
A plataforma de comunicação em nuvem RingCentral foi alvo de um incidente de cibersegurança que resultou no comprometimento de dados pessoais de 1,6 milhões de contas. A ocorrência foi confirmada pelo serviço de notificação Have I Been Pwned após a análise de um conjunto de ficheiros divulgados na internet, na sequência de uma campanha de engenharia social dirigida à empresa.
Num comunicado de segurança da RingCentral, a entidade informou ter detetado o acesso não autorizado a 28 de julho, garantindo que o núcleo da sua plataforma não sofreu impacto e que os serviços continuam a funcionar sem interrupções. A organização acrescentou que o incidente afetou uma parte limitada dos seus clientes e que está a comunicar diretamente com as pessoas visadas.
Recusa de resgate e publicação de informação na dark web
Apesar de a RingCentral não ter atribuído formalmente a intrusão a um grupo específico, o grupo de extorsão ShinyHunters reivindicou a responsabilidade pela ação a 27 de julho. Os atacantes afirmaram ter copiado 623 GB de dados dos sistemas da empresa e exigiram o pagamento de um resgate sob a ameaça de publicação do conteúdo.
Após a recusa de pagamento por parte da empresa, o grupo disponibilizou um arquivo comprimido com 280 GB de ficheiros num site da dark web. A análise levada a cabo pelo Have I Been Pwned confirmou que o pacote continha registos de 1,6 milhões de contas, incluindo nomes, endereços de e-mail, números de telemóvel e moradas físicas. A RingCentral, que fornece serviços de chamadas, mensagens e correio de voz a mais de 600.000 empresas, reiterou que os clientes não contactados não foram afetados.
Relação do grupo ShinyHunters com outras intrusões
O grupo ShinyHunters tem demonstrado atividade intensa com campanhas direcionadas a fornecedores de serviços tecnológicos. Ao longo do último ano, o grupo esteve associado a intrusões em clientes da Salesforce, com o roubo de mais de 1,5 mil milhões de registos através das soluções Salesloft Drift e Salesforce Aura, para além de incidentes que afetaram clientes da plataforma Snowflake.
A vaga de ataques mais recente atribuída ao grupo envolveu a intrusão em mais de 100 organizações através do aproveitamento de uma vulnerabilidade zero-day no software Oracle PeopleSoft. Este padrão reforça a incisão dos grupos cibercriminosos sobre plataformas e serviços em nuvem amplamente integrados no meio empresarial.












Nenhum comentário
Seja o primeiro!