Het cloudplatform RingCentral is getroffen door een datalek waarbij de gegevens van 1,6 miljoen klanten zijn buitgemaakt. Dit volgt op een social engineering-aanval die het bedrijf op 28 juli bekendmaakte. Hoewel RingCentral sprak van een "beperkt aantal" getroffen klanten, blijkt uit gelekte data dat het incident veel omvangrijker is.
De criminele groepering ShinyHunters publiceerde op hun website dat zij RingCentral hadden gehackt en 623 gigabyte aan data hadden buitgemaakt. Ze stelden het bedrijf een ultimatum om losgeld te betalen, anders zouden de gegevens openbaar worden gemaakt. Inmiddels zijn de gestolen gegevens online verschenen en bevatten ze onder meer e-mailadressen, namen, telefoonnummers en adresgegevens van 1,6 miljoen mensen. Van deze e-mailadressen was 44 procent al bekend via andere datalekken en zijn toegevoegd aan de datalekzoekmachine Have I Been Pwned. RingCentral biedt een cloudgebaseerd communicatieplatform en claimt 7 miljoen gebruikers. Meer details over de aard van de "geraffineerde social engineering campagne" zijn door het bedrijf niet gedeeld, maar zij bevestigen dat het om een beperkt aantal klanten gaat.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *