RingCentral informó el 14 de agosto de 2026 de un incidente de seguridad que podría haber expuesto información personal de aproximadamente 1,6 millones de personas. El ataque, ocurrido en julio, fue atribuido por la compañía a una “sofisticada campaña de ingeniería social”. RingCentral indicó posteriormente que había adoptado medidas para detener la actividad no autorizada y que no había detectado nuevas acciones de ese tipo.
La información presuntamente sustraída incluye nombres, direcciones, direcciones de correo electrónico y números de teléfono. HaveIBeenPwned incorporó el jueves los datos filtrados a su base de datos y señaló que el conjunto contenía alrededor de 1,6 millones de direcciones de correo electrónico únicas, acompañadas de otros datos personales.
RingCentral no ha confirmado las afirmaciones de los atacantes ni el número de personas potencialmente afectadas. La empresa aseguró que solo una parte limitada de sus clientes se vio implicada y que las personas afectadas fueron notificadas directamente. También afirmó que quienes no hayan recibido una comunicación de RingCentral no están afectados por el incidente.
El grupo de extorsión ShinyHunters no fue identificado oficialmente por RingCentral, pero añadió a la compañía a su sitio de filtraciones basado en Tor a finales de julio. El grupo afirmó entonces haber robado más de 623 gigabytes de datos. Aproximadamente una semana después, al no obtener respuesta a sus exigencias de extorsión, publicó un archivo de 280 gigabytes con información que aseguraba haber extraído de la empresa.
La publicación del archivo y su posterior incorporación a la base de datos de HaveIBeenPwned han permitido estimar el posible alcance del incidente. No obstante, el número de registros presentes en una filtración no equivale necesariamente al número definitivo de personas afectadas, una cifra que RingCentral todavía no ha confirmado mientras mantiene abierta su investigación.
En una declaración remitida a SecurityWeek, RingCentral explicó que había iniciado una investigación con la asistencia de una firma forense externa. La compañía reiteró que tomó medidas inmediatas tras detectar la actividad no autorizada y que continúa comunicándose con los clientes cuando resulta apropiado.
RingCentral también subrayó que el incidente no afectó a su plataforma principal ni interrumpió sus servicios. La empresa ofrece soluciones de comunicaciones unificadas y centros de contacto en la nube, incluidos servicios de telefonía empresarial, mensajería para equipos, videoconferencias y herramientas asistidas por inteligencia artificial para la colaboración interna y las interacciones con clientes.
La naturaleza del incidente sitúa la ingeniería social en el centro del acceso inicial, aunque RingCentral no ha divulgado detalles técnicos sobre las cuentas, sistemas o procedimientos que pudieron verse comprometidos. Tampoco ha confirmado públicamente qué parte de la información publicada es auténtica, más allá de comunicar que la investigación sobre los datos potencialmente afectados continúa.
La información sobre el incidente ha sido publicada por SecurityWeek: https://www.securityweek.com/1-6-million-likely-impacted-by-ringcentral-data-breach/.
Fuente: securityweek.com