة RingCentral على موقعها للتسريبات عبر شبكة Tor في أواخر يوليو، مدعية سرقة أكثر من 623 غيغابايت من البيانات. ومع عدم استجابة الشركة لمطالب الابتزاز، نشرت المجموعة أرشيفاً مضغوطاً بحجم 280 غيغابايت يحتوي على البيانات المستهدفة. 

ونقل تقرير نشرته صحيفة The Register عن متحدث باسم المجموعة أن الاختراق تم عبر التصيد الصوتي لموظف في الشركة، وهو ادعاء لم تؤكده RingCentral ولم تقدم تفاصيل تقنية حول كيفية وصول المهاجمين إلى أنظمتها.

تأتي هذه الحادثة ضمن نشاط مكثف لمجموعة ShinyHunters، التي أعلنت سابقاً مسؤوليتها عن اختراقات استهدفت مئات العملاء عبر منصات مثل Salesforce وSnowflake. كما ادعت المجموعة اختراق شركة الاستشارات EY في يوليو وسرقة بيانات موظفين وملفات حساسة عبر جهة خارجية ضمن سلاسل الإمداد. وأظهرت تحليلات لاحقة نشر المجموعة لبيانات مسروقة من أعمال تشخيص السرطان التابعة لشركة Abbott، شملت 10.9 مليون عنوان بريد إلكتروني فريد.

حتى الآن، لم تؤكد RingCentral هوية المهاجمين أو العدد الدقيق للأفراد المتأثرين، ولم يصدر عنها تعليق على تحليل HaveIBeenPwned، ليبقى الرقم 1.6 مليون تقديراً مستقلاً يستند إلى فحص العناوين الفريدة في الأرشيف. 

وتعد RingCentral من أبرز مزودي حلول الاتصالات الموحدة ومراكز الاتصال السحابية، حيث تستخدم منصتها أكثر من 600 ألف شركة حول العالم في خدمات المكالمات والمراسلة والبريد الصوتي وعقد الاجتماعات عبر الفيديو.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى