كشفت عملية اختراق استهدفت شركة RingCentral بيانات شخصية تخص 1.6 مليون حساب، وفقاً لخدمة Have I Been Pwned التي حللت الملفات المسربة وربطتها بحملة ابتزاز نفذتها مجموعة ShinyHunters. وتضم البيانات أسماء المستخدمين وعناوين البريد الإلكتروني وأرقام الهواتف والعناوين الفعلية.
تقدم RingCentral منصة سحابية للاتصالات والتعاون، وتستخدمها أكثر من 600 ألف شركة لخدمات تشمل المكالمات والرسائل والبريد الصوتي. وأفصحت الشركة عن الحادث في 28 يوليو، موضحة أن اختراق أنظمتها جاء عقب ما وصفته بـ«حملة هندسة اجتماعية متطورة».
إفصاح RingCentral
قالت الشركة إنها لم ترصد أي نشاط غير مصرح به جديد منذ تنفيذ إجراءات المعالجة، وإن الحادث أثر حتى ذلك الوقت في بيانات «جزء محدود» من عملائها، مع التواصل مباشرة مع العملاء المتضررين.
وأكدت RingCentral أن العملاء الذين لم تتواصل معهم الشركة غير متأثرين، كما قالت إن الحادث لم يؤثر في منصة RingCentral الأساسية، وإن خدماتها واصلت العمل من دون انقطاع. ولم تنسب الشركة الاختراق إلى جهة تهديد محددة، كما لم تنشر تفاصيل إضافية حول الطريقة التي تمكن بها المهاجمون من الوصول إلى أنظمتها.
ادعاءات ShinyHunters وتسريب الملفات
كانت مجموعة ShinyHunters قد أعلنت مسؤوليتها عن الهجوم في 27 يوليو، وقالت إنها سرقت 623 غيغابايت من البيانات. وبعد رفض RingCentral دفع فدية مقابل إتلاف البيانات، نشرت المجموعة أرشيفاً مضغوطاً يضم ملفات بحجم 280 غيغابايت على موقع تسريبات في الشبكة المظلمة.
ولم يرد متحدث باسم RingCentral فوراً على طلب BleepingComputer تأكيد ادعاءات المجموعة. إلا أن Have I Been Pwned قالت، بعد تحليل البيانات المسربة، إن الرابط يتضمن سجلات تخص 1.6 مليون حساب، ما يدعم حجم التأثير المنسوب إلى الحادث.
سياق نشاط المجموعة
قالت Have I Been Pwned إن RingCentral كانت في يوليو 2026 هدفاً لحملة ابتزاز من نوع «ادفع أو نسرّب» نفذتها ShinyHunters. وتأتي هذه الواقعة ضمن سلسلة ادعاءات أوسع للمجموعة، التي قالت إنها اخترقت مئات العملاء لدى Salesforce وسرقت أكثر من 1.5 مليار سجل في حملات استهدفت Salesloft Drift وSalesforce Aura.
كما رُبطت المجموعة باختراقات طالت أكثر من عشرة عملاء لدى Snowflake، إضافة إلى مزودي خدمات تكامل خارجيين آخرين. وفي أحدث ادعاءاتها، أعلنت ShinyHunters مسؤوليتها عن سلسلة جديدة من الاختراقات التي طالت أكثر من 100 مؤسسة، بعد هجمات سرقة بيانات استغلت ثغرة يوم-صفر في Oracle PeopleSoft.