1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


RingCentral

A plataforma de comunicação em nuvem RingCentral foi alvo de um incidente de cibersegurança que resultou no comprometimento de dados pessoais de 1,6 milhões de contas. A ocorrência foi confirmada pelo serviço de notificação Have I Been Pwned após a análise de um conjunto de ficheiros divulgados na internet, na sequência de uma campanha de engenharia social dirigida à empresa.

Num comunicado de segurança da RingCentral, a entidade informou ter detetado o acesso não autorizado a 28 de julho, garantindo que o núcleo da sua plataforma não sofreu impacto e que os serviços continuam a funcionar sem interrupções. A organização acrescentou que o incidente afetou uma parte limitada dos seus clientes e que está a comunicar diretamente com as pessoas visadas.

Recusa de resgate e publicação de informação na dark web

Apesar de a RingCentral não ter atribuído formalmente a intrusão a um grupo específico, o grupo de extorsão ShinyHunters reivindicou a responsabilidade pela ação a 27 de julho. Os atacantes afirmaram ter copiado 623 GB de dados dos sistemas da empresa e exigiram o pagamento de um resgate sob a ameaça de publicação do conteúdo.

Após a recusa de pagamento por parte da empresa, o grupo disponibilizou um arquivo comprimido com 280 GB de ficheiros num site da dark web. A análise levada a cabo pelo Have I Been Pwned confirmou que o pacote continha registos de 1,6 milhões de contas, incluindo nomes, endereços de e-mail, números de telemóvel e moradas físicas. A RingCentral, que fornece serviços de chamadas, mensagens e correio de voz a mais de 600.000 empresas, reiterou que os clientes não contactados não foram afetados.

Relação do grupo ShinyHunters com outras intrusões

O grupo ShinyHunters tem demonstrado atividade intensa com campanhas direcionadas a fornecedores de serviços tecnológicos. Ao longo do último ano, o grupo esteve associado a intrusões em clientes da Salesforce, com o roubo de mais de 1,5 mil milhões de registos através das soluções Salesloft Drift e Salesforce Aura, para além de incidentes que afetaram clientes da plataforma Snowflake.

A vaga de ataques mais recente atribuída ao grupo envolveu a intrusão em mais de 100 organizações através do aproveitamento de uma vulnerabilidade zero-day no software Oracle PeopleSoft. Este padrão reforça a incisão dos grupos cibercriminosos sobre plataformas e serviços em nuvem amplamente integrados no meio empresarial.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech