В открытом доступе оказались персональные данные примерно 1,6 миллиона учётных записей облачной платформы RingCentral. Это сервис корпоративной связи: звонки, сообщения, голосовая почта, видеовстречи. Им пользуются больше 600 тысяч компаний по всему миру, а значит, и сотни тысяч их сотрудников.
В слитом массиве — имена, адреса электронной почты, телефонные номера и почтовые адреса. Общий объём украденного превысил 623 гигабайта, в опубликованном архиве оказалось около 280 гигабайт. Ответственность взяла на себя группировка ShinyHunters — та самая, что весь год потрошит корпоративные облака.
Самое интересное — как они попали внутрь. Никаких хитрых уязвимостей: представитель группировки рассказал, что хакеры просто позвонили сотруднику компании и уговорили его назвать пароль. Такой приём называют вишингом — голосовым фишингом. RingCentral сообщила об инциденте ещё 28 июля, назвав его «изощрённой кампанией социальной инженерии», и заверила, что доступ заблокирован, а сервис работает штатно. Масштаб компания преуменьшила, заявив, что пострадала «лишь небольшая часть клиентов». В начале августа переговоры о выкупе провалились, и злоумышленники выложили данные целиком. Специалисты сервиса Have I Been Pwned проверили массив и подтвердили: данные настоящие.
Для обычного человека это означает, что ваши рабочие телефон, почта и домашний адрес теперь лежат в общем доступе, даже если вы про RingCentral никогда не слышали — достаточно, чтобы платформой пользовался ваш работодатель. Такие базы моментально попадают к мошенникам и превращаются в звонки «из службы безопасности», которые звучат убедительно именно потому, что звонящий знает про вас слишком много.
Проверьте свою почту на haveibeenpwned.com. Включите двухфакторную аутентификацию везде, где это возможно, и лучше через приложение-аутентификатор, а не через SMS. С подозрением относитесь к любым входящим звонкам, где у вас просят код, пароль или подтверждение. И держите в голове главное правило: настоящая служба поддержки никогда не спрашивает пароль.
Источник: Xakep.ru, 21 августа 2026